2025年9月2日,一场针对Venus协议用户的网络攻击事件引发了广泛关注。社区用户@KuanSun1990在Venus协议上的多个头寸遭到转移,损失高达1300万美元。幸运的是,慢雾(SlowMist)自主研发的Web3威胁情报与动态安全监控工具MistEye成功捕获了这一异常行为,并协助用户进行了深入分析。以下是该事件的详细复盘。

### 攻击背景与初步分析

此次攻击事件的核心受害者是一位社区用户,其Venus协议上的资产遭到大规模转移。慢雾MistEye系统在第一时间识别出异常交易行为,并启动应急响应机制。由于攻击者刻意抹除痕迹,分析工作面临诸多挑战。根据受害者回忆,其遭遇攻击的过程颇具典型性——误入伪造的Zoom会议链接,并在虚假网站引导下运行了恶意代码,导致设备被完全控制。

### 攻击手法深度解析

#### 社会工程学攻击链

攻击者首先利用商务合作的名义,通过Telegram发送伪造的Zoom会议链接。受害者因会议冲突匆忙加入,未仔细核查域名真实性。伪装成商务洽谈的攻击者在会议中持续催促,使受害者在紧迫情境下未能识别网站的恶意升级提示。这一过程充分展现了攻击者对人类心理的精准把握。

#### 设备控制与钱包篡改

攻击者通过某种方式获取了受害者电脑控制权限。关键突破点在于篡改了受害者电脑中的浏览器扩展钱包代码。值得注意的是,Chrome浏览器有一套严格的扩展完整性检查机制——若官方扩展代码被修改,浏览器会立即提示扩展损坏。但攻击者通过巧妙操作绕过了这一机制。

#### 独特的钱包篡改技术

攻击者利用Chrome开发者模式的特性,将官方原版扩展文件复制一份并导入浏览器,从而获得一个既可修改代码又保持官方扩展ID的新扩展。这一操作基于Chrome根据manifest.json文件key生成扩展ID的机制。更令人惊讶的是,攻击者还通过Patch Chrome内容验证函数的方式全局关闭了扩展完整性检查(macOS系统需重新签名)。

#### 资产转移完整流程

1. **资金筹备**:攻击者提前筹集约21.18个BTCB和205,000个XRP作为攻击资本
2. **等待时机**:耐心等待受害者操作钱包的窗口期
3. **操作劫持**:将赎回操作篡改为委托操作,受害者因硬件钱包盲签功能而中招
4. **闪电贷操作**:通过Lista闪电贷借入约285个BTCB,并立即为受害者”还款”
5. **抵押品转移**:将受害者的抵押品赎回至攻击者控制地址
6. **最终获利**:归还闪电贷后完全接管Venus头寸

### 协议方应急响应

Venus团队在察觉异常后展现出惊人的应急能力:

1. **快速响应**:立即暂停协议并封锁EXIT_MARKET操作
2. **紧急提案**:通过Snapshot发起紧急投票,确保协议安全
3. **资产追回**:通过强制清算机制成功追回受害用户资金

### 链上追踪分析

慢雾MistTrack工具显示,攻击者相关地址曾从ChangeNOW提币,并与多个兑换平台、跨链平台及受制裁交易所存在交互,进一步揭示了攻击者的洗钱链条。

### 安全建议与启示

此次事件暴露出几个关键安全漏洞:

1. **社会工程学风险**:用户需提高对钓鱼链接的警惕性
2. **扩展钱包安全**:官方扩展被篡改的可能性不容忽视
3. **硬件钱包局限**:缺乏交易数据解析能力的硬件钱包存在盲签风险

幸运的是,Venus团队的快速反应为用户挽回了损失。这一事件再次证明,在去中心化世界,安全意识与技术防护同样重要。慢雾MistEye的成功捕获也彰显了专业安全工具在Web3安全防护中的关键作用。

这场精心策划的攻击最终以攻击者失败告终,但留给整个行业的警示却不容忽视。随着DeFi生态的日益复杂,攻击手法的不断演进,唯有持续提升安全防护能力,才能为用户提供更可靠的服务环境。

相关代币资讯

2026年06月02日

09:51
鼓狮财经:据SoSoValue最新监测数据显示,昨日(美东时间6月1日)XRP现货ETF市场迎来资金净流入,单日总净流入金额达到413.2万美元。值得注意的是,昨日市场资金流向高度集中,仅有Canary XRP ETF(XRPC)实现了净流入,单日吸金413.2万美元。这一数据不仅延续了该产品的增长势头,也使其历史累计净流入突破4.59亿美元大关,凸显了机构...

