• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
复盘 Venus 攻击事件:被钓鱼的创始人,被清算的窃贼

复盘 Venus 攻击事件:被钓鱼的创始人,被清算的窃贼

7 9 月, 2025
数据:巨鲸 “pension-usdt.eth” 再次以 3 倍杠杆做空 3 万枚 ETH,价值 8180 万美元

数据:巨鲸 “pension-usdt.eth” 再次以 3 倍杠杆做空 3 万枚 ETH,价值 8180 万美元

30 1 月, 2026
币安合约将上线 MEGAUSDT 永续合约盘前交易

币安合约将上线 MEGAUSDT 永续合约盘前交易

30 1 月, 2026
胡润报告:高净值人群常用信息获取平台是小红书和抖音,常用的 AI 是 DeepSeek 和豆包

胡润报告:高净值人群常用信息获取平台是小红书和抖音,常用的 AI 是 DeepSeek 和豆包

30 1 月, 2026
数据:不丹政府向 QCP Capital 转入 100.82 枚 BTC,价值 831 万美元

数据:不丹政府向 QCP Capital 转入 100.82 枚 BTC,价值 831 万美元

30 1 月, 2026
数据:2.32 万枚 SOL 转入 Binance,价值约 267 万美元

数据:2.32 万枚 SOL 转入 Binance,价值约 267 万美元

30 1 月, 2026
现货黄金重回 5100 美元关口,日内跌幅收窄至约 5%

现货黄金重回 5100 美元关口,日内跌幅收窄至约 5%

30 1 月, 2026
币安 Alpha 已上线 Kindred Labs (KIN)

币安 Alpha 已上线 Kindred Labs (KIN)

30 1 月, 2026
捷克央行行长:理解 BTC,不要对抗未来

捷克央行行长:理解 BTC,不要对抗未来

30 1 月, 2026
Gate 创始人 Dr. Han:黄金代表安全下限,比特币押注未来上限

Gate 创始人 Dr. Han:黄金代表安全下限,比特币押注未来上限

30 1 月, 2026
Balaji:实物黄金并非对冲美元危机的最佳品种,比特币更具抗审查优势

Balaji:实物黄金并非对冲美元危机的最佳品种,比特币更具抗审查优势

30 1 月, 2026
现货黄金跌破 5100 美元关口,日内跌超 5%

现货黄金跌破 5100 美元关口,日内跌超 5%

30 1 月, 2026
币安将力争在年内完成对 Gopax GoFi 用户的赔偿

币安将力争在年内完成对 Gopax GoFi 用户的赔偿

30 1 月, 2026
星期五, 30 1 月, 2026
8V加密货币学院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
        • 现货交易
        • 合約交易
        • 杠杆交易
      • 复制交易
      • 理财
        • 定存理财
        • 活存理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 8V金融卡说明
      • 账户指引
      • 充值提币
      • 合约相关
      • 8V LaunchX协议
      • 其他
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录
No Result
View All Result
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
        • 现货交易
        • 合約交易
        • 杠杆交易
      • 复制交易
      • 理财
        • 定存理财
        • 活存理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 8V金融卡说明
      • 账户指引
      • 充值提币
      • 合约相关
      • 8V LaunchX协议
      • 其他
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录
No Result
View All Result
8V加密货币学院
No Result
View All Result

8V加密货币学院 » 复盘 Venus 攻击事件:被钓鱼的创始人,被清算的窃贼

复盘 Venus 攻击事件:被钓鱼的创始人,被清算的窃贼

7 9 月, 2025
in 其他, 头条新闻, 突发新闻
Reading Time: 2 mins read
A A

作者:Rekt News   

编译:深潮TechFlow

点击此处损失 1300 万美元。

Venus Protocol 的一位巨鲸刚刚通过惨痛经历认识到,Zoom 通话的费用可能比你的抵押贷款还要高。

一个恶意视频客户端、一个完美定时的签名,得比 rug pull 公告还快。

但故事的转折点在于——Venus 并没有只是旁观用户被掏空然后无动于衷。

他们关闭了自己的协议,紧急召集投票,并在不到 12 小时内完成了 DeFi 领域最具争议的“救援行动”。

最初只是一次看似普通的网络钓鱼攻击,最终演变成了一堂关于去中心化协议是否能“鱼和熊掌兼得”的精彩大师课。

当拯救巨鲸意味着暴露协议中隐藏的终止开关时,真正获救的是谁?

