$27 miljoen aan crypto gestolen via phishing op Venus Protocol
Een gebruiker van Venus Protocol op de BNB Chain is slachtoffer geworden van een geraffineerde phishing aanval waarbij maar liefst $27 miljoen aan digitale assets is buitgemaakt. De hack kwam aan het licht nadat meerdere on chain analyses verdachte transacties ontdekten vanuit wallet adres 0x5636…2008.
Volgens PeckShield en Cyvers Alerts heeft de gebruiker per ongeluk een kwaadaardige transactie goedgekeurd. Daardoor kreeg de aanvaller toestemming om zijn volledige wallet leeg te trekken. De fondsen werden vervolgens direct overgezet naar het contractadres van de hacker, maar zijn op dit moment nog niet omgewisseld of verplaatst. Dit incident komt in een periode waarin crypto hacks flink toenemen.
Protocol tijdelijk gepauzeerd uit voorzorg
Het team van Venus Protocol heeft inmiddels gereageerd op het incident. Via hun officiële X account (link) lieten ze weten dat het niet gaat om een fout of kwetsbaarheid in het protocol zelf. Om te voorkomen dat de aanvaller alsnog probeert de fondsen te verplaatsen, heeft het team het protocol tijdelijk gepauzeerd.
Update: we are in direct contact with the victim of the phishing attack, and the protocol will remain paused while we try to recover his funds. Venus was not exploited, but we are committed to protecting our users. If the protocol resumes now, the hacker gets the user's funds. https://t.co/441ncPEbla
Daarnaast is Venus in contact met het slachtoffer en onderzoekt het welke vervolgstappen mogelijk zijn. Er lijkt echter geen directe manier te zijn om de gestolen assets terug te halen, omdat de toestemming voor overdracht is gegeven door de gebruiker zelf.
Meer bewustwording nodig in DeFi
Deze aanval laat opnieuw zien hoe belangrijk het is om goed op te letten bij transacties op DeFi platformen. Hoewel Venus Protocol technisch gezien veilig blijft functioneren, toont dit incident aan hoe makkelijk gebruikers slachtoffer kunnen worden van phishing zonder dat het platform zelf iets verkeerd doet. Meer uitleg over hoe je je hiertegen kunt beschermen vind je in dit artikel over crypto scams.
De betrokken wallet en alle transacties zijn openbaar te volgen via DeBank. Cyvers Alerts gaf daarnaast meer context in een alert via deze X post.
🚨ALERT🚨27M suspicious transaction has been detected involving a user of @VenusProtocol on the #BNBChain The user unknowingly approved a malicious transaction, granting token permissions that resulted in the loss of $27M in digital assets. The stolen funds are currently held…
Het blijft voorlopig afwachten of de fondsen alsnog worden omgezet of verplaatst. De crypto community houdt de betrokken adressen in ieder geval scherp in de gaten.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.