2026年06月01日

17:42
鼓狮财经 消息,CoinShares 最新周报显示,全球数字资产投资产品上周录得 16.7 亿美元净流出,为连续第三周资金外流,同时也是 2026 年以来第二大单周流出规模,仅次于 1 月 23 日当周。过去三周累计净流出已扩大至 42.1 亿美元,显示中东局势引发的避险情绪已压过美国《CLARITY Act》监管进展带来的积极影响。 比特币投资产品单周净...
11:40
鼓狮财经:上周,XRP 现货 ETF 市场表现活跃,资金持续流入,显示出市场对于该资产的强劲信心。据 SoSoValue 数据显示,美东时间 5 月 25 日至 5 月 29 日这一周内,XRP 现货 ETF 净流入金额达到 1,520 万美元,延续了此前的增长势头。 在各只 ETF 产品中,Bitwise 的 XRP ETF 表现最为抢眼,以 913.01...

2026年05月30日

19:08
鼓狮财经快讯:美国现货比特币 ETF 市场近期遭遇了前所未有的资金抛压,连续 9 个交易日录得资金净流出,这一趋势引发了市场的高度关注。据统计,累计流出规模已高达约 28.4 亿美元,不仅刷新了自 2024 年产品正式推出以来的最长连跌纪录,更是在规模上超越了此前在 2024 年 2 月 8 日创下的流出峰值。这一连串的数字变化,直观地反映了市场情绪的急转直...

2026年05月29日

15:03
鼓狮财经快讯:加密货币市场再传利好,XRP现货ETF迎来资金回流。根据权威数据平台SoSoValue的监测,在美东时间5月28日,XRP现货ETF市场单日录得177.3万美元的净流入。这一数据尤为关键,因为昨日市场上仅有Bitwise XRP ETF实现了资金净流入,显示出市场主力资金对该资产类别的持续看好。 具体来看,Bitwise XRP ETF(XRP...

2026年05月27日

08:21
鼓狮财经快讯:根据 SoSoValue 提供的最新数据监测,美东时间 5 月 26 日,XRP 现货 ETF 市场呈现出明显的资金净流入态势,当日单日总净流入金额达到 154.74 万美元。这一数据表明,尽管市场波动频繁,但长期投资者对 XRP 的信心依然坚挺,资金持续向该板块汇聚。 具体来看,当日仅有 Grayscale XRP Trust ETF (GX...
08:07
鼓狮财经快讯,据 The Block 报道,加密行业组织“数字商会”近日公开发声,强烈反驳美国参议员 Elizabeth Warren 对加密货币行业的指责。Warren 上周致信美国货币监理署(OCC),认为 Ripple、Coinbase 等头部加密企业“不当”获得了国家信托牌照,此举不仅违反了《国家银行法》,更意味着它们在监管标准上未能达到与传统银行同...

2026年05月26日

16:12
鼓狮财经 消息,CoinShares 发布的最新周报显示,数字资产投资产品上周录得 14.7 亿美元净流出,为连续第二周负增长,也是 2026 年第三大单周流出规模,两周累计流出已达 25.4 亿美元。分资产来看,比特币流出 13.15 亿美元,为 2026 年最大单周流出,年初至今累计流入从 39 亿美元压缩至 26 亿美元;以太坊流出 2.23 亿美元,...

2026年05月25日

20:12
鼓狮财经快讯:比特币周一在 7.8 万美元大关下方维持窄幅震荡态势,市场交投相对谨慎。尽管美国现货比特币 ETF 已连续两周遭遇了超过 10 亿美元级别的资金流出,上周单周净流出金额更是高达 12.6 亿美元,但这似乎并未完全击穿机构投资者的信心防线。 多家权威机构指出,这种资金变动更应被解读为一种“资产轮动”现象,而非机构资金彻底离场的信号。BRN 研究主...
13:36
鼓狮财经 消息,加密支付公司 MoonPay 宣布推出 ChatGPT 专属应用,用户现可直接在 OpenAI 的 ChatGPT 内购买包括 Bitcoin、XRP、Solana 和 USD Coin 在内的加密资产。MoonPay 表示,用户只需在 ChatGPT 中询问相关加密货币并提出购买需求,系统便会自动生成 MoonPay 结账链接,随后用户可跳...