Partager cet article

Le protocole Venus basé sur BNB Chain vidé de 27 millions de dollars suite à une suspicion de compromission de contrat

L'attaque a impliqué la mise à jour d'un contrat vers une adresse malveillante, affectant des tokens tels que vUSDC et vETH.

Mise à jour 2 sept. 2025, 9:55 a.m. Publié 2 sept. 2025, 9:47 a.m. Traduit par IA
Hacker sitting in a room

Ce qu'il:

  • Le protocole Venus a été exploité, entraînant une perte estimée à 27 millions de dollars d'actifs.
  • L'attaque a consisté à mettre à jour un contrat vers une adresse malveillante, affectant des tokens tels que vUSDC et vETH.
  • Les équipes de sécurité surveillent la situation et la communauté Venus n'a pas encore publié de déclaration officielle.

Venus Protocol, l'une des plus grandes plateformes de prêt sur la BNB Chain, a été victime d'une exploitation suspectée mardi, les attaquants semblant avoir drainé environ 27 millions de dollars d'actifs.

Des enquêteurs on-chain ont déclaré soupçonner que le contrat Core Pool Comptroller du protocole a été mis à jour vers une adresse malveillante, qui a ensuite siphonné des jetons, notamment vUSDC et vETH.

Les équipes de sécurité suivent les actifs volés et la communauté Venus n’a pas encore publié de déclaration officielle.

Les fonds restent dans le contrat de l’attaquant et n’ont pas encore été échangés, laissant des questions ouvertes quant à savoir si l’exploitation évoluera vers un retrait massif.

Venus fonctionne comme un marché monétaire sur la BNB Chain, permettant aux utilisateurs de déposer des actifs tels que des stablecoins et des tokens majeurs pour gagner des intérêts, tandis que les emprunteurs fournissent des garanties pour contracter des prêts.

Son jeton natif, XVS, joue un rôle dans la gouvernance et les incitations du protocole. À son apogée, Venus détenait plus de 7 milliards de dollars d'actifs, ce qui en faisait une partie essentielle de l'écosystème DeFi de BNB Chain.

(Ceci est une histoire en cours de développement.)

Plus pour vous

Cypher Protocol suffers exploit (Clint Patterson/Unsplash)

Un attaquant a siphonné 116 500 rsETH, soit environ 18 % de l'offre en circulation, du pont propulsé par LayerZero de Kelp samedi, déclenchant des gels d'urgence sur Aave, SparkLend, Fluid et Upshift.

Ce qu'il:

  • Un attaquant a exploité le pont propulsé par LayerZero de Kelp DAO pour siphonner 116 500 rsETH — environ 292 millions de dollars et près de 18 % de l'offre en circulation du token — entraînant une pause d'urgence des contrats principaux.
  • Parce que le pont détenait des réserves garantissant...