Venus Protocol é pausado após usuário perder fundos em suspeita de ataque de phishing
Quick Take Venus Protocol pausou os mercados após uma baleia perder cerca de $13,5 milhões em um suposto ataque de phishing. Empresas de segurança afirmam que a vítima aprovou um endereço malicioso. O credor DeFi afirma que o próprio protocolo permanece inalterado, aguardando verificações adicionais.
Um grande usuário do Venus Protocol, um credor de finanças descentralizadas, teve cerca de US$ 13,5 milhões drenados após aparentemente assinar uma transação maliciosa que concedeu aprovações de tokens a um atacante, disseram empresas de segurança blockchain nesta terça-feira.
Em resposta ao incidente, o Venus pausou sua plataforma enquanto investiga o caso. “Estamos cientes da transação suspeita e estamos investigando ativamente”, escreveu a equipe no X. “O Venus está atualmente pausado seguindo os protocolos de segurança.”
A PeckShield afirmou que a vítima “aprovou uma transação maliciosa”, permitindo que o endereço “0x7fd…6202a” transferisse ativos da carteira. A CertiK acrescentou que a carteira havia chamado uma função updateDelegate para aprovar o atacante antes que os fundos fossem desviados, compartilhando um registro da transação na BNB Chain.
Além disso, moderadores do Venus Protocol informaram aos usuários em uma mensagem no Telegram que o próprio protocolo “permanece intocado”, embora engenheiros estejam revisando para ter certeza. "Para esclarecer, o Venus Protocol NÃO foi explorado. Um usuário foi atacado. O contrato inteligente está seguro", compartilhou a conta do projeto no X em meio à especulação de que a própria plataforma havia sido explorada.
Lançado em 2020, o Venus Protocol é um mercado de empréstimos descentralizado mais conhecido por sua implantação na BNB Chain e expansões adicionais no Ethereum, opBNB, Arbitrum, Optimism e zkSync. Ele permite que usuários forneçam colateral, tomem ativos emprestados e mintem a stablecoin VAI, com governança via o token XVS. O XVS caiu até 9% durante o problema, antes de se recuperar levemente até o momento da redação, mostram dados do Tradingview.
O token XVS do Venus cai após um golpista de phishing explorar um usuário. Imagem: TradingView
O vetor de ataque suspeito ecoa um problema comum em falhas de DeFi. Golpistas de phishing enganam usuários para assinarem aprovações de tokens que permitem que terceiros movimentem ativos. Uma vez concedidas, essas permissões podem ser usadas para drenar fundos até que sejam revogadas. Segundo o relatório de meio de ano da empresa de segurança blockchain CertiK, ataques de phishing representaram US$ 410 milhões em perdas de usuários de cripto na primeira metade de 2025 em 132 incidentes. Um relatório separado da Hacken, outra empresa de segurança Web3, estima US$ 600 milhões em perdas especificamente de esquemas de phishing e engenharia social durante o mesmo período.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
BeInCrypto x ICP Hubs Webinar: Fundamentos de Marketing para Startups
Em um setor que avança na velocidade do código, a confiança continua sendo o único fator que não pode ser falsificado ou apressado. Essa foi a mensagem central que ecoou no recente webinar BeInCrypto x ICP Hubs, no qual Alevtina Labyuk, Diretora de Parcerias Estratégicas da BeInCrypto e jurada no ICP Hubs, conduziu uma análise aprofundada.

Movimento de $213 milhões em Bitcoin da BlackRock aumenta temores de queda abaixo de $100.000
A transferência de $213 milhões em Bitcoin pela BlackRock para a Coinbase abalou os traders, reacendendo temores de uma queda abaixo dos $100.000.

Como a aposta dos EUA nas stablecoins pode sair pela culatra — e dar vantagem à China
Yanis Varoufakis alerta que o esforço dos Estados Unidos para dominar as finanças digitais através das stablecoins pode sair pela culatra, desestabilizando os mercados globais, enquanto o modelo disciplinado e liderado pelo Estado da China ganha força.

Armazenamento a frio, experiência de utilizador intuitiva, preço competitivo: Kraster apresenta uma carteira de hardware do tamanho de um cartão para gestão segura de criptomoedas
A equipe da Kraster, composta por engenheiros de blockchain, especialistas em fintech e especialistas em cibersegurança, está atualmente apresentando a nova Kraster Wallet na SiGMA Europe 2025 em Roma (de 3 a 6 de novembro). Os visitantes do stand podem assistir a demonstrações ao vivo da carteira, explorar o seu design técnico e aprender como ela equilibra conveniência e autocustódia na gestão de ativos digitais.

