Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Venus Protocol ripristina i servizi e recupera i fondi rubati dopo un exploit da 27 milioni di dollari

Venus Protocol ripristina i servizi e recupera i fondi rubati dopo un exploit da 27 milioni di dollari

CryptopolitanCryptopolitan2025/09/03 13:27
Mostra l'originale
Per:By Florence Muchai

Venus Protocol ha ripristinato completamente i servizi e recuperato 27 milioni di dollari dopo aver sospeso i prelievi e le liquidazioni a causa di un exploit legato al phishing. La comunità ha approvato un piano d'emergenza che ha permesso un recupero graduale, controlli di sicurezza e la ripresa delle operazioni entro 24 ore. Gli esperti avvertono che le truffe di phishing rimangono una delle principali minacce per la DeFi, sfruttando la fiducia degli utenti tramite siti web falsi durante eventi come airdrop e lanci di token.

La piattaforma di lending su BNB Chain, Venus Protocol, ha ripreso le operazioni complete dopo che un exploit martedì aveva costretto a un voto d'emergenza per sospendere prelievi e liquidazioni. Successivamente, la piattaforma ha confermato di aver ripristinato i servizi e recuperato i beni digitali compromessi nell'incidente, per un valore di 27 milioni di dollari.

La discontinuità è iniziata quando Venus ha identificato attività sospette legate a una truffa di phishing, segnalata anche da diverse società di cybersecurity. Come riportato da Cryptopolitan, analisti blockchain avevano menzionato transazioni irregolari nel contratto Core Pool Comptroller della piattaforma, che gestisce gli asset degli utenti vUSDC e vETH.

Venus ha indetto un voto d'emergenza per sospendere i servizi al fine di limitare le perdite e consentire ai team di sicurezza di valutare se l'exploit avesse compromesso l'infrastruttura di Venus. 

Sebbene durante la sospensione gli utenti non potessero prelevare o liquidare le proprie posizioni, il protocollo ha parzialmente ripristinato alcune funzionalità più tardi lo stesso giorno, permettendo loro di rimborsare il debito e fornire fondi, azioni che li hanno aiutati a proteggere le proprie posizioni fino alla ripresa delle normali operazioni.

Piano di ripristino proposto da Venus Protocol approvato

Venus Protocol ha proposto un piano alla propria community per determinare i passi immediati nella gestione della crisi. Il piano in quattro fasi è stato delineato come segue: ripristino parziale entro cinque ore, recupero dei fondi rubati entro sette ore, revisione completa della sicurezza entro 24 ore e la ripresa totale di tutti i servizi una volta completati i controlli.

Vedi anche World Liberty Financial vuole espandere la sua stablecoin USD1 su Solana

La votazione si è conclusa intorno alle 17:00 UTC, con la community che ha votato “100% per procedere”, ha annunciato il protocollo. “Siamo molto grati per il vostro supporto e procederemo con l'esecuzione,” ha scritto il team su X.

Alle 21:58 UTC, Venus ha confermato che il piano era stato completato con successo. 

“Venus Protocol è stato completamente ripristinato, prelievi e liquidazioni sono ripresi. I fondi persi sono stati recuperati sotto la protezione di Venus,” ha dichiarato la piattaforma.

L’exploit è derivato da un incidente di phishing che ha indotto un utente di Venus ad approvare una transazione malevola, concedendo così a un attaccante l’accesso ai beni digitali dell’utente per un valore di 27 milioni di dollari. 

Le truffe di phishing imitano piattaforme affidabili con siti web quasi identici, creati per indurre gli utenti a inserire credenziali o approvare transazioni dannose.

Secondo Cyvers, una società di sicurezza blockchain, questo attacco è stato lanciato utilizzando un dominio molto simile a un sito legittimo. Le piccole differenze spesso passano inosservate quando le vittime si affrettano ad approvare lanci di token o airdrop. Una volta approvata la transazione dall’utente, il wallet è stato svuotato.

Venus ha spiegato che la sua risposta rapida ha impedito all’attaccante di spostare gli asset rubati fuori dal proprio wallet. 

Vedi anche Trump afferma che la corte ha sbagliato dopo che i dazi d'emergenza sono stati dichiarati illegali

“Fortunatamente, la transazione sospetta è stata identificata quasi immediatamente e Venus Protocol è stato messo in pausa. Grazie a questa risposta rapida, i fondi rubati sono rimasti bloccati nel wallet dell’attaccante ed è per questo che Venus è attualmente in pausa,” ha scritto la piattaforma nel suo aggiornamento d’emergenza.

