Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Анатомия взлома кита Venus Protocol

Анатомия взлома кита Venus Protocol

BeInCryptoBeInCrypto2025/09/05 22:42
Показать оригинал
Автор:Paul Kim

Криптовалютный кит Kuan Sun потерял 13,5 миллионов долларов в результате изощрённой фишинговой атаки, использовавшей поддельную Zoom-встречу. Благодаря быстрой реакции ему удалось успешно вернуть средства.

Ранее на этой неделе криптокит Kuan Sun поделился в своем аккаунте X подробным рассказом о том, как стал жертвой изощренной фишинговой атаки.

Эта история служит серьезным предупреждением для всех инвесторов, поскольку он потерял, а затем восстановил 13.5 миллионов долларов. По мере расширения экосистемы цифровых активов возрастает и риск взломов. Как инвесторы могут предотвратить крупные потери?

Казалось бы, безобидная встреча, которая обернулась кошмаром

Во вторник в результате фишинговой атаки у пользователя децентрализованной кредитной платформы Venus Protocol, Kuan Sun, были похищены криптовалютные активы. Однако благодаря оперативной реакции и сотрудничеству команды Venus Protocol ему удалось вернуть украденные средства.

Сложная атака началась в апреле 2025 года на конференции Wanxiang в Гонконге. Там общий знакомый представил Sun человеку, который утверждал, что является представителем Stack по развитию бизнеса в Азии. Такой нетворкинг распространен в криптопространстве, и они добавили друг друга в Telegram.

29 августа так называемый “BD” запросил простую встречу в Zoom. Sun присоединился с опозданием и заметил, что в комнате нет звука.

Всплывающее сообщение на его веб-странице гласило: “Вашему микрофону требуется обновление”. В замешательстве Sun нажал кнопку обновления — фатальная ошибка, которая и стала ловушкой.

Позже Sun понял, что хакеры действовали не спонтанно. По его словам, высоко персонализированная атака готовилась с понедельника и была нацелена именно на него.

Анатомия взлома кита Venus Protocol image 0X Post From the Victim

После “обновления” он начал замечать странные сообщения на своем компьютере. Браузер Chrome закрывался ненормально, и появлялось сообщение “Восстановить вкладки?”

Ничего не подозревая, Sun продолжил свои обычные действия и зашел в Venus Protocol через браузер. Там он приступил к выводу средств — задаче, которую выполнял уже бесчисленное количество раз.

Вскоре после этого его компьютер начал тормозить, аккаунт Google был выведен из Chrome, а в кошельке появились странные, незнакомые транзакции. Он сразу понял, что что-то пошло очень не так.

Анализ показал, что хакеры заменили его часто используемое расширение Rabby wallet на вредоносную программу. Этот прием часто используется печально известной северокорейской хакерской группой Lazarus.

Получив право управления кошельком, они быстро перевели различные токены, включая vUSDC, vETH, vWBETH и vBNB.

Быстрое восстановление и ключевые уроки

Sun оперативно связался с компаниями по безопасности блокчейна Peckshield и Slowmist за консультацией. Он также обратился за помощью к команде Venus Protocol.

В результате Venus Protocol немедленно приостановила работу платформы в качестве превентивной меры и начала расследование.

Затем они инициировали экстренное голосование по управлению, чтобы принудительно ликвидировать кошелек злоумышленника, что позволило Sun успешно вернуть свои 13.5 миллионов долларов.

В четверг Sun поделился своей историей и основными выводами. Он предупредил, что северокорейские хакеры все чаще используют комбинацию социальной инженерии, дипфейков и троянов.

В результате то, что кажется легитимной видеоконференцией или обычным аккаунтом в Twitter, может оказаться полностью поддельным.

Он особенно рекомендовал пользователям избегать Zoom-ссылок от других людей и скачивать плагины только с официальных каналов. Также он настоятельно советовал никогда не нажимать на ссылки “обновить”, появляющиеся во всплывающих окнах.

Sun выразил благодарность команде Venus за их оперативные действия по предотвращению дальнейшего ущерба. Он призвал всех “всегда относиться с подозрением к любым запросам, которые вы получаете в повседневной жизни, и всегда реагировать спокойно.”

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

EIGEN крупная разблокировка: ежемесячное размывание на 10% рыночной капитализации, умные деньги выходят заранее

1 ноября ожидается больше разблокировок, тогда всё станет ясно.

BlockBeats2025/10/16 18:44
EIGEN крупная разблокировка: ежемесячное размывание на 10% рыночной капитализации, умные деньги выходят заранее

Грандиозное завершение карнавала церемонии вручения премии Velo Global Technology Awards 2025 (Сингапур)

Глобальные технологические элиты собрались вместе, столкновение идей открывает новую главу в цифровом будущем.

BlockBeats2025/10/16 18:43
Грандиозное завершение карнавала церемонии вручения премии Velo Global Technology Awards 2025 (Сингапур)

Генеральный директор BlackRock: объём криптокошельков превышает 4 триллиона долларов, «токенизация активов» — следующая «финансовая революция»

BlackRock раскрыла, что её цель — интегрировать такие традиционные инвестиционные продукты, как акции и облигации, в цифровые кошельки, создавая экосистему с активами свыше 4 триллионов долларов.

BlockBeats2025/10/16 18:43
Генеральный директор BlackRock: объём криптокошельков превышает 4 триллиона долларов, «токенизация активов» — следующая «финансовая революция»

Chainlink выбрал MegaETH для реализации единственного нативного реального оракула, который будет способствовать появлению следующего поколения высокочастотных DeFi-приложений.

Установление высоких стандартов производительности: сеть оракулов Chainlink обеспечивает сверхнизкую задержку рыночных данных для первой в реальном времени блокчейн-системы, открывая новую главу в развитии ончейн-финансов.

BlockBeats2025/10/16 18:43
Chainlink выбрал MegaETH для реализации единственного нативного реального оракула, который будет способствовать появлению следующего поколения высокочастотных DeFi-приложений.