Venus Protocol oltalama saldırısı: Bir DeFi kullanıcısı, kötü niyetli bir işlemi onayladıktan sonra saldırganlara vUSDT ve vUSDC varlıklarını boşaltma yetkisi vererek 27 milyon dolar kaybetti. Venus, güvenlik incelemeleri için protokolü durdurdu ve olayın bir akıllı kontrat açığından değil, ele geçirilmiş bir cüzdan onayından kaynaklandığını açıkladı.
-
Saldırı özeti: Bir oltalama onayıyla saldırganlar yaklaşık 27 milyon dolarlık Venus vUSDT ve vUSDC varlıklarını boşalttı.
-
Müdahale: Venus Protocol, güvenlik incelemeleri yapmak için protokolü durdurdu ve gelişmeleri resmi kanallarından duyurdu.
-
On-chain veriler: Ele geçirilen cüzdan, varlıklar çekilmeden önce yaklaşık 19,8 milyon dolar vUSDT ve 7,15 milyon dolar vUSDC tutuyordu.
Venus Protocol oltalama saldırısı: Oltalama onayı sonrası 27 milyon dolar çalındı; Venus güvenlik incelemeleri için protokolü durdurdu. Olayı öğrenin ve cüzdanınızı şimdi nasıl koruyacağınızı görün.
Venus Protocol, platformu güvenlik incelemeleri için durdurdu ancak 27 milyon dolarlık kaybın kontratlarda bir açıklık nedeniyle olmadığını belirtti.
Venus Protocol oltalama saldırısında ne oldu?
Venus Protocol oltalama saldırısı, bir DeFi kullanıcısının saldırganlara varlık transferi yetkisi veren kötü niyetli bir işlemi onaylaması sonucunda yaklaşık 27 milyon doların çalınmasıyla gerçekleşti. Venus, olayın ele geçirilmiş bir cüzdan onayından kaynaklandığını doğruladı ve güvenlik incelemeleri için protokolü durdurdu.
Blockchain güvenlik firması PeckShield, tek bir kullanıcının oltalama amaçlı bir kontratla etkileşim sonrası yaklaşık 27 milyon dolar kaybettiğini bildirdi. Zincirdeki izler, fonların çekilmeden önce cüzdanda yaklaşık 19,8 milyon dolar vUSDT ve 7,15 milyon dolar vUSDC bulunduğunu gösteriyor.

Kaynak: PeckShield
Saldırgan cüzdandan 27 milyon doları nasıl boşalttı?
Saldırgan, kullanıcıyı token transferi yetkisi veren bir onay işlemi imzalamaya kandırmak için oltalama yöntemini kullandı. Onay verildikten sonra, saldırgan tokenları dış adreslere transfer etti ve wrap edilmiş varlıklar zincir dışına çıkarıldı. Zincir üzerindeki analizler, onay → onayların kötüye kullanılması → varlık transferi şeklinde oltalama taktiğine uygun bir desen gösteriyor.
Venus protokolü neden durdurdu?
Venus, güvenlik incelemeleri süresince kullanıcıları korumak için borç alma ve diğer protokol işlevlerini önlem amaçlı durdurdu. Protokolün resmi açıklaması (resmi sosyal kanallarda paylaşıldı) olayın akıllı kontrat açığından değil, kullanıcı hatası veya cüzdanın ele geçirilmesinden kaynaklandığını vurguladı. Durdurma, denetçiler incelemeyi tamamlayana kadar kullanıcıları korumayı hedefliyor.
Sıkça Sorulan Sorular
Venus Protocol akıllı kontratı mı hedef alındı?
Venus Protocol, mevcut delillerin bir akıllı kontrat açığından çok ele geçirilmiş bir cüzdan onayına işaret ettiğini bildirdi. Protokol, güvenlik ekiplerinin zincir üzerindeki hareketleri incelerken sözleşme bütünlüğünü doğrulaması için durduruldu.
DeFi kullanıcıları benzer oltalama saldırılarından nasıl korunabilir?
Kullanıcılar tanımadıkları onayları iptal etmeli, donanım cüzdanları veya çoklu imza (multisig) hesaplarını tercih etmeli, sözleşme adreslerini resmi kaynaklardan doğrulamalı ve token onaylarını mümkün olduğunca düşük tutarak riski azaltmalıdır.
Önemli Çıkarımlar
- Olay özeti: Oltalama onayı yoluyla Venus Protocol kullanıcı cüzdanından 27 milyon dolar boşaltıldı.
- Protokolün müdahalesi: Venus, kontratların etkilenmediğini belirtip güvenlik incelemesi için protokolü durdurdu.
- Kullanıcıların yapması gerekenler: Onayları geri çekmek, varlıkları güvenli cüzdanlara taşımak ve hızlıca donanım ya da multisig cüzdan kullanmak.
Sonuç
Venus Protocol oltalama saldırısı, DeFi dünyasında onay tabanlı dolandırıcılıklara karşı riskin devam ettiğini bir kez daha gösteriyor. Güvenlik firması PeckShield yaklaşık 27 milyon dolarlık vUSDT ve vUSDC boşaltıldığını belgelerken, Venus protokolü incelemeler bitene kadar durdurdu. Kullanıcıların hemen gerekli adımları atması ve daha güçlü cüzdan çözümleri kullanması ilerideki riskleri azaltacaktır. COINOTAG resmi bulgular yayınlandıkça bu raporu güncelleyecektir.
Yayınlanma Tarihi: 2025-09-02 | Güncelleme: 2025-09-02 | Yazar: COINOTAG