慢雾创始人:恶意钱包扩展导致Venus用户资产被盗

安全公司慢雾的分析显示,此次盗窃源于被篡改的钱包扩展,攻击者更改了用户原本的交易意图,而非Venus协议本身的漏洞。

XMR

摘要

根据安全公司慢雾的分析,近期一起针对Venus协议用户的资产盗窃事件是由被篡改的钱包扩展引发的,并非协议漏洞所致。分析指出,攻击者替换了受害者用于硬件钱包的钱包扩展,恶意将“赎回”操作切换为“updateDelegate”操作,从而实施盗窃。追踪工作部分发现被盗资金流向了Monero(XMR)以及一家受制裁的暗网交易所。

术语与概念
  • Venus Protocol: 一种去中心化金融(DeFi)协议,在BNB Chain上通过算法实现数字资产的借贷。
  • Monero (XMR): 一种注重隐私的加密货币,利用先进的密码学技术隐藏发送方、接收方及交易金额信息。
  • Wallet Extension: 一种浏览器插件形式的加密货币钱包,允许用户与去中心化应用(dApps)交互并管理其资产。