Пользователь Venus Protocol потерял $27 млн из-за фишинга
Потери произошли из-за скомпрометированного кошелька, а не уязвимости Venus Protocol. В тот же день хакеры атаковали DeFi-платформу Bunni на $2,3 млн
02.09.2025 - 13:45
502
3 мин
0
Главное:
- Пользователь Venus Protocol потерял $27 млн в результате фишинга.
- Украдены токены VUSDT и VUSDC, средства остаются на кошельке злоумышленника.
- В тот же день пострадал протокол Bunni, потеряв $2,3 млн.
По данным PeckShield, атака на Venus Protocol не была связана с уязвимостью в смарт-контрактах. Хакеры применили фишинг: жертва подтвердила транзакцию, которая дала злоумышленнику полный контроль над активами кошелька.
Хакеры получили доступ к кошельку пользователя Venus и перевели активы на свой адрес, где по-прежнему хранится более $27,1 млн.
Потери в цифрах
Большая часть похищенных средств пришлась на стейблкоины. Хакеры вывели около 769 млн токенов Venus USDT (примерно $19,8 млн) и 276 млн Venus USDC (около $7,1 млн). Дополнительно были украдены меньшие суммы в Binance-Peg ETH, XRP и BTCB, доведя общий ущерб до $27,1 млн.

Venus Protocol в экосистеме BNB
Venus остается одной из крупнейших кредитных платформ на блокчейне BNB. Протокол позволяет пользователям вносить активы (стейблкоины, ETH, BTCB и др.) для получения процентов, а заемщикам — брать кредиты под залог.
Сопутствующий инцидент: взлом Bunni
В тот же день децентрализованная торговая площадка Bunni на Ethereum потеряла около $2,3 млн.

По данным BlockSec, проблема связана с уязвимостью смарт-контрактов. Украденные средства до сих пор остаются под контролем злоумышленников — около $2,37 млн в USDC и USDT.
Полезный материал?
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.