تعرض بروتوكول Venus لهجوم مشتبه به باستخدام قرض فلاش سرق أكثر من 3.7 مليون دولار في أصول رقمية.
استعار المهاجم 20 BTC و1.5 مليون CAKE وحوالي 200 BNB باستخدام عملات THE.
تم إيقاف الاقتراض والسحوبات في بروتوكول Venus أثناء التحقيق في النشاط المشبوه في صندوق الإقراض.
منصة الإقراض اللامركزية فينوس بروتوكول تعرضت على ما يبدو لهجوم بقرض فlash على حوضها الأساسي على سلسلة BNB، مما أدى إلى خسائر تزيد عن 3.7 مليون دولار.
تُظهر البيانات على السلسلة أن المهاجم قام بomanipulation حدود العرض باستخدام رمز Thena (THE)، مما سمح له باستلاف عدة أصول من البروتوكول.
كيف حدث هجوم بروتوكول Venus؟
وفقًا لبيانات البلوكشين، استخدم المهاجم عنوانًا يبدأ بـ 0x1a35…6231 لاستغلال النظام. بدأت الاستراتيجية قبل أشهر، عندما جمع المهاجم ببطء حوالي 84% من حد عرض THE (14.5 مليون رمز) على مدار تسعة أشهر بدءًا من يونيو 2025.
حدث الاستغلال الحقيقي عندما تجاوز المهاجم عملية الإيداع العادية عن طريق تحويل الرموز مباشرة إلى عقد البروتوكول.
هذا سمح لهم تجاوز الحد الأقصى للعرض وبناء مركز ضمان THE بقيمة 53.2 مليون، وهو ما يقارب 3.7 مرات الحد المسموح به.
الاقتراض وتلاعب الأسعار
باستخدام الضمان المبالغ فيه، بدأ المهاجم باقتراض كميات كبيرة من الأصول، بما في ذلك:
- حوالي 20 BTC من البيتكوين المغلف
- حوالي 1.5 مليون رمز CAKE
- ما يقارب 200 BNB
- 1.58 مليون USDC
لتحقيق أقصى استغلال، تبع المهاجم بشكل متكرر استراتيجية حلقة: أودع THE، اقترض الأصول، اشترى المزيد من THE، وانتظر تحديث سعر وسطي الحساب الزمني (TWAP) لزيادة تقييم الضمان.
هذا دفع سعر THE من حوالي 0.263 دولار إلى ما يقارب 0.563 دولار قبل أن ينهار السوق في النهاية إلى حوالي 0.22 دولار أثناء التصفية.
بروتوكول فينوس يرد
بعد الحادث، أعلنت فرقة Venus Protocol تدابير احترازية. تم إيقاف مؤقت للإقتراض والسحوبات الخاصة بـ THE، بالإضافة إلى عدة أسواق أظهرت تركيزًا عاليًا في السيولة، بما في ذلك BCH و LTC و UNI و AAVE و FIL و TWT.
أكد البروتوكول أن جميع الأسواق الأخرى لا تزال تعمل ولا تتأثر أثناء استمرار التحقيق.
كما أفاد الفريق أنه سيُصدر تقريرًا مفصلًا بمجرد اكتمال التحليل الكامل للثغرة.




