ونوس پس از حمله فیشینگ ۱۳.۵ میلیون دلار را بازیابی کرد
پروتکل ونوس پس از حمله فیشینگ ۱۳.۵ میلیون دلار را مجدد بازیابی کرد؛ واکنش سریع و امنیتپذیری در فضای دیفای
پروتکل ونوس پس از حمله فیشینگ ۱۳.۵ میلیون دلار را بازیابی کرد؛ واکنش سریع، امنیتپذیری و مدیریت بحران در فضای دیفای نشان دادند.

پروتکل وینس (Venus Protocol)، یکی از بزرگترین پلتفرمهای وامدهی در زنجیره بایننسچین (BNB Chain)، پس از وقوع حمله فیشینگ و از دست رفتن حدود ۱۳.۵ میلیون دلار، با اقدام سریع و از طریق رأیگیری در حاکمیت، موفق شد این داراییها را مجدداً بازیابی کند.
در تاریخ ۳ سپتامبر، این پلتفرم اعلام کرد که تمامی داراییهای سرقت شده به طور کامل بازگردانده شده است. این رویداد نشاندهنده اهمیت واکنش سریع و همکاری جامعه در حفاظت از داراییهای دیجیتال در برابر تهدیدهای امنیتی است.
کیف پول ارز دیجیتال هولدر در معرض خطر قرار گرفت
در تاریخ ۲ سپتامبر، یک کاربر در پلتفرم ونوس (Venus) دچار از دست رفتن داراییهایی به ارزش تقریبی ۱۳.۵ میلیون دلار شد، پس از تایید یک تراکنش مخرب. شرکتهای امنیتی در ابتدا تخمین زده بودند که میزان خسارتها تا ۲۷ میلیون دلار میرسد، اما پس از بررسیهای بیشتر و در نظر گرفتن وضعیت بدهیهای کاربر، این رقم اصلاح شد.
داراییهای سرقتشده شامل وِرپِد بیتکوین (BTCB)، vUSDT، vUSDC، vXRP و vETH بودند. نکته مهم این است که این حمله ناشی از نفوذ در حساب کاربری فرد بود و به نقص در قراردادهای هوشمند ونوس مربوط نمیشود، که این موضوع نشاندهنده همچنانپایدار بودن خطرات مهندسی اجتماعی در حوزه دیفای (DeFi) است.
پاسخ سریع و بازیابی سریع
در واکنش سریع به حمله سایبری، وینس (Venus) بلافاصله پروتکل را متوقف کرد تا از انتقال و یا بستن موقعیتهای مهاجم جلوگیری کند. این توقف موقت، فعالیت فرد مخرب را متوقف و فرصت لازم برای رأیگیری اضطراری در مجمع حاکمیتی را فراهم ساخت.
با تصویب اقدام به نقد کردن اجباری داراییهای مهاجم، جامعه توانست داراییهای سرقتشده را قبل از مخلوط یا انتقال به پلهای دیگر، حفظ کند.
تا تاریخ ۳ سپتامبر، شرکت امنیتی پکشفیلد (PeckShield) تأیید کرد که داراییها بازیابی شدهاند. تراکنشهای انجامشده در بایننس چین (BNB Chain) نشانگر بازگردانی داراییها به خزانههای پروتکل است. وینس در ساعت ۹:۵۸ شب به وقت جهانی (UTC) اعلام کرد عملیات به طور کامل از سر گرفته شده و امنیت سیستم تأمین شده است.
واکنش بازار و جامعه
توکن حاکمیتی ونوس (XVS) در ابتدای خبر، با افتی نزدیک به ۱۰ درصد مواجه شد، که این کاهش همزمان با افزایش حجم معاملات و تلاش کاربران برای ارزیابی میزان آسیب بود. پس از تایید اقدامات اصلاحی و بازیابی، قیمت توکن تثبیت شد و نشان داد اعتماد دوباره در بازار شکل گرفته است.
این بازیابی کامل و نادر، که به بازگردانی کامل داراییهای سرقتشده منجر شد، با کمک ابزارهای اضطراری ونوس امکانپذیر شد. هرچند، این رخداد موجی از بحثها درباره تمرکزگرایی در حوزه دیفای (DeFi) را برانگیخته است، چرا که برای توقف پروتکل و واداشتن به لیکوئید کردن داراییها، نیاز به مداخله چندامضایی (multisig) بود.
ونوس اعلام کرده است که گزارش کامل و تحلیلی درباره این حادثه منتشر خواهد کرد، اما تاکید دارد که پروتکل در حالت کلی امن باقی مانده است.
در عین حال، حملات فیشینگ در صنعت رمزارزها روزبهروز رایجتر میشود. برخلاف نفوذهای فنی و هکهای پروتکل، حملات اجتماعی (social engineering) بر خطای کاربران تکیه دارد و معمولاً از طریق پاپآپهای مخرب یا سایتهای تقلبی انجام میشود، و از طریق بررسیهای کد و امنیت فنی کمتر قابل کشف است.
منبع: کریپتو.نیوز