2 Eylül 2025 14:42

Venus Protocol’te 27 Milyon Dolarlık Olası Kimlik Avı Saldırısı: Kullanıcı Onayıyla vUSDT ve vUSDC Varlıklarında Risk İddiaları

Paylaş

  • Saldırı özeti: Bir oltalama onayıyla saldırganlar yaklaşık 27 milyon dolarlık Venus vUSDT ve vUSDC varlıklarını boşalttı.

  • Müdahale: Venus Protocol, güvenlik incelemeleri yapmak için protokolü durdurdu ve gelişmeleri resmi kanallarından duyurdu.

  • On-chain veriler: Ele geçirilen cüzdan, varlıklar çekilmeden önce yaklaşık 19,8 milyon dolar vUSDT ve 7,15 milyon dolar vUSDC tutuyordu.

Venus Protocol oltalama saldırısı: Oltalama onayı sonrası 27 milyon dolar çalındı; Venus güvenlik incelemeleri için protokolü durdurdu. Olayı öğrenin ve cüzdanınızı şimdi nasıl koruyacağınızı görün.

Venus Protocol, platformu güvenlik incelemeleri için durdurdu ancak 27 milyon dolarlık kaybın kontratlarda bir açıklık nedeniyle olmadığını belirtti.

Venus Protocol oltalama saldırısında ne oldu?

Venus Protocol oltalama saldırısı, bir DeFi kullanıcısının saldırganlara varlık transferi yetkisi veren kötü niyetli bir işlemi onaylaması sonucunda yaklaşık 27 milyon doların çalınmasıyla gerçekleşti. Venus, olayın ele geçirilmiş bir cüzdan onayından kaynaklandığını doğruladı ve güvenlik incelemeleri için protokolü durdurdu.

Blockchain güvenlik firması PeckShield, tek bir kullanıcının oltalama amaçlı bir kontratla etkileşim sonrası yaklaşık 27 milyon dolar kaybettiğini bildirdi. Zincirdeki izler, fonların çekilmeden önce cüzdanda yaklaşık 19,8 milyon dolar vUSDT ve 7,15 milyon dolar vUSDC bulunduğunu gösteriyor.

01990a17 e1b5 720f 813f 9232098dbb22
Kaynak: PeckShield

Saldırgan cüzdandan 27 milyon doları nasıl boşalttı?

Saldırgan, kullanıcıyı token transferi yetkisi veren bir onay işlemi imzalamaya kandırmak için oltalama yöntemini kullandı. Onay verildikten sonra, saldırgan tokenları dış adreslere transfer etti ve wrap edilmiş varlıklar zincir dışına çıkarıldı. Zincir üzerindeki analizler, onay → onayların kötüye kullanılması → varlık transferi şeklinde oltalama taktiğine uygun bir desen gösteriyor.

Venus protokolü neden durdurdu?

Venus, güvenlik incelemeleri süresince kullanıcıları korumak için borç alma ve diğer protokol işlevlerini önlem amaçlı durdurdu. Protokolün resmi açıklaması (resmi sosyal kanallarda paylaşıldı) olayın akıllı kontrat açığından değil, kullanıcı hatası veya cüzdanın ele geçirilmesinden kaynaklandığını vurguladı. Durdurma, denetçiler incelemeyi tamamlayana kadar kullanıcıları korumayı hedefliyor.

Sıkça Sorulan Sorular

Venus Protocol akıllı kontratı mı hedef alındı?

Venus Protocol, mevcut delillerin bir akıllı kontrat açığından çok ele geçirilmiş bir cüzdan onayına işaret ettiğini bildirdi. Protokol, güvenlik ekiplerinin zincir üzerindeki hareketleri incelerken sözleşme bütünlüğünü doğrulaması için durduruldu.

DeFi kullanıcıları benzer oltalama saldırılarından nasıl korunabilir?

Kullanıcılar tanımadıkları onayları iptal etmeli, donanım cüzdanları veya çoklu imza (multisig) hesaplarını tercih etmeli, sözleşme adreslerini resmi kaynaklardan doğrulamalı ve token onaylarını mümkün olduğunca düşük tutarak riski azaltmalıdır.

Önemli Çıkarımlar

  • Olay özeti: Oltalama onayı yoluyla Venus Protocol kullanıcı cüzdanından 27 milyon dolar boşaltıldı.
  • Protokolün müdahalesi: Venus, kontratların etkilenmediğini belirtip güvenlik incelemesi için protokolü durdurdu.
  • Kullanıcıların yapması gerekenler: Onayları geri çekmek, varlıkları güvenli cüzdanlara taşımak ve hızlıca donanım ya da multisig cüzdan kullanmak.

Sonuç

Venus Protocol oltalama saldırısı, DeFi dünyasında onay tabanlı dolandırıcılıklara karşı riskin devam ettiğini bir kez daha gösteriyor. Güvenlik firması PeckShield yaklaşık 27 milyon dolarlık vUSDT ve vUSDC boşaltıldığını belgelerken, Venus protokolü incelemeler bitene kadar durdurdu. Kullanıcıların hemen gerekli adımları atması ve daha güçlü cüzdan çözümleri kullanması ilerideki riskleri azaltacaktır. COINOTAG resmi bulgular yayınlandıkça bu raporu güncelleyecektir.

Yayınlanma Tarihi: 2025-09-02 | Güncelleme: 2025-09-02 | Yazar: COINOTAG

En güncel kripto para haberleri için Twitter hesabımızın ve Telegram kanalımızın bildirimlerini açmayı unutmayın.

En son kripto para haberleri hakkında bilgilendirilmek için Twitter hesabımız ve Telegram kanalımız için bildirimleri açmayı unutmayın.
Coin Otağ
Coin Otağhttps://coinotag.com/
Hızlı, güvenilir, son dakika bitcoin ve kripto para haberleri! Yatırım tavsiyesi değildir.

Daha Fazlasını Oku

Son Haberler