Venus $13 Million Phishing Attack Victim Retrospective: Attack by Lazarus Hacker Group, Originating from a Spoofed Zoom Meeting Invitation
BlockBeats News, September 4th, EurekaTrading founder Kuan Sun tweeted a recap of his near $13 million loss due to a phishing attack:
On September 2, 2025, around $13 million in assets in his wallet were nearly stolen by the Lazarus hacking group. The security team took emergency action and ultimately recovered the funds.
The incident was initiated by what seemed like a normal Zoom meeting invitation, which was actually a carefully orchestrated phishing trap. The hacker used a "familiar stranger" relationship, deepfake video, and a forged Rabby plugin to tailor an attack to the victim Venus's position. By mistakenly trusting the fake plugin, a withdrawal was executed, exposing the assets to the risk of being transferred along with debt.
PeckShield, SlowMist, Venus, and multiple security teams swiftly responded, paused the protocol to investigate the risk, and ultimately prevented the fund theft. Hardware wallets are not foolproof; plugins and frontends are still vulnerable to hijacking. Zoom links, upgrade pop-ups, and "familiar stranger" relationships could all serve as attack vectors.
ممکن است شما نیز علاقهمند باشید
سوددهها
آخرین اخبار رمز ارز
پیدایش DAO اتحاد: متقاعد کردن خود برای نگه داشتن بلندمدت توکن L1 دشوار است، زیرا هیچ "حفره"ای وجود ندارد.
مروری بر فعالیت نهنگ درون زنجیرهای: «رفیق» به موقعیت خرید خود اضافه کرد و نهنگ با فروش ۱۰۰۰ بیتکوین، بیش از ۱۰ میلیون دلار سود به دست آورد.
شرکت YZi Labs پیشنویس بیانیه ثبت خود را به کمیسیون بورس و اوراق بهادار ایالات متحده ارائه کرده است و قصد دارد هیئت مدیره CEA Industries را گسترش داده و مدیران جدیدی را انتخاب کند.
جدول امتیازات جریان تأمین مالی لحظهای 24 ساعته: جریان خالص ورودی بیت کوین ۴۷۳ میلیون دلار، جریان خالص خروجی اتریوم ۳۳.۲۲ میلیون دلار
یک نهنگ با فروش ۲۰۰ بیتکوین، به خواب زمستانی تقریباً ۳ ساله خود پایان داد.
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
خدمات VIP:[email protected]