Venus Protocol Schorst Platform Na Phishing Scam Van $27 Miljoen, XVS Daalt Met 6%

venus protocol schorst platform na phishing scam van 27 miljoen xvs daalt met 6

Geschreven door

in

Venus Protocol heeft op 2 september tijdelijk de activiteiten op zijn platform stopgezet na een doordringende phishingaanval waarbij een gebruiker tientallen miljoenen dollars verloor. Deze schokkende gebeurtenis volgde op een rapport van het blockchain-beveiligingsbedrijf Cyvers, dat melding maakte van een verdachte transactie die bijna $27 miljoen uit een enkele wallet onttrok.

Het rapport over de diefstal gaf een verontrustend overzicht van de gestolen activa: $19,8 miljoen in vUSDT, $7,15 miljoen in vUSDC, $146.000 in vXRP, $22.000 in vETH en 285 BTCB. Cyvers verduidelijkte dat de gestolen fondsen momenteel vastgehouden worden in het contract van de aanvaller en nog niet zijn omgewisseld.

In een officiële verklaring bevestigde het team van Venus dat het de situatie onderzocht en de nodige beveiligingsprotocollen toepaste om het platform te beschermen.

De phishingaanval op de Venus-whale

Toch leidde de omvang van het verlies aanvankelijk tot zorgen over een fundamentele kwetsbaarheid van het protocol. Experts, waaronder DeFi-onderzoeker Ignas, wezen er echter op dat Venus zelf niet was gecompromitteerd. Hij merkte op dat het DeFi-protocol optimaal functioneerde en verklaarde dat de aanvaller gebruik had gemaakt van de vooraf goedgekeurde autorisaties die aan de gecompromitteerde wallet waren verleend.

Yu Xian, oprichter van SlowMist, breidde dit verder uit door aan te geven dat het slachtoffer was misleid om een kwaadaardige goedkeuringstransactie te ondertekenen. Dit gaf de aanvaller onbeperkte toestemming om tokens rechtstreeks vanuit de wallet over te maken. Hij benadrukte dat hoewel de smart contracts van Venus intact zijn gebleven, de mogelijkheid van een gecompromitteerde frontend niet uitgesloten kan worden.

Xian suggereerde bovendien dat het slachtoffer mogelijk het doelwit was geweest van een poisoning-aanval, bedoeld om zijn computer te compromitteren. De hacker toonde blijk van planning en sophistication, waarbij hij complexe financieringsbronnen benutte, waaronder transactiekosten die via Monero-uitwisselingen werden geleid. Hij voegde eraan toe: “De grote houder en wij coördineren, veel details zullen nu niet verder worden uitgelicht, en het werkelijke verlies is ook niet nauwkeurig. Het kan zelfs minder dan $20 miljoen zijn.”

De recente ontwikkelingen rond Venus Protocol benadrukken wederom de kwetsbaarheid van de cryptowereld, waar zelfs ervaren investeerders kunnen worden blootgesteld aan geavanceerde aanvallen. Dit incident fungeert als een dringende herinnering aan de noodzakelijkheid van robuuste beveiligingsmaatregelen en voortdurende waakzaamheid in een landschap dat constant evolueert.

Vraag & Antwoord

Waarom is het stopzetten van het Venus-platform belangrijk?
Het tijdelijk stilleggen van het platform biedt ruimte voor een grondig onderzoek naar de aanval en helpt verdere schade te voorkomen door onveilige activiteiten te stoppen.

Hoe kon de aanvaller toegang krijgen tot de wallet van het slachtoffer?
De aanvaller maakte gebruik van een kwaadaardige goedkeuringstransactie die het slachtoffer had ondertekend, waardoor de aanvaller onbeperkte toegang kreeg tot de tokens in de wallet.

Wat kunnen investeerders leren van deze aanval?
Investeerders moeten het belang van beveiliging en het herkennen van phishing-aanvallen serieus nemen. Dit incident benadrukt dat zelfs de meest ontwikkelde protocollen niet immuun zijn voor directe aanvallen, wat leidt tot potentiële verliezen van aanzienlijke omvang.

Reacties

Een reactie achterlaten

Je e-mailadres zal niet getoond worden. Vereiste velden zijn gemarkeerd met *