Venus Protocol因钓鱼骗局损失2700万美元暂停平台运营,XVS下跌6%

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Venus Protocol因用户遭钓鱼攻击损失近2700万美元而暂停平台。被盗资产含多种代币,攻击者利用预授权漏洞转移资金,协议本身未受损害。团队正调查并加强安全措施,实际损失或低于2000万美元。

Venus Protocol因钓鱼骗局损失2700万美元暂停平台运营,XVS下跌6%

Venus Protocol于9月2日因用户遭遇针对性钓鱼事件损失数千万美元后,暂时暂停了其平台运营。

此次暂停源于区块链安全公司Cyvers的报告,该公司监测到一笔可疑交易从单个钱包中转出近2700万美元资产。

据报道,被盗资产包括1980万美元vUSDT、715万美元vUSDC、14.6万美元vXRP、2.2万美元vETH以及285枚BTCB。

Cyvers补充称:

“被盗资金目前存放在攻击者合约中,尚未进行置换。”

Venus团队在声明中确认正在调查事件,并已启动必要的安全协议以保护平台。

巨鲸如何遭遇钓鱼攻击

尽管损失规模最初引发了对协议层级漏洞的担忧,但专家强调Venus协议本身并未被攻破。

DeFi研究员Ignas援引ChatGPT的分析指出,该DeFi协议运行正常,并解释攻击者利用了受害钱包预先批准的授权机制。

慢雾创始人余弦进一步补充说明,受害者被诱导签署了恶意授权交易,此举授予攻击者直接从钱包转移代币的无限权限。

他表示,虽然Venus智能合约未受影响,但不能排除前端被劫持的可能性。

余弦同时推测受害者可能遭遇旨在入侵其计算机的中毒攻击。

据其分析,黑客展现出周密策划能力,使用包括通过门罗币交易所路由Gas费在内的复杂资金渠道。

他补充道:

“我们正与大额持仓者协调,目前暂不展开过多细节,实际损失金额亦不精确,可能未超过2000万美元。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:http://www.chaintt.cn/37477.html

CHAINTT的头像CHAINTT
上一篇 2025年9月3日 上午12:12
下一篇 2025年9月3日

相关推荐

  • 律师解析:白宫加密货币新规如何明确SEC与CFTC监管边界,助力美国加密企业发展

    白宫发布加密政策报告,明确SEC与CFTC监管分工:CFTC将监管现货市场,SEC负责证券领域,旨在解决长期监管模糊问题。报告还涉及稳定币、加密税法及美元主导地位等议题,被视为推动美国加密生态成熟的关键一步。此前瑞波案和解为政策出台提供背景,但行业仍关注银行托管规则等未决问题。

    2025年8月4日
    13100
  • Solana DeFi被低估的背后:如何破解高收益质押与借贷协议的生态内耗问题

    富兰克林邓普顿报告显示,Solana DeFi生态2024年增速达2446%(以太坊仅150%),市值收入比4.6倍显著低于以太坊的18.1倍,呈现价值洼地特征。其DEX交易量曾占全网53%,但MEME退潮后骤降90%,验证者7%-8%质押收益率吸走流动性导致借贷协议萎缩。关键转折点在于SIMD-0228提案拟削减80%通胀率并降低质押收益至1.41%,试图引导资金转向DeFi,但可能引发资本外流风险。Solana面临生态定位抉择:维持交易中心优势或转型全能金融协议,其未来取决于能否重构收益模型打破质押收益与DeFi发展的负向循环。

    2025年7月10日
    11900
  • Ethena的95亿美元USDe或将在2027年前挑战USDC的第二大稳定币地位

    USDe稳定币市值在18天内激增75%至93亿美元,跃居稳定币第三位,仅次于USDT和USDC。其独特的Delta中性策略通过现货多头与永续合约空头对冲实现收益,但收益率已从60%降至5%。尽管增长迅猛,其可持续性面临资金费率波动和交易所对手方风险挑战。若保持8.4%月增速,两年内或超越USDC。该模式虽展示加密原生稳定币潜力,其系统性风险仍令人联想起UST崩盘事件。

    2025年8月4日
    7800
  • 以太坊与L2 NFT生态系统呈现复苏趋势 市场回暖信号明显

    NFT市场现状与未来趋势 尽管NFT二级市场交易量自2022年峰值下降约90%,但链上数据显示新参与者和创新应用正在涌现。Base、Zora等Layer2链显著降低铸造成本(以太坊250万美元 vs Base仅6.3万美元),62%的NFT实现免费铸造。NFT形态正从PFP扩展到游戏资产、音乐版权和现实世界资产代币化(如宝可梦卡片)。社区治理模式(如K-pop粉丝投票)和ERC-6551代币绑定账户等新技术推动着NFT向实用型数字所有权工具转型。虽然早期受高成本和投机限制,但随着基础设施完善,NFT可能迎来更广泛的场景化应用。

