Venus Protocol suspende plataforma após golpe de phishing drenar US$ 27 milhões, XVS cai 6%
Venus Protocol suspendeu temporariamente sua plataforma em 2 de setembro após um usuário perder dezenas de milhões de dólares em um incidente de phishing direcionado.
A pausa ocorreu após relatos da empresa de segurança blockchain Cyvers, que identificou uma transação suspeita drenando quase 27 milhões de dólares de uma única carteira.
De acordo com os relatos, os ativos roubados incluíram 19,8 milhões de dólares em vUSDT, 7,15 milhões de dólares em vUSDC, 146 mil dólares em vXRP, 22 mil dólares em vETH e 285 BTCB.
A Cyvers acrescentou:
“Os fundos roubados estão atualmente mantidos no contrato do atacante e permanecem não trocados.”
Em seu comunicado, a equipe do Venus confirmou que estava investigando o incidente e aplicando os protocolos de segurança necessários para proteger sua plataforma.
Como a baleia do Venus foi vítima de phishing
Embora a escala da perda tenha inicialmente levantado temores de um exploit em nível de protocolo, especialistas enfatizaram que o próprio Venus não foi comprometido.
O pesquisador DeFi Ignas, citando respostas do ChatGPT, apontou que o protocolo DeFi operou de forma ideal e explicou que o atacante explorou as autorizações pré-aprovadas concedidas pela carteira comprometida.
Enquanto isso, o fundador da SlowMist, Yu Xian, detalhou que a vítima foi enganada a assinar uma transação de aprovação maliciosa. Essa ação concedeu ao atacante permissões ilimitadas para transferir tokens diretamente da carteira.
Ele acrescentou que, embora os contratos inteligentes do Venus permaneçam inalterados, a possibilidade de um frontend sequestrado não pode ser descartada.
Xian também sugeriu que a vítima pode ter sido alvo de um ataque de envenenamento projetado para comprometer seu computador.
Segundo ele, o hacker demonstrou planejamento e sofisticação, utilizando fontes de financiamento complexas, incluindo taxas de gás roteadas por exchanges de Monero.
Ele acrescentou:
“O grande detentor e nós estamos coordenando, muitos detalhes não serão expandidos por enquanto, e a perda real também não é precisa, pode não ter excedido 20 milhões de dólares.”
A publicação Venus Protocol suspende plataforma após golpe de phishing drenar 27 milhões de dólares, XVS cai 6% apareceu primeiro no CryptoSlate.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Goldman Sachs analisa resultados trimestrais das ações dos EUA: infraestrutura de IA lucra muito, enquanto lucros do lado da aplicação ainda são apenas promessas
O estrategista do Goldman Sachs, Ben Snider, destacou que as empresas estão aumentando os investimentos em inteligência artificial (IA) em um ritmo sem precedentes; no entanto, para a maioria das empresas, essa tecnologia ainda não se traduziu em melhorias significativas nos lucros até agora.

Contrato curto ou contrato longo? Novos provedores de nuvem e AWS seguem caminhos diferentes
Nebius e CoreWeave promovem contratos de curto prazo, alegando que, em meio à escassez de GPUs, é possível obter um prêmio de preço superior a 2 vezes, impulsionando assim uma forte alta em suas ações; já a AWS mantém sua estratégia de contratos de longo prazo para garantir receitas estáveis diante da incerteza dos investimentos em IA. Analistas acreditam que contratos de curto prazo são flexíveis e oferecem preços mais altos, porém carecem de previsibilidade, enquanto contratos de longo prazo são estáveis, mas podem perder oportunidades de prêmio de preço.

web3: avaliação do mercado cripto volta-se para receita e dados de uso real

