Venus Protocol成功追回1350万美元被盗资金,但去中心化争议再起
主要见解:
- 在一名鲸鱼用户遭到网络钓鱼攻击后,Venus Protocol通过强制清算程序成功追回了约1350万美元的被盗资金。
- 此次事件不仅展示了资金挽回的可能性,还揭示了Venus Protocol对用户仓位的直接干预能力。
- 争议随之而来:如果Venus Protocol能够暂停服务并接管用户仓位,它是否仍符合去中心化的定义?
BNB链上的借贷平台Venus Protocol近日成功追回了一笔因网络钓鱼攻击而被盗的资金。此次攻击发生在2025年9月2日,导致一名鲸鱼用户损失了约1350万美元。为防止进一步损失,Venus Protocol立即暂停了服务。
目前,Venus Protocol已宣布所有服务恢复正常运行。通过一种名为“强制清算”的特殊程序,平台成功追回了被盗资金。具体而言,黑客的贷款被终止,相关代币因安全措施被冻结。
尽管资金得以追回,但这一事件引发了新的问题:Venus Protocol对用户资金的控制究竟有多大?
Venus Protocol的恢复过程
这次黑客攻击并未破坏Venus Protocol的智能合约,而是利用了鲸鱼用户的钱包设置漏洞。攻击者通过隐藏操作替换了正常操作,从而掌控了该用户的资金。
Venus Protocol通过强制清算弥补了损失。简单来说,当用户在平台上借款时,需要锁定代币作为抵押。一旦出现问题,这些抵押代币可能会被出售或扣押。

在本次事件中,Venus Protocol终止了黑客的贷款,出售了抵押代币,并收回了被盗资金。
链上数据显示,Venus Liquidator地址收到了超过32.5万美元的USDC、90.1万美元的USDT,以及其他包装资产(如ETH和FUSD)。这些资金均来自黑客锁定的抵押品。

调查人员还发现,部分Gas费用来自门罗币(XMR)交易所,这种手段通常与朝鲜黑客组织有关。这使得此次攻击的背景更加令人担忧。
尽管资金成功追回,但这也表明Venus Protocol可以直接介入用户仓位,这与许多人对去中心化的认知相悖。
Venus Protocol恢复服务,但用户反应不一
Venus Protocol表示,所有操作(包括提现、还款和清算)均已恢复正常。团队解释称,他们暂停服务是为了阻止黑客进一步窃取资金。
快速恢复赢得了一些用户的信任,但也引发了另一些用户的担忧。社交媒体上,许多用户质疑:“如果Venus Protocol可以暂停服务并接管仓位,那它真的去中心化吗?”还有人调侃这是‘强制平仓’,暗示平台拥有过大的控制权。

这一分歧暴露了一个核心问题:DeFi建立在代码即法律的理念之上,但现实中的黑客攻击迫使团队采取行动,而这些行动往往比预期更加中心化。
这对DeFi的未来意味着什么?
虽然Venus Protocol成功追回了被盗资金,鲸鱼用户的资产也得以保全,但此次事件带来的启示更为深远。
首先,即使是硬件钱包等安全性较高的设置,在浏览器扩展程序或计算机被欺骗的情况下也可能被攻破。
其次,强制清算既展现了其优势,也暴露了其弱点。它成功挽救了资金,但也表明协议可以在必要时覆盖用户仓位。这让人们开始质疑这些系统是否真的像承诺的那样无干预。
最后,此次事件为其他DeFi平台树立了先例:面对类似情况,他们是选择暂停服务以保护用户,还是袖手旁观?Venus Protocol选择了前者。
被盗资金或许已经追回,但关于DeFi团队控制权的讨论远未结束。