    2025年8月11日
    12800
  • Puffer Finance:基于Eigenlayer构建的原生流动性再质押协议

    1、Re-Pledge 再质押赛道 自上海升级后,信标链开放提款,导致 ETH 质押率从14.13%上升至21.46%。每天允许2470个验证者退出或激活。节点流动性增加为新的 LSD 协议争夺市场份额提供了基础。从4月12日至今,Lido的市占率略微下降至30.77%,而前三大LSD协议的市占率上升至34.84%。 产品结构复杂带来的进入壁垒,跨边网络效应带来的先发优势,以及注重安全带来的技术与信任成本是对于 LSD新协议最大的障碍。 而 Puffer 有多种策略,也称为再质押模块。提供各种重新测试模块,每个模块都有其独特的一组允许运行的 EigenLayer 应用程序或 AVS。 2、再质押未来 Puffer Puffer 是一个搭建在 Eigenlayer 上原生流动性再质押平台。它引入了原生流动性再质押代币 (nLRT),可累积 PoS 和再质押奖励。协议中的节点利用 Puffer 的反削减技术来降低风险和提高资本效率,同时通过原生重新质押来增加他们的回报。Puffer 核心使命是致力于维护以太坊的“可信中立性”,增强和维护以太坊的去中心化。 Puffer 的安全聚合器技术为构建安全、可扩展且高性能的流动质押协议奠定了基础。 Secure-Signer 是一种远程签名工具,可消除共识客户端错误或用户错误导致严重违规的风险。 Puffer 的流动质押协议在设计时考虑到了去中心化。其中一种方法是通过其治理方法。与其他协议不同,Puffer 不依赖 DAO 投票来加入新的和经过审查的验证器。就不再需要一个中心化机构来决定谁可以作为节点运营商参与 Puffer 池,从而促进更加多样化和去中心化的验证器集。 验证器生成权益证明奖励,类似于标准的流动质押协议,但 Puffer 能够通过 EigenLayer 生成额外的重新抵押奖励。 Puffer 的安全签名者:Secure-Signer 是 ConsenSys 的 Web3Signer 远程签名工具的独立实现。远程签名者是验证器堆栈中的一个模块,允许将密钥管理和签名逻辑移至共识客户端之外。 RAVE合约:实施了用于远程证明验证的 RAVE 合约。它们允许无需许可地加入节点,并向合约证明您正在飞地中运行预期的逻辑。 重新抵押模块:Puffer 有多种策略,也称为重新抵押模块。Puffer 提供各种重新测试模块,每个模块都有其独特的一组允许运行的 EigenLayer 应用程序或 AVS。他们存入债券并从池中借用 ETH 来部署验证器。每个重质押模块都参与一组不同的 AVS。 注册验证人:验证者选择特定的策略,在链上提交证据,并支付保证金并平滑承诺。然后合约将它们作为该策略的待验证器进行排队。监护人验证提款凭证和存款消息的有效性,然后提供 ETH 以将验证器部署到信标链。 3、Puffer 在做什么? Puffer 一直在开发一种资本高效且完全无需许可的 LSP,旨在降低在家质押者的进入门槛,并在奖励方面与中心化 LSP 竞争,架构利用了 Puffer 的反削减技术,同时为不活动处罚问题提供了一种新颖的解决方案,使保证金要求减少到仅累积 2 个以太币。 在新兴的重新质押技术的催化下,以太坊的未来将通过 ZK-rollups 走向大规模采用。随着经济活动转向第 2 层,ZK-rollup 错误或漏洞利用的后果可能达到数十亿美元,削弱对该技术的信任,并阻碍大规模采用。 必须采取预防措施,让生态系统安全、顺利地过渡到以 ZK 为中心的未来。 Puffer 正在迈出第一步,扩展我们的反削减技术来实施ZK-2FA,这是一个多重证明系统,旨在增强 ZK-rollup 的安全性并在其初期阶段提供帮助。 单独质押并不能满足所有以太坊持有者的需求,对于那些没有技术专长、基础设施或足够资金的人来说,流动性质押协议(LSP)成为一种极具吸引力的替代方案。LSP 受益于规模经济,为验证者集增加了额外的中心化压力。 4、Puffer 技术 Secure-Signer Puffer开发了Secure-Signer安全签名与RAVe远程证明技术,通过Intel SGX硬件提供的可信执行环境(TEE),将验证者密钥管理与签名逻辑从共识客户端转移至Enclave,通过强制执行的签名逻辑与限制验证者私钥的访问权限防止验证错误导致资金罚没。 Secure-Signer 是一种远程签名工具,可与以太坊共识客户端交互,以防止可大幅削减的攻击,旨在防止使用英特尔 SGX 的可大幅攻击。 它提供了一种经济易用的方案来避免资金罚没,同时两种技术并不互斥,验证者可以同时采用。由于节点资金的罚没风险的降低,Puffer协议也可以合理的将节点保证金降低至2ETH,大幅降低了个人质押的参与门槛。上述技术的开发实现得到了ETH基金会的认可与捐赠。 为了防止双重签名可能造成的削减,安全签名者在其加密且防篡改的内存中生成并保护所有 BLS 验证器密钥。这些密钥只能在运行时访问,并在静态时保持加密状态,这使得节点无法访问它们,除非用于签署不可削减的块提案或证明。 由于密钥绑定到安全签名者并保持加密状态,因此它们不存在在多个共识客户端之间使用的风险,从而保护节点免受双重签名导致的意外削减。此外,如果他们的系统遭到破坏,他们的密钥将受到保护,免受黑客攻击。 