慢雾余弦更新Venus安全事件:被盗鲸鱼遭受定点攻击,相关钱包扩展被替换
2025-09-02 19:09:51
分享至

ChainCatcher 消息,慢雾余弦在 X 平台更新 Venus 安全事件如下:本次鲸鱼被盗事件中, Venus 协议及前端应该都没问题,目前慢雾联合合作伙伴的分析倾向于鲸鱼被定点攻击,虽然鲸鱼使用了硬件钱包,但电脑里的相关钱包扩展(和硬件钱包组合搭配使用)被替换,用户发出正常的 redeemUnderlying 操作时被替换成了 updateDelegate 操作,最终导致其 Venus 里的资产被盗。
定点攻击这位大户的黑客资金, Gas 来自隐私代币门罗币 XMR 兑换而来,其他有关资金往回溯源有来自 eXch ,即之前被制裁的暗网交易平台,也是朝鲜黑客此前喜欢用的交易平台。
相关项目
最新快讯
数据:15 万枚 LINK 从 Kraken 转出,价值约 216 万美元
ChainCatcher
2025-11-14 03:40:21
数据:437.73 枚 BTC 从匿名地址转出,经中转后流入 Binance
ChainCatcher
2025-11-14 03:40:12
数据:共计 6.94 万枚 SOL 转入 Fireblocks Custody,价值约 434 万美元
ChainCatcher
2025-11-14 03:40:09
数据:共计 3007.16 万枚 ARB 转入 Coinbase Prime,价值约 738.63 万美元
ChainCatcher
2025-11-14 03:30:22
数据:279.19 万枚 TON 从 wallet_v4r2 转出,价值约 550 万美元
ChainCatcher
2025-11-14 03:22:14


