پروتکل ونوس (Venus Protocol)، یکی از پلتفرمهای مطرح در حوزه دیفای، در تاریخ ۲ سپتامبر ۲۰۲۵ پس از وقوع یک حملهٔ فیشینگ هدفمند، فعالیت خود را به طور موقت متوقف کرد. این حادثه نشان میدهد که حتی کاربران با تجربه نیز ممکن است قربانی روشهای پیچیده فیشینگ شوند و امنیت داراییها در اکوسیستم دیفای همچنان نیازمند مراقبت مستمر است. توقف موقت پلتفرم و واکنش سریع تیم، به سرمایهگذاران فرصت میدهد تا شرایط را ارزیابی و از ریسکهای احتمالی جلوگیری کنند.
جزئیات حمله فیشینگ
هکرها با بهرهگیری از یک حملهٔ فیشینگ هدفمند توانستند حدود ۲۷ میلیون دلار از یک کیف پول کاربر به سرقت ببرند. تحقیقات شرکت امنیت بلاک چین سایورز (Cyvers) نشان داد که تراکنش مشکوک مربوط به برداشت وجوه از یک کیف پول واحد بوده است.
- داراییهای سرقت شده شامل ۱۹.۸ میلیون دلار vUSDT، ۷.۱۵ میلیون دلار vUSDC، ۱۴۶ هزار دلار vXRP، ۲۲ هزار دلار vETH و ۲۸۵ BTCB بود.
- وجوه سرقت شده تا زمان گزارش، در قرارداد مهاجم باقی مانده و هنوز به ارزهای دیگر تبدیل نشده است.
- پس از این اتفاق، قیمت توکن XVS بیش از ۶ درصد کاهش یافت که نشاندهنده تأثیر مستقیم حمله بر اعتماد کاربران به پلتفرم است.
واکنش تیم ونوس
تیم ونوس اعلام کرده که در حال بررسی کامل حادثه است و پروتکلهای امنیتی اضافی برای محافظت از پلتفرم و کاربران اعمال خواهد شد. کارشناسان امنیت دیفای تأکید دارند که این حمله نقص در خود پلتفرم ایجاد نکرده و مشکل اصلی مربوط به کیف پول آسیبدیده کاربر بود.
- ایگناس (Ignas)، محقق دیفای، توضیح داد که مهاجم از مجوزهای قبلی کیف پول قربانی سوءاستفاده کرده و پروتکل ونوس به درستی عمل کرده است.
- یو شیان (Yu Xian)، بنیانگذار SlowMist، افزود که قربانی فریب خورده و تراکنش تأیید مخربی امضا کرده که اجازهٔ انتقال نامحدود توکنها را به مهاجم داده است.
- این حمله نشان میدهد که حتی سیستمهای امن نیز بدون رعایت شیوههای مدیریت کیف پول و تأیید تراکنشها آسیبپذیر هستند.
پیامدها و درس های امنیتی
حادثه ونوس نمونهای از ریسکهای عملیاتی در دیفای و اهمیت آموزش کاربران در زمینه امنیت دیجیتال است.
- کاربران باید از کیف پولهای سختافزاری یا قابلیتهای تأیید چندمرحلهای استفاده کنند.
- انجام تراکنشهای بزرگ بدون بررسی کامل و اطمینان از صحت لینکها و قراردادها، خطرناک است.
- تیمهای دیفای میتوانند با ارائه ابزارهای هشداردهنده و تحلیل تراکنشها، به کاهش احتمال حملات فیشینگ کمک کنند.
نتیجه گیری
توقف موقت پروتکل ونوس پس از حمله فیشینگ، اهمیت امنیت کاربر و آموزش مقابله با تهدیدهای دیجیتال را در اکوسیستم دیفای برجسته کرد. اگرچه پروتکل ونوس آسیب ندیده، اما این اتفاق یادآوری میکند که موفقیت در فضای رمزارزها تنها به طراحی امن پلتفرم بستگی ندارد، بلکه رفتار کاربران و مدیریت صحیح کلیدها و تراکنشها نیز نقشی حیاتی در حفاظت از داراییها ایفا میکند.