Puffer的协议结构与Rocket Pool类似,但其通过自研Secure-Signer安全签名技术降低了资金罚没风险,使得节点保证金可以下降至2 ETH(目前Rocket Pool的节点保证金最低为8 ETH),这有助于降低个人质押的参与门槛以及提高资金杠杆,资金杠杆的提高允许协议设置更低的节点抽水从而使得用户资金的收益率提高,有利于Puffer竞争市场份额。同时Puffer通过和Eigenlayer的集成来增厚整体的收益率。 5、Puffer 技术 RAVe RAVe 是 Puffer 以太坊基金会拨款的第二个组成部分,代表Remote Attestation Verification.这套重要的智能合约允许 enclave 安全地与区块链交互,并有助于让 Puffer 协议无需许可。 远程证明 (RA) 流程允许不受信任的一方证明他们正在运行特定的 SGX enclave。由于每个 enclave 只允许执行其初始化的代码,因此 RA 有效地允许一个人向另一个人证明他们只能运行特定的程序。 节点通过RA证明它们在安全签名者飞地中运行,RAVe智能合约验证节点的RA证据,并注册验证器公钥。这确保了节点可以生成新的验证器密钥,并通过源代码验证安全签名者不会泄露密钥。 6、Puffer数据展示 Puffer 的质押量目前是13.36亿美元,Puffer 的质押一直都比较稳定,最高质押量是 14.93 亿美元。在Renzo 没有推出质押翻倍活动之前 Puffer一直是再质押赛道中的龙头协议,Renzo 在 1 月份推出活动后质押量瞬间赶超 Puffer 。 目前质押量为 456,731 个 stETH,从最低质押量数据来看是一路微量上涨的趋势,未来质押量可能仍然呈上涨趋势。 7、Puffer 资方阵容 Puffer自成立以来一共完成了 5 次融资事件,总融资金额高达2430万美元,估值为 2 亿美元,是目前再质押赛道中协议中最为关注的项目之一。 最早一次融资事件发生在2023年1月1日,本次融资为种子轮前融资,完成了65万美元的融资金额,由 JumpCrypto领投,参与机构有IoTeX、Acanam Capital,共三家机构参与本次融资。 第二次融资事件发生在2023年8月8日,同日共进行了两次融资事件,由以太坊基金对 Puffer 进行的筹款,筹款金额为 12 万美元。另一次种子轮融资由Faction 和Lemniscap 领投,参与机构有Brevan Howard Digital, Bankless Ventures, Animoca Ventures, Kucoin Ventures, DACM, LBK, SNZ, Canonical Crypto 以及社区基金 33DAO、WAGMI33 和 Concave 等,天使投资人包括Anand Iyer (Lightspeed 合伙人)、Sreeram Kannan (Eigen Layer 创始人), Frederick Allen (Coinbase质押业务主管), 神鱼(F2pool和Cobo联创)、区块先生(Curve核心贡献者)、Ramble等,共完成 了550万美元的融资。 第三次融资事件发生在2024年1月30日,本次融资为第二次种子轮融资,本次融资金额并未透露,由Binance Labs领投,参与机构有Jump Crypto、Faction、BH Digital。 第四次融资事件发生在2024年4月16日,本次融资为A轮融资,本次融资金额高达1800万美元,项目估值为2亿美元,由Electric Capital和 Brevan Howard Digital领投,参与机构有Coinbase Ventures、Lemniscap、GSR、Faction、Mechanism Capital、Mask Network、SNZ Holding、Animoca Brands、Kraken Ventures、Franklin Templeton、ConsenSys Mesh、stakefish、LongHash Ventures、Formless Capital、Avon Ventures、Inception Capital、InfStones、Canonical Crypto、Ebunker、CoinSummer Labs、Web3Port、A41、Dewhales Capital、SwissBorg Ventures、LeadBlock Partners、Breed VC、心元资本、Everstake Capital、Moonhill Capital、Bas1s Ventures、神鱼、Andrew Kang、Sandeep Nailwal、Jia Yaoqi 、Stephane Gosselin、Anthony Ramirez、Saeed Badreg、cygaar、Winslow Strong、Anton Buenavista、Spencer Yang、Lewis Tuff、Keegan Selby。 8、Puffer 团队 Jason Vranek 是 Puffer Finance 的联合创始人兼CTO,此前他曾是 Chainlink Labs 的研究工程师。他毕业于加州大学圣克鲁斯分校。 Amir Forouzani 是 Puffer Finance 的联合创始人兼首席执行官,此前是圣克鲁斯粒子物理研究所研究助理。他毕业于南加州大学。

    2025年8月5日
    18200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险