بررسی حمله فیشینگ ۱۳ میلیون دلاری به Venus: هک توسط گروه Lazarus از طریق لینک جعلی زوم
BlockBeats News، ۴ سپتامبر، Kuan Sun، بنیانگذار EurekaTrading در توییتی خلاصهای از خسارت نزدیک به ۱۳ میلیون دلاری خود بر اثر یک حمله فیشینگ را منتشر کرد:
در ۲ سپتامبر ۲۰۲۵، حدود ۱۳ میلیون دلار از داراییهای موجود در کیف پول او توسط گروه هکری Lazarus در آستانه سرقت قرار گرفت. تیم امنیتی با اقدامات اضطراری موفق به بازیابی وجوه شد.
این حادثه با آنچه یک دعوتنامه عادی برای جلسه زوم به نظر میرسید آغاز شد، اما در واقع یک تله فیشینگ دقیق بود. هکر با استفاده از رابطه «آشنای غریبه»، ویدیوهای دیپفیک و یک افزونه جعلی Rabby، حملهای را برای موقعیت Venus طراحی کرد. با اعتماد اشتباه به افزونه جعلی، یک برداشت انجام شد که داراییها را در معرض خطر انتقال همراه با بدهی قرار داد.
تیمهای امنیتی PeckShield، SlowMist، Venus و سایر تیمها به سرعت واکنش نشان داده، پروتکل را برای بررسی ریسک متوقف کردند و در نهایت از سرقت وجوه جلوگیری کردند. کیف پولهای سختافزاری مصون از خطا نیستند؛ افزونهها و رابطهای کاربری همچنان در برابر هک آسیبپذیرند. لینکهای زوم، پنجرههای پاپآپ بهروزرسانی و روابط «آشنای غریبه» همگی میتوانند به عنوان بردارهای حمله عمل کنند.

