Tag: Venus Protocol

  • Venus Protocol Aangetast Door Code Exploit: Meer Dan $3,7 Miljoen Verlies

    Venus Protocol Aangetast Door Code Exploit: Meer Dan $3,7 Miljoen Verlies

    Venus Protocol, een gedecentraliseerd platform voor lenen en lenen, heeft onlangs verdachte handelsactiviteiten opgemerkt in de liquiditeitspool van de Thena (THE) token, de eigen cryptocurrency van het Thena DeFi-platform. Deze ongewone handelsactiviteit had uitsluitend invloed op de pools voor de Cake (CAKE) token, die verbonden is aan de PancakeSwap gedecentraliseerde beurs. In een verklaring benadrukte het Venus-team de noodzaak van voorzorgsmaatregelen.

    Ze stelden: “Terwijl we de ongebruikelijke activiteiten in de THE-pool onderzoeken, nemen we onmiddellijk actie door alle THE-leningen en opnames te pauzeren, om verder misbruik te voorkomen. Deze maatregel blijft van kracht totdat het onderzoek is afgerond.” Dergelijke beslissingen zijn niet ongewoon in de cryptomarkt, waar de snelheid van gebeurtenissen zowel kansen als risico’s met zich meebrengt.

    De verdachte handelsactiviteit wordt waarschijnlijk aangeduid als een aanbodscap-aanval, uitgevoerd in twee fasen: het gestaag accumuleren van ongeveer 84% van de totale marktkapitalisatie van de THE-token, in combinatie met een leenaanval. Deze strategie, geïdentificeerd door Allez Labs, Fungeert als risicomanager van Venus Protocol, staat exemplaar voor de steeds geavanceerdere technieken die in de crypto-domeinen worden toegepast.

    De aanvaller kon de Theta-token gebruiken als onderpand om in totaal 6,67 miljoen CAKE-tokens, 1,58 miljoen USDC (de Amerikaanse dollar-pegged stablecoin), 2.801 BNB (de token van de BNB-chain) en 20 Bitcoin (BTC) te lenen. Deze exploitatie levert niet alleen een financieel verlies op, maar roept ook vragen op over de bredere veiligheid van gedecentraliseerde platforms. Vanwege voorzichtigheid zijn ook opnames en leningen voor andere tokens met lage liquiditeit tijdelijk stopgezet, wat zorgt voor extra stabiliteit tijdens deze turbulente periode. De totale verliezen door deze aanval worden geschat op meer dan $3,7 miljoen.

    Bij de publicatie van dit bericht werd de THE-token verhandeld tegen $0,2255, wat een daling van meer dan 17% in de afgelopen 24 uur vertegenwoordigt. Voor investeerders betekent dit een schokkende weerslag van de risico’s die inherent zijn aan de crypto-markt, waar problemen met cybersecurity steeds dringender worden naarmate de sector zich verder ontwikkelt. De incidenten laten zien hoe belangrijk het is om robuuste risicomanagementstrategieën te hanteren, niet alleen bij individuele investeringen maar ook op het niveau van platformen.

    Cryptovaluta zijn niet langer alleen een technologie; ze zijn steeds meer betrokken bij de bredere economische en sociale structuren van onze wereld. De risico’s die voortkomen uit beheerfouten en exploitatie-nuances hebben gevolgen voor alle deelnemers aan het ecosysteem, niet alleen de directe slachtoffers. Het is essentieel dat zowel ontwikkelaars als gebruikers zich bewust zijn van deze dynamiek en voortdurend hun strategieën aanpassen om een veilige en duurzame toekomst voor DeFi te waarborgen.

    Vraag & Antwoord

    Wat zijn de gevolgen van de aanbodscap-aanval voor investeerders?
    De gevolgen zijn aanzienlijk, omdat de economische stabiliteit van de betrokken tokens onder druk komt te staan, wat kan leiden tot verliezen en gewijzigde handelsstrategieën.

    Hoe reageert de crypto-gemeenschap op deze cybersecurity bedreigingen?
    De crypto-gemeenschap ontwikkelt voortdurend nieuwe beveiligingsprotocollen en best practices om de integriteit van DeFi-platforms te waarborgen, maar de adaptatie aan steeds geavanceerdere aanvallen blijft een onoplosbare uitdaging.