来源:、、、

9月2日,UTC 时间 9:05。Venus Protocol 的一位巨鲸启动了他们的 Zoom 客户端,准备开启新的一天的 DeFi 业务。

却被悄悄入侵,让攻击者可以通过后门访问他们的整个设备访问权限。

为什么要破解代码?直接攻破信任岂不是更简单?

无需接触私钥即可管理您仓位的协议。一般来说,签署这些协议的速度比阅读服务条款的速度还快。

点击。签名。瞬间“爆仓”。

从签名到财务毁灭,仅仅六秒钟。

RelatedPosts

数据:巨鲸 “pension-usdt.eth” 再次以 3 倍杠杆做空 3 万枚 ETH,价值 8180 万美元

币安合约将上线 MEGAUSDT 永续合约盘前交易

胡润报告:高净值人群常用信息获取平台是小红书和抖音,常用的 AI 是 DeepSeek 和豆包

数据:不丹政府向 QCP Capital 转入 100.82 枚 BTC,价值 831 万美元

一个被攻破的视频客户端,就这样拱手交给了耐心等待时机的攻击者。

大多数网络钓鱼故事到这里就结束了——巨鲸遭殃,攻击者销声匿迹,Twitter 上对受害者的嘲讽持续一周。

但这次,窃贼的计划比简单的“打劫一空”要野心勃勃得多。

当窃取数百万美元还不够满足时,又会发生什么?

盗窃行动

UTC 时间 09:05:36 。就在巨鲸签下他们的“加密自杀协议”六秒后,攻击者启动了一场闪电贷的“杰作”。

漏洞交易: 

第一步:闪电借入285.72 BTCB——毕竟,为什么要用自己的钱?DeFi允许你无需抵押就能借入数百万资金。

第二步:用借来的资金清偿受害者现有的债务,同时再从攻击者自己的账户中追加21 BTCB。看似慷慨,其实是冷酷无情的“会计式谋杀”。

第三步:激活委托权限。转移受害者的全部数字资产——包括价值1980万美元的 vUSDT、715万美元的 vUSDC、285 BTCB,以及一长串其他代币。这一切都完全合法,因为六秒前那份“天真”签名已授权完成。

第四步:绝妙一击。用这些刚窃取的资产作为抵押,以受害者剩余的BNB为基础借入 714 万美元的 USDC。攻击者不仅掏空了钱包,还让受害者为自己的“盗窃”买单。

第五步:借入足够的 BTCB 来偿还闪电贷。交易完成,攻击者悄然消失。

一次自动交易,一位被掏空的巨鲸,一个非常满意的加密窃贼——他们刚刚将别人一生的积蓄变成了自己的抵押玩具场。

然而,贪婪往往会让猎人变成猎物。

当一场“完美盗窃”变成“自杀行动”,又会发生什么?

应对措施

UTC 时间 09:09。数字银行盗窃案发生四分钟后,。

这可不是普通的“检测到可疑交易”提示。。

,安全公司立刻知道该联系谁。

Venus Protocol 的回应?核选项直接启动。

从盗窃到协议暂停,仅仅用了二十分钟。Venus ,冻结了整个生态系统的所有核心功能。

借贷?停止。提现?终止。清算?暂停。

,整个协议陷入停摆。

这不仅仅是危机控制——更是一场金融战役。

Venus果断限制了自己的平台,试图困住攻击者窃取的赃物。

黑客持有的每一个 vToken 瞬间变成了毫无价值的废纸,被锁在 Venus 的紧急权限之下。

但为了拯救一个巨鲸而冻结整个 DeFi协议?这样的决定可不是开发团队能单独拍板的。

于是,民主登场:。

当社区只有十二小时决定是否通过中心化手段拯救一个用户的财富时,你真的可以称之为去中心化吗?

