يتعرض بروتوكول Venus لهجوم بقرض فلاش بقيمة 3.7 مليون دولار على سلسلة BNB

iconCoinpedia
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أبلغ بروتوكول Venus عن هجوم بقرض فlash بقيمة 3.7 مليون دولار على BNB Chain، وفقًا لأخبار السلسلة. استغل المهاجم حدود العرض لرمز THE، واقترض 20 BTC و1.5 مليون CAKE و200 BNB. على مدار تسعة أشهر، جمع 84% من حد العرض لـ THE، متجاوزًا حدود الإيداع. كرد فعل، أوقف Venus الاقتراض والسحوبات المتعلقة بـ THE. ويشمل تحديث البروتوكول تحقيقًا كاملًا في صندوق الإقراض. تُظهر بيانات السلسلة أن الاستغلال تضمن التلاعب بقواعد العرض. وتشير Venus الآن إلى مراجعة تدابير الأمان.
أبرز القصص
  • تعرض بروتوكول Venus لهجوم مشتبه به باستخدام قرض فلاش سرق أكثر من 3.7 مليون دولار في أصول رقمية.

  • استعار المهاجم 20 BTC و1.5 مليون CAKE وحوالي 200 BNB باستخدام عملات THE.

  • تم إيقاف الاقتراض والسحوبات في بروتوكول Venus أثناء التحقيق في النشاط المشبوه في صندوق الإقراض.

منصة الإقراض اللامركزية فينوس بروتوكول تعرضت على ما يبدو لهجوم بقرض فlash على حوضها الأساسي على سلسلة BNB، مما أدى إلى خسائر تزيد عن 3.7 مليون دولار.

تُظهر البيانات على السلسلة أن المهاجم قام بomanipulation حدود العرض باستخدام رمز Thena (THE)، مما سمح له باستلاف عدة أصول من البروتوكول.

كيف حدث هجوم بروتوكول Venus؟

وفقًا لبيانات البلوكشين، استخدم المهاجم عنوانًا يبدأ بـ 0x1a35…6231 لاستغلال النظام. بدأت الاستراتيجية قبل أشهر، عندما جمع المهاجم ببطء حوالي 84% من حد عرض THE (14.5 مليون رمز) على مدار تسعة أشهر بدءًا من يونيو 2025.

حدث الاستغلال الحقيقي عندما تجاوز المهاجم عملية الإيداع العادية عن طريق تحويل الرموز مباشرة إلى عقد البروتوكول.

هذا سمح لهم تجاوز الحد الأقصى للعرض وبناء مركز ضمان THE بقيمة 53.2 مليون، وهو ما يقارب 3.7 مرات الحد المسموح به.

تُظهر البيانات على السلسلة أن بروتوكول Venus يُشتبه في تعرضه لهجوم قرض فlash. وقد حصل عنوان المهاجم 0x1a35…6231 على حوالي 20 BTC و1.5 مليون CAKE و200 BNB، بإجمالي يزيد عن 3.7 مليون دولار، بعد استخدام كمية كبيرة من THE كضمان على Venus لاستعارة CAKE وBTCB و… pic.twitter.com/qnyISI5pp5

— Wu Blockchain (@WuBlockchain) March 15, 2026

الاقتراض وتلاعب الأسعار

باستخدام الضمان المبالغ فيه، بدأ المهاجم باقتراض كميات كبيرة من الأصول، بما في ذلك:

  • حوالي 20 BTC من البيتكوين المغلف
  • حوالي 1.5 مليون رمز CAKE
  • ما يقارب 200 BNB
  • 1.58 مليون USDC

لتحقيق أقصى استغلال، تبع المهاجم بشكل متكرر استراتيجية حلقة: أودع THE، اقترض الأصول، اشترى المزيد من THE، وانتظر تحديث سعر وسطي الحساب الزمني (TWAP) لزيادة تقييم الضمان.

هذا دفع سعر THE من حوالي 0.263 دولار إلى ما يقارب 0.563 دولار قبل أن ينهار السوق في النهاية إلى حوالي 0.22 دولار أثناء التصفية.

بروتوكول فينوس يرد

بعد الحادث، أعلنت فرقة Venus Protocol تدابير احترازية. تم إيقاف مؤقت للإقتراض والسحوبات الخاصة بـ THE، بالإضافة إلى عدة أسواق أظهرت تركيزًا عاليًا في السيولة، بما في ذلك BCH و LTC و UNI و AAVE و FIL و TWT.

أكد البروتوكول أن جميع الأسواق الأخرى لا تزال تعمل ولا تتأثر أثناء استمرار التحقيق.

كما أفاد الفريق أنه سيُصدر تقريرًا مفصلًا بمجرد اكتمال التحليل الكامل للثغرة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.