2025年9月2日,一场针对Venus协议用户的网络攻击事件引发了广泛关注。社区用户@KuanSun1990在Venus协议上的多个头寸遭到转移,损失高达1300万美元。幸运的是,慢雾(SlowMist)自主研发的Web3威胁情报与动态安全监控工具MistEye成功捕获了这一异常行为,并协助用户进行了深入分析。以下是该事件的详细复盘。

### 攻击背景与初步分析

此次攻击事件的核心受害者是一位社区用户,其Venus协议上的资产遭到大规模转移。慢雾MistEye系统在第一时间识别出异常交易行为,并启动应急响应机制。由于攻击者刻意抹除痕迹,分析工作面临诸多挑战。根据受害者回忆,其遭遇攻击的过程颇具典型性——误入伪造的Zoom会议链接,并在虚假网站引导下运行了恶意代码,导致设备被完全控制。

### 攻击手法深度解析

#### 社会工程学攻击链

攻击者首先利用商务合作的名义,通过Telegram发送伪造的Zoom会议链接。受害者因会议冲突匆忙加入,未仔细核查域名真实性。伪装成商务洽谈的攻击者在会议中持续催促,使受害者在紧迫情境下未能识别网站的恶意升级提示。这一过程充分展现了攻击者对人类心理的精准把握。

#### 设备控制与钱包篡改

攻击者通过某种方式获取了受害者电脑控制权限。关键突破点在于篡改了受害者电脑中的浏览器扩展钱包代码。值得注意的是,Chrome浏览器有一套严格的扩展完整性检查机制——若官方扩展代码被修改,浏览器会立即提示扩展损坏。但攻击者通过巧妙操作绕过了这一机制。

#### 独特的钱包篡改技术

攻击者利用Chrome开发者模式的特性,将官方原版扩展文件复制一份并导入浏览器,从而获得一个既可修改代码又保持官方扩展ID的新扩展。这一操作基于Chrome根据manifest.json文件key生成扩展ID的机制。更令人惊讶的是,攻击者还通过Patch Chrome内容验证函数的方式全局关闭了扩展完整性检查(macOS系统需重新签名)。

#### 资产转移完整流程

1. **资金筹备**:攻击者提前筹集约21.18个BTCB和205,000个XRP作为攻击资本
2. **等待时机**:耐心等待受害者操作钱包的窗口期
3. **操作劫持**:将赎回操作篡改为委托操作,受害者因硬件钱包盲签功能而中招
4. **闪电贷操作**:通过Lista闪电贷借入约285个BTCB,并立即为受害者”还款”
5. **抵押品转移**:将受害者的抵押品赎回至攻击者控制地址
6. **最终获利**:归还闪电贷后完全接管Venus头寸

### 协议方应急响应

Venus团队在察觉异常后展现出惊人的应急能力:

1. **快速响应**:立即暂停协议并封锁EXIT_MARKET操作
2. **紧急提案**:通过Snapshot发起紧急投票,确保协议安全
3. **资产追回**:通过强制清算机制成功追回受害用户资金

### 链上追踪分析

慢雾MistTrack工具显示,攻击者相关地址曾从ChangeNOW提币,并与多个兑换平台、跨链平台及受制裁交易所存在交互,进一步揭示了攻击者的洗钱链条。

### 安全建议与启示

此次事件暴露出几个关键安全漏洞:

1. **社会工程学风险**:用户需提高对钓鱼链接的警惕性
2. **扩展钱包安全**:官方扩展被篡改的可能性不容忽视
3. **硬件钱包局限**:缺乏交易数据解析能力的硬件钱包存在盲签风险

幸运的是,Venus团队的快速反应为用户挽回了损失。这一事件再次证明,在去中心化世界,安全意识与技术防护同样重要。慢雾MistEye的成功捕获也彰显了专业安全工具在Web3安全防护中的关键作用。

这场精心策划的攻击最终以攻击者失败告终,但留给整个行业的警示却不容忽视。随着DeFi生态的日益复杂,攻击手法的不断演进,唯有持续提升安全防护能力,才能为用户提供更可靠的服务环境。