闪电民主

Venus 不仅暂停了协议,还召集了一场紧急“线上会议”,让任何 Web2 危机处理团队都羡慕不已。

他们称之为“

毕竟,没有什么比将数百万美元的决策压缩到几个小时的 Discord 激烈争论中更能体现“基层治理”了。

提案内容简单明了:

第一阶段: 部分恢复功能(让用户避免被清算)。

第二阶段: 强制清算攻击者的仓位。

第三阶段: 进行全面安全审查以防止类似事件再次发生。

第四阶段: 完全恢复 Venus 的运作。

社区的反应?。

不是 99%。也不是 98%。

每一张选票都支持 Venus 的行动计划,仿佛是某种 DeFi 版的朝鲜选举结果。

或许这是真正的共识,或许是出于自我保护。

或者当你的协议正在流失数百万美元,而竞争对手却像秃鹫一样围着你转时,分歧就成了一种奢侈品,没人能负担得起。

到了下午,Venus 获得了授权。

接下来就是执行 DeFi 历史上最具争议的清算行动——一次需要绕过智能合约规则,强行夺取攻击者抵押品的操作。

受害者因为一次错误的交易签名陷入危机,而 Venus 即将签下“民主的死亡证书”。

当“代码即法律”遇上紧急权限时,会发生什么?

复苏行动

UTC 时间 21:36 。在盗窃发生十二小时后,Venus执行了他们的反击行动。

还记得攻击者因贪婪而犯下的错误吗?用盗取的资金作为抵押品即将成为史上最昂贵的失误。

一笔交易,多个指令,引发最大争议。

清算:启动。资产扣押:完成。清算:关闭。

Venus 刚刚对一条正在运行的区块链进行了手术。启动终止开关,抓取所有未锁定的资产,并销毁所有证据。

攻击者的“杰作”最终成了自己的死刑判决。那些被盗的抵押品安然躺在 Venus 的资金池里?

突然间,该协议新启动的“紧急清算”权力就成了公平的游戏。

贪婪是一剂毒药。盗取数百万,用作抵押,然后被自己的盗取资金清算。

UTC 时间 21:58。。资金追回。危机解除。

但没人再谈价值 1300 万美元的损失。人们讨论的是 Venus 在这 12 小时内如何证明“去中心化”不过是一个营销口号。

事实证明,你不可阻挡的 DeFi 协议有一个非常可阻挡的紧急制动器——而且当代价够高时,他们毫不犹豫地使用它。

当革命需要一位国王来维持时,究竟是谁在被推翻?

受害者发声

“尽管可能被认为是傻瓜,但保持沉默总比开口说话消除所有疑虑要好。”

这是 Eureka Crypto 创始人,这次1300万美元盗窃案的受害者孙宽 

说到“愚蠢”,他发布了一篇详细的回顾文章,解释自己究竟是如何被欺骗的。

这种社会工程手段十分邪恶。

他们入侵了孙宽在香港会议上认识的一位“Stack Asia BD”联系人。

几个月的耐心铺垫,通过熟悉但又不过分亲密的关系逐步建立信任。恶意的 Zoom 客户端早。

在虚假会议期间:“您的麦克风无法使用,请升级。”这是另一个层层递进的骗局,掩护攻击者在后台进行操作。

随后,。“恢复标签页?”点击。

不知何故,他信任的 ,删除了所有安全警告。

,就像他以前做过数千次一样。

但这一次,没有风险警告,没有交易模拟预览,没有安全检查。被攻陷的前端将一次授权操作伪装成了普通交易。

硬件钱包不重要。Rabby 的安全功能也不重要。,即使是最严密的安全设置也只会带来虚假的安全感。

更糟糕的是,,这起攻击据称是由拉撒路集团 (Lazarus Group) 所为,该集团是朝鲜的精英黑客组织,多年来一直在加密货币领域进行恐怖活动。

这次他不是被某个菜鸟钓鱼,而是被国家级数字战专家精准击溃,这些人可能已经将这种攻击流程打磨得炉火纯青。

 、、、、、、和其他帮助他追回资金的人。

这是一个圆满的结局,这要归功于当涉及到个人利益时愿意打破自身规则的协议。

当世界上最老练的黑客可以欺骗硬件钱包和注重安全的用户时,DeFi 中还有人真正安全吗?

