Venus Protocol sospende le operazioni dopo un attacco di phishing da 13,5 milioni di dollari che ha colpito un importante wallet
Apparentemente, un utente di Venus Protocol ha subito un attacco di phishing, perdendo $13,5 milioni.
- Venus Protocol ha sospeso il suo smart contract dopo che un utente ha perso $13,5 milioni
- Secondo PeckShield, l'utente è stato vittima di una truffa di phishing
- Il protocollo ha dichiarato che aiuterà l'utente a recuperare i suoi fondi
La piattaforma DeFi Venus Protocol ha sospeso il suo smart contract dopo un grave incidente. Martedì 2 settembre, PeckShield ha riportato che un utente di Venus Protocol ha perso $27 milioni in una truffa di phishing. Successivamente, la società di sicurezza ha corretto la cifra a $13,5 milioni, dopo aver considerato la posizione debitoria del wallet.
Secondo PeckShield, l'utente è stato ingannato ad approvare una transazione malevola. Questo ha concesso l'approvazione automatica per qualsiasi transazione avviata dall'attaccante, dando di fatto all'attaccante il controllo su tutti i fondi presenti nel wallet.
Venus Protocol sospende lo smart contract
In risposta, Venus Protocol ha sospeso il suo smart contract come misura precauzionale, dichiarando di aver avviato un'indagine sull'incidente. Il team ha successivamente dichiarato che lo smart contract rimarrà sospeso mentre aiuta l'utente a recuperare i fondi. “Se il protocollo riprende ora, l'hacker ottiene i fondi dell'utente”, ha aggiunto il team.
Il team ha chiarito che le perdite subite dall'utente non derivano da uno sfruttamento dello smart contract. Piuttosto, l'utente è stato vittima di un attacco di phishing mirato. Il team ha inoltre rassicurato gli utenti con debiti in sospeso che le liquidazioni sono sospese.
Sospendere uno smart contract DeFi è sempre una mossa controversa. Gli utenti colpiti apprezzano lo sforzo di punire gli hacker e negare loro i fondi. Tuttavia, altri utenti lo vedono come una violazione dell'etica decentralizzata dello spazio DeFi e come prova che il progetto è centralizzato.
Le truffe di phishing stanno diventando un problema importante per la DeFi. Gli attaccanti spesso utilizzano siti web falsi mascherati da app affidabili per indurre gli utenti a firmare transazioni malevole. Tra maggio 2021 e agosto 2024, gli utenti hanno perso $2,7 miliardi in attacchi simili.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Amazon (AMZN.US) avvia un nuovo ciclo di licenziamenti su piccola scala: il settore retail è il più colpito
Amazon ha confermato mercoledì di aver licenziato un piccolo numero di dipendenti, principalmente nel reparto Stores, responsabile del suo principale sito di commercio elettronico.
La stagione dei risultati di Wall Street è iniziata: la crescita prevista degli utili si avvicina al 30%, saprà sostenere un nuovo massimo per l'S&P 500?
Il motore AI funziona a pieno regime, la crescita degli utili dell'S&P 500 si avvicina al 30%, ma la scarsa ampiezza del mercato e l'elevato rendimento dei titoli di stato statunitensi restano fonti di preoccupazione.
Dove si blocca la commercializzazione di Muse? Rifiutata da due terzi dei siti
L'agente Meta AI, Muse, si trova di fronte a ostacoli nella commercializzazione: secondo i test condotti da Jefferies su centinaia di siti di e-commerce, compagnie aeree e hotel, circa un terzo blocca direttamente l’accesso a Muse, mentre un altro terzo pone delle barriere all’accesso. Il problema tecnologico si è spostato da “il modello è sufficientemente valido?” a “è possibile accedervi?”. Questa frizione nell’accesso prolungherà i tempi di monetizzazione e rafforzerà oggettivamente il vantaggio strutturale di Google.
