Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Naibalik ng Venus Protocol ang mga serbisyo, nabawi ang mga pondo matapos ang $27M na pagnanakaw

Naibalik ng Venus Protocol ang mga serbisyo, nabawi ang mga pondo matapos ang $27M na pagnanakaw

CryptopolitanCryptopolitan2025/09/03 13:27
Ipakita ang orihinal
By:By Florence Muchai

Ganap nang naibalik ng Venus Protocol ang kanilang mga serbisyo at nabawi ang $27 million matapos itigil ang withdrawals at liquidations dahil sa isang phishing-related na exploit. Inaprubahan ng komunidad ang isang emergency plan na nagbigay-daan sa hakbang-hakbang na recovery, pagsusuri sa seguridad, at pagpapatuloy ng operasyon sa loob ng 24 oras. Nagbabala ang mga eksperto na nananatiling pangunahing banta sa DeFi ang phishing scams, na nililinlang ang tiwala ng mga user gamit ang mga pekeng website tuwing may mga kaganapan tulad ng airdrops at paglulunsad ng token.

Ang lending platform ng BNB Chain na Venus Protocol ay muling nagpatuloy ng buong operasyon matapos ang isang exploit noong Martes na nagdulot ng emergency vote upang suspindihin ang withdrawals at liquidations. Kinumpirma ng platform na naibalik na nito ang mga serbisyo at nabawi ang $27 milyon na halaga ng digital assets na naapektuhan sa insidente.

Nagsimula ang aberya nang matukoy ng Venus ang kahina-hinalang aktibidad na may kaugnayan sa isang phishing scam, na na-flag din ng ilang cybersecurity firms. Ayon sa ulat ng Cryptopolitan, binanggit ng mga blockchain analyst ang hindi regular na mga transaksyon sa Core Pool Comptroller contract ng platform, na siyang nagra-route ng user assets na vUSDC at vETH.

Nagsagawa ang Venus ng emergency vote upang i-pause ang mga serbisyo upang limitahan ang pagkalugi at bigyang-daan ang security teams na suriin kung naapektuhan ng exploit ang imprastraktura ng Venus. 

Bagaman hindi nakapag-withdraw o nakapag-liquidate ng mga posisyon ang mga user habang naka-pause, bahagyang naibalik ng protocol ang ilang functionality sa parehong araw upang makabayad ng utang at makapag-supply ng pondo ang mga user, mga hakbang na tumulong sa kanila na maprotektahan ang kanilang mga posisyon hanggang sa muling magbalik ang normal na operasyon.

Inaprubahan ang iminungkahing plano ng Venus Protocol para sa restoration

Nagpanukala ang Venus Protocol ng isang plano sa komunidad nito upang tukuyin ang agarang hakbang sa paghawak ng krisis. Ang apat na yugto ng plano ay inilatag bilang mga sumusunod: bahagyang restoration sa loob ng limang oras, pagbawi ng mga ninakaw na pondo sa loob ng pitong oras, isang buong security review sa loob ng 24 oras, at ang tuluyang pagpapatuloy ng lahat ng serbisyo kapag natapos na ang mga pagsusuri.

Tingnan din ang World Liberty Financial na nais palawakin ang USD1 stablecoin nito sa Solana

Nagtapos ang botohan bandang 5 PM UTC, kung saan bumoto ang komunidad ng “100% to proceed,” ayon sa protocol. “Lubos kaming nagpapasalamat sa inyong suporta, at magpapatuloy kami sa pagpapatupad,” ayon sa team sa X.

Pagsapit ng 9:58 PM UTC, kinumpirma ng Venus na matagumpay na natapos ang plano. 

“Ang Venus Protocol ay ganap nang naibalik, at muling ipinagpatuloy ang withdrawals at liquidations. Ang mga nawalang pondo ay nabawi na at nasa ilalim ng proteksyon ng Venus,” ayon sa platform.

Nagsimula ang exploit mula sa isang phishing incident na nilinlang ang isang user ng Venus na aprubahan ang isang malicious transaction, na nagbigay sa attacker ng access sa $27 milyon na halaga ng digital assets ng user. 

Ang mga phishing scam ay ginagaya ang mga pinagkakatiwalaang platform gamit ang halos magkaparehong mga website upang akitin ang mga user na ilagay ang kanilang credentials o aprubahan ang mapaminsalang mga transaksyon.