最新快讯

2025年09月06日

23:49
Linea 官方宣布将于 9 月 10 日正式启动代币生成事件(TGE),这一重要里程碑将向生态系统分配高达 85% 的总代币量,其中特别预留 4% 作为流动性激励空投,旨在吸引更多优质用户提供深度流动性支持。这一举措充分展现了 Linea 对生态建设的长期承诺,通过大规模代币释放计划,为社区成员创造更多价值增长机会。 ArbitrumDAO 近期推出了一项...
23:49
鼓狮快讯重磅报道:俄亥俄州公立学校近期掀起了一场教育服务削减风暴,其中最受关注的是针对高中生的校车服务全面取消。然而令人费解的是,该州政府仍持续为私立学校和特许学校的学生提供免费的校车接送服务,这一政策差异迅速点燃了公众关于教育公平与资金分配的激烈争论。 据最新数据披露,俄亥俄州政府每生1500美元的州级补贴标准,与校车运营的实际成本之间存在巨大鸿沟。在司机...
23:49
鼓狮快讯重磅报道:宾夕法尼亚州一对充满远见的夫妇劳伦·麦克切斯尼与马特·麦克拉纳汉,近日以100万美元的诚意投资,成功收购了拥有近九十年历史的传奇汽车影院——尚克韦勒汽车影院。作为全球现存运营最古老的汽车影院,这家始建于1934年的光影殿堂,如今正焕发着新的生机与活力。 经过精心的运营与改造,这家百年老店现已实现稳定盈利。夫妇二人深谙观众需求,精心打造了极具...
23:49
鼓狮快讯重磅发布:在年轻群体普及率提升与金融包容性政策的双重驱动下,尼日利亚加密货币市场规模已强势突破100亿美元大关,展现出惊人的增长活力。然而,繁荣背后暗流涌动,猖獗的欺诈行为正严重侵蚀市场健康发展,诈骗损失累计高达1.3万亿奈拉,给投资者带来巨大风险。 尼日利亚银行业监管网络(SIBAN)通过发布自律道德准则,明确要求所有加密货币服务提供商必须严格执行...
23:48
加密货币行业安全警报:2025年8月钓鱼攻击损失飙升1217万美元 鼓狮快讯最新数据显示,2025年8月加密货币行业的网络钓鱼损失创下历史新高,总金额高达1217万美元,环比7月激增72%,受害人数也攀升至15230人。这一数字不仅反映了行业安全形势的严峻性,更揭示了黑客攻击手法的不断升级。 在多起重大事件中,Venus Protocol用户遭遇的巨...
23:48
Vitalik Buterin 近期对专注于稳定币支付的以太坊 Layer-2 平台 Codex 发表了高度评价,认为其具备巨大的规模化价值潜力。Codex 平台的核心优势在于能够充分利用以太坊网络的安全机制,同时显著降低稳定币转账的成本并提升交易速度,为用户带来更高效便捷的支付体验。 尽管 Codex 面临着来自 Stripe Tempo 等中心化解决...
23:48
Polygon 生态系统中爆发重大争议事件 链上调查揭示风险工具滥用问题 据鼓狮快讯最新报道 一名 Polygon 开发者近日公开指控与特朗普政治立场相关的加密货币项目 WLFI 存在严重违规行为 该开发者声称 WLFI 擅自冻结其数字钱包并非法扣留项目代币 理由是该项目因使用 Tornado Cash 隐私协议以及间接接触受制裁平台而被错误标记为"高风...
23:48
鼓狮快讯最新报道:比特币财库公司Semler Scientific的战略主管Joe Burnett近日在X平台发表重要观点,指出当前市场正处于Ray Dalio所描述的长期债务周期的尾声阶段。这一判断意味着多个资产类别已出现极端估值现象——股票市场被竞价推至历史高位,房地产市场持续升温导致估值被不断推高,而固定收益产品也普遍处于非理性溢价状态。 长期债务周期...
23:48
MGBX现货行情最新动态:Somnia (SOMI) 实现惊人突破 据鼓狮快讯深度报道,9月6日市场数据显露出Somnia (SOMI)的强劲表现。MGBX平台数据显示,该数字资产价格强势上涨,成功突破0.84USDT的关键阻力位,当前报价稳定在0.8USDT附近。值得注意的是,SOMI在24小时内实现了超过50%的惊人涨幅,累计涨幅更是高达120%,这一表...
23:48
你有多久没听到“Web3”这个词了?从“Web3”退回到“加密货币”叙事,加密货币市场的投资机构们正在经历一轮翻天覆地的洗牌,我们恰恰见证了这一切。“叙事倒退”带来的结果是,比特币和以太坊不断新高,而山寨季迟迟不来。持币待涨或许只是美好愿望,更残酷的现实是:从 2022 年开始,一级市场投资回报的全面下行,正给奉行“ Vintage 投资理论”的 VC 从业...
23:48
Morph 官方近日正式宣布其退款计划,宣布终止备受瞩目的黑卡和白金卡会员体系,为历史用户提供合理且具有吸引力的补偿方案。根据该计划,所有持有黑卡的会员将获得0.2 ETH的现金退款,以此感谢他们过往的支持与贡献。此外,积极参与Morph生态质押的用户将额外获得丰厚奖励,以表彰他们对网络稳定性和发展的贡献。 针对购买Morph Platinum SBT铸币费...
23:48
WLFI 近期对 272 个钱包地址实施了黑名单处理,其中高达 79% 的地址与钓鱼攻击直接相关。该机构表示,过去数日采取的这项措施仅占总持有者比例的极小部分,主要目的是为了防止用户资产被盗并协助恢复其控制权。具体来看,215 个地址被列入黑名单是因为它们与网络钓鱼攻击有关,WLFI 通过提前介入有效阻止了黑客转移资金;50 个地址则是在用户主动申报被盗后要...