Venus 在一笔交易中既拯救了巨鲸,又击碎了去中心化的梦想。

十二小时的协调混乱证明,每个所谓“去中心化”的协议背后都藏着一个由治理机制掩盖的中心化“紧急按钮”。

当然,社区进行了投票 – 但是当,你就见证了民主最伟大的魔术:让专制看起来像是集体决策。

攻击者空手而归,巨鲸拿回了自己的财富,而 Venus 则展示了他们在面对巨大数字压力时,可以随时推翻自己的代码。

任务完成,声誉尽毁。

真正的悲剧不是有人陷入 Zoom 网络钓鱼诈骗,而是我们仍然假装拥有紧急权限的协议与它们声称要取代的传统金融系统有本质上的不同。

如果去中心化一旦变得不方便就会消亡,那么它真的存在过吗?   

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击,我们会及时处理。

 

Previous Post

JuCoin 将推出 Launchpad 项目 $WR

Next Post

数据:a16z 接收 142.8 万枚 HYPE,价值 6660 万美元

Related Posts

数据:巨鲸 “pension-usdt.eth” 再次以 3 倍杠杆做空 3 万枚 ETH,价值 8180 万美元
其他

数据:巨鲸 “pension-usdt.eth” 再次以 3 倍杠杆做空 3 万枚 ETH,价值 8180 万美元

30 1 月, 2026
币安合约将上线 MEGAUSDT 永续合约盘前交易
其他

币安合约将上线 MEGAUSDT 永续合约盘前交易

30 1 月, 2026
胡润报告:高净值人群常用信息获取平台是小红书和抖音,常用的 AI 是 DeepSeek 和豆包
其他

胡润报告:高净值人群常用信息获取平台是小红书和抖音,常用的 AI 是 DeepSeek 和豆包

30 1 月, 2026
数据:不丹政府向 QCP Capital 转入 100.82 枚 BTC,价值 831 万美元
其他

数据:不丹政府向 QCP Capital 转入 100.82 枚 BTC,价值 831 万美元

30 1 月, 2026
数据:2.32 万枚 SOL 转入 Binance,价值约 267 万美元
其他

数据:2.32 万枚 SOL 转入 Binance,价值约 267 万美元

30 1 月, 2026
现货黄金重回 5100 美元关口,日内跌幅收窄至约 5%
其他

现货黄金重回 5100 美元关口,日内跌幅收窄至约 5%

30 1 月, 2026
Next Post
数据:a16z 接收 142.8 万枚 HYPE,价值 6660 万美元

数据:a16z 接收 142.8 万枚 HYPE,价值 6660 万美元

Please login to join discussion
No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 稳定币脱钩 DeFi USDX事件

by 8V
10 11 月, 2025
0

上周稳定币脱钩,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 万美元的错误,190 亿美元的噩梦:Oracle 如何摧毁加密货币市场

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借贷机制、流动性和风险管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所对加密货币产业的意义

16 9 月, 2025
2025年第四季至2026年第四季值得关注的十大山寨币

2025年第四季至2026年第四季值得关注的十大山寨币

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 关于8V
  • 下载APP
  • 公告
  • 突发新闻
  • 订阅RSS
  • 常见问题
  • 服务协议
  • 私隐政策
  • 免责说明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 关于8V
    • 8V交易所
    • 8V动向
  • 市场动向
    • 今天实时市场数据
    • 突发新闻
    • 加密货币
    • 市场行情
    • 法规
    • 交易平台
    • 技术
    • GameFi
    • DeFi
    • NFT
    • 其他
  • 8V交易所
    • 公告
    • 活动概览
      • 进行中活动
      • 已结束活动
    • 产品
      • 功能概览
      • 资产介绍
      • 虚拟资产交易
      • 复制交易
      • 理财
      • 加密货币支付卡
      • 信用卡买币
      • 定投策略
    • 交易费用及限额
    • API
    • 好友推荐计画
    • 漏洞奖励计划
    • 常见问题
      • 8V金融卡说明
      • 账户指引
      • 充值提币
      • 合约相关
      • 8V LaunchX协议
      • 其他
  • 学习中心
    • 加密货币如何购买
    • 新手学堂
    • 研究及分析
    • 词汇概览
  • 业务相关
    • 新币上架申请
    • 带单交易员申请
    • 其他合作联系
  • 各项政策
    • 私隐政策
    • 免责说明
    • 服务协议
    • 合规通告
  • 中文 (中国)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 注冊
  • 登录

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com