Venus pubblicherà un report completo dopo l’analisi

Venus Protocol ha dichiarato che pubblicherà un report completo sull’incidente una volta concluse le indagini. La piattaforma ha anche ringraziato i propri utenti per la fiducia e la pazienza durante la sospensione dei servizi. 

“Gli hacker non hanno posto su Venus. Grazie per la vostra pazienza, comprensione e continua fiducia mentre lavoriamo instancabilmente per proteggere i nostri utenti, salvaguardare la nostra community e mantenere l’integrità di Venus Protocol. La community è la base di Venus e agiremo sempre nel vostro migliore interesse,” ha dichiarato il team.

Gli attacchi di phishing restano tra le minacce più comuni nella finanza decentralizzata, rappresentando quasi il 20% dei 2.17 miliardi di dollari rubati dai servizi crypto nel 2025, secondo il report di metà anno di Chainalysis.

Se stai leggendo questo, sei già un passo avanti. Rimani aggiornato con la nostra newsletter.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Adobe: Entrate e profitti del terzo trimestre superiori alle aspettative, utenti attivi mensili superano 1 miliardo grazie all'AI, prospettive per il quarto trimestre non "sorprendenti"|Rapporto finanziario

Nel terzo trimestre, Adobe ha registrato un fatturato di 6,76 miliardi di dollari, con una crescita del 13% su base annua, superiore alla media delle previsioni degli analisti di 6,7 miliardi di dollari; l’utile per azione rettificato secondo i principi non-GAAP è stato di 6,13 dollari, superiore alle attese di mercato di 6,08 dollari. L’azienda ha rivisto al rialzo la forchetta della guidance sull’EPS rettificato per l’intero anno a 24,45-24,50 dollari e ha leggermente aumentato il limite superiore dell’obiettivo di fatturato annuale. Tuttavia, la guidance sul fatturato per il quarto trimestre è risultata leggermente inferiore alle stime degli analisti, facendo registrare un calo del titolo di circa il 2% nelle contrattazioni after-hours.

华尔街见闻2026/09/10 21:01

Le forze Houthi conquistano un importante porto del Mar Rosso, il conflitto si intensifica in Arabia Saudita, l'Iran accusato di riprendere la produzione di missili balistici, il prezzo del petrolio grezzo sale di oltre il 7% durante la seduta.

Un ufficiale delle forze governative yemenite ha dichiarato che giovedì la città portuale strategica di Mokha, situata nella provincia sud-occidentale di Taiz sul Mar Rosso, è stata conquistata dalle forze Houthi. Nello stesso giorno, gli Houthi hanno affermato che l’Arabia Saudita ha lanciato 64 raid aerei in diverse aree dello Yemen nelle ultime 24 ore; la navigazione nel Mar Rosso "non è minacciata" e le loro azioni militari sono difensive. Secondo fonti del settore marittimo, il controllo di Mokha consentirà agli Houthi di avanzare ulteriormente verso sud e di avere "quasi il completo controllo" dello stretto di Bab el-Mandeb; la perdita di Mokha "avrà sicuramente un impatto sulla sicurezza marittima nella regione".

华尔街见闻2026/09/10 20:51

SpaceX modifica completamente il modello di costruzione dei centri dati AI: espansione rallentata, maggiore affidabilità

Secondo i media, Musk ha effettuato un’ampia riorganizzazione della dirigenza dei data center, nominando a capo un veterano del settore spaziale. Il nuovo team di gestione ha richiesto test più completi prima dell’entrata in funzione dei data center, l’installazione di ulteriori sistemi di alimentazione e raffreddamento di riserva, privilegiando una maggiore affidabilità rispetto alla velocità di costruzione. La settimana scorsa, un blackout al data center di Memphis ha causato l’arresto di alcuni modelli Grok e ha avuto un effetto a catena su clienti di affitto di capacità computazionale come Anthropic e Google.

华尔街见闻2026/09/10 18:51

Il Tesoro degli Stati Uniti completa riacquisti di titoli di Stato a lungo termine per oltre 5 miliardi di dollari, la svendita dei Treasury prosegue e il rendimento a 10 anni si avvicina al 5%

60 miliardi di dollari sono ancora limitati rispetto al mercato dei titoli di Stato statunitensi, che ha una dimensione di circa 32.000 miliardi di dollari, e non hanno raggiunto il "forte impatto" che alcuni investitori si aspettavano. Gli strateghi di Deutsche Bank hanno affermato che è come se il Tesoro avesse "creato un mostro che ora deve essere costantemente alimentato".

华尔街见闻2026/09/10 18:26