    Wat kunnen platformen zoals Venus Protocol leren van deze incidenten?
    Deze incidenten benadrukken het belang van proactieve monitoring en robuuste risicobeheermaatregelen, evenals het belang van transparante communicatie met de gebruikers om het vertrouwen en de veiligheid in het ecosysteem te behouden.

  • Venus Protocol Schorst Platform Na Phishing Scam Van $27 Miljoen, XVS Daalt Met 6%

    Venus Protocol Schorst Platform Na Phishing Scam Van $27 Miljoen, XVS Daalt Met 6%

    Venus Protocol heeft op 2 september tijdelijk de activiteiten op zijn platform stopgezet na een doordringende phishingaanval waarbij een gebruiker tientallen miljoenen dollars verloor. Deze schokkende gebeurtenis volgde op een rapport van het blockchain-beveiligingsbedrijf Cyvers, dat melding maakte van een verdachte transactie die bijna $27 miljoen uit een enkele wallet onttrok.

    Het rapport over de diefstal gaf een verontrustend overzicht van de gestolen activa: $19,8 miljoen in vUSDT, $7,15 miljoen in vUSDC, $146.000 in vXRP, $22.000 in vETH en 285 BTCB. Cyvers verduidelijkte dat de gestolen fondsen momenteel vastgehouden worden in het contract van de aanvaller en nog niet zijn omgewisseld.

    In een officiële verklaring bevestigde het team van Venus dat het de situatie onderzocht en de nodige beveiligingsprotocollen toepaste om het platform te beschermen.

    De phishingaanval op de Venus-whale

    Toch leidde de omvang van het verlies aanvankelijk tot zorgen over een fundamentele kwetsbaarheid van het protocol. Experts, waaronder DeFi-onderzoeker Ignas, wezen er echter op dat Venus zelf niet was gecompromitteerd. Hij merkte op dat het DeFi-protocol optimaal functioneerde en verklaarde dat de aanvaller gebruik had gemaakt van de vooraf goedgekeurde autorisaties die aan de gecompromitteerde wallet waren verleend.

    Yu Xian, oprichter van SlowMist, breidde dit verder uit door aan te geven dat het slachtoffer was misleid om een kwaadaardige goedkeuringstransactie te ondertekenen. Dit gaf de aanvaller onbeperkte toestemming om tokens rechtstreeks vanuit de wallet over te maken. Hij benadrukte dat hoewel de smart contracts van Venus intact zijn gebleven, de mogelijkheid van een gecompromitteerde frontend niet uitgesloten kan worden.

    Xian suggereerde bovendien dat het slachtoffer mogelijk het doelwit was geweest van een poisoning-aanval, bedoeld om zijn computer te compromitteren. De hacker toonde blijk van planning en sophistication, waarbij hij complexe financieringsbronnen benutte, waaronder transactiekosten die via Monero-uitwisselingen werden geleid. Hij voegde eraan toe: “De grote houder en wij coördineren, veel details zullen nu niet verder worden uitgelicht, en het werkelijke verlies is ook niet nauwkeurig. Het kan zelfs minder dan $20 miljoen zijn.”

    De recente ontwikkelingen rond Venus Protocol benadrukken wederom de kwetsbaarheid van de cryptowereld, waar zelfs ervaren investeerders kunnen worden blootgesteld aan geavanceerde aanvallen. Dit incident fungeert als een dringende herinnering aan de noodzakelijkheid van robuuste beveiligingsmaatregelen en voortdurende waakzaamheid in een landschap dat constant evolueert.

    Vraag & Antwoord

    Waarom is het stopzetten van het Venus-platform belangrijk?
    Het tijdelijk stilleggen van het platform biedt ruimte voor een grondig onderzoek naar de aanval en helpt verdere schade te voorkomen door onveilige activiteiten te stoppen.

    Hoe kon de aanvaller toegang krijgen tot de wallet van het slachtoffer?
    De aanvaller maakte gebruik van een kwaadaardige goedkeuringstransactie die het slachtoffer had ondertekend, waardoor de aanvaller onbeperkte toegang kreeg tot de tokens in de wallet.

    Wat kunnen investeerders leren van deze aanval?
    Investeerders moeten het belang van beveiliging en het herkennen van phishing-aanvallen serieus nemen. Dit incident benadrukt dat zelfs de meest ontwikkelde protocollen niet immuun zijn voor directe aanvallen, wat leidt tot potentiële verliezen van aanzienlijke omvang.