Ayon sa Cyvers, isang blockchain security firm, ang partikular na atakeng ito ay inilunsad gamit ang isang domain na halos kapareho ng isang lehitimong site. Ang maliliit na pagkakaiba ay kadalasang hindi napapansin kapag nagmamadali ang mga biktima sa pag-apruba ng token launches o airdrops. Kapag naaprubahan na ng user ang transaksyon, nauubos ang laman ng kanilang wallet.

Ipinaliwanag ng Venus na ang mabilis nitong tugon ang pumigil sa attacker na mailipat ang mga ninakaw na assets palabas ng kanilang wallet. 

Tingnan din ang Trump na nagsabing nagkamali ang korte matapos ideklarang ilegal ang emergency tariffs

“Sa kabutihang palad, agad na natukoy ang kahina-hinalang transaksyon, at na-pause ang Venus Protocol. Dahil sa mabilis na tugon na ito, nanatiling naka-lock ang mga ninakaw na pondo sa wallet ng attacker at ito ang dahilan kung bakit kasalukuyang naka-pause ang Venus,” ayon sa platform sa kanilang emergency update.

Maglalathala ang Venus ng buong post-mortem pagkatapos ng pagsusuri

Sinabi ng Venus Protocol na maglalathala ito ng buong post-mortem ng insidente kapag natapos na ang mga imbestigasyon. Nagpasalamat din ang platform sa mga user nito para sa kanilang tiwala at pasensya habang suspendido ang mga serbisyo. 

“Walang lugar ang mga hacker sa Venus. Salamat sa inyong pasensya, pag-unawa, at patuloy na tiwala habang walang tigil kaming nagtatrabaho upang protektahan ang aming mga user, pangalagaan ang aming komunidad, at panatilihin ang integridad ng Venus Protocol. Ang komunidad ang pundasyon ng Venus, at palagi naming isasaalang-alang ang inyong kapakanan,” pahayag ng team.

Ang mga phishing attack ay nananatiling isa sa mga pinakakaraniwang banta sa decentralized finance, na bumubuo ng halos 20% ng $2.17 billion na nanakaw mula sa mga crypto services sa 2025, ayon sa mid-year report ng Chainalysis.

Kung binabasa mo ito, nauuna ka na. Manatili diyan gamit ang aming newsletter.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Ang Shibarium bridge ay nakaranas ng 'sopistikadong' flash loan attack, na nagresulta sa pagkawala ng $2.4 million

Mabilisang Balita: Ang Shibarium bridge, na nag-uugnay sa Layer 2 network at Ethereum, ay na-hack nitong Biyernes sa pamamagitan ng isang “sopistikadong” flash loan attack na nagresulta sa pagkawala ng $2.4 million. Pansamantalang itinigil ng mga developer ng Shiba Inu ang staking, unstaking, at mga kaugnay na proseso habang pinapalitan at ini-secure nila ang validator keys. Ang 4.6 million BONE tokens na ginamit ng attacker upang makuha ang pansamantalang validator power ay na-lock na. Ang presyo ng BONE ay biglang tumaas, ngunit agad ding bumagsak matapos ang pag-atake.

The Block2025/09/14 00:02
Ang Shibarium bridge ay nakaranas ng 'sopistikadong' flash loan attack, na nagresulta sa pagkawala ng $2.4 million

Itinatakda ng Ethereum Foundation ang end-to-end privacy roadmap, kabilang ang private writes, reads at proving

Ang “Privacy & Scaling Explorations” team ng Ethereum Foundation ay nagbago ng pangalan sa “Privacy Stewards of Ethereum” at naglabas ng roadmap na naglalahad ng kasalukuyang progreso sa pagtatayo ng komprehensibong end-to-end na privacy sa blockchain. Ang roadmap ay nakatuon sa tatlong pangunahing aspeto: private writes, private reads, at private proving, na may layuning gawing pangkaraniwan, mura, at sumusunod sa regulasyon ang mga private na onchain na aksyon sa Ethereum.

The Block2025/09/14 00:02
Itinatakda ng Ethereum Foundation ang end-to-end privacy roadmap, kabilang ang private writes, reads at proving