वेनस प्रोटोकॉल को एक संदिग्ध फ्लैश लोन हमले का सामना करना पड़ा, जिसमें $3.7 मिलियन से अधिक की क्रिप्टो संपत्ति चुरा ली गई।
आक्रमणकारी ने THE टोकन का उपयोग करके 20 BTC, 1.5 मिलियन CAKE और लगभग 200 BNB उधार लिए।
वीनस प्रोटोकॉल ने ऋण पूल में संदिग्ध गतिविधि की जांच के दौरान उधार लेने और निकासी को रोक दिया।
जानकारी के अनुसार, डिसेंट्रलाइज्ड लेंडिंग प्लेटफॉर्म वीनस प्रोटोकॉल को BNB चेन पर अपने कोर पूल पर फ्लैश-लोन अटैक का संदेह है, जिससे $3.7 मिलियन से अधिक की हानि हुई है।
ऑन-चेन डेटा दर्शाता है कि हमलावर ने थेना (THE) टोकन का उपयोग करके आपूर्ति की सीमाओं को विकृत किया, जिससे उन्हें प्रोटोकॉल से कई संपत्तियाँ उधार लेने की अनुमति मिली।
वेनस प्रोटोकॉल हमला कैसे हुआ?
ब्लॉकचेन डेटा के अनुसार, हमलावर ने 0x1a35…6231 से शुरू होने वाले पते का उपयोग सिस्टम का दुरुपयोग करने के लिए किया। यह रणनीति कई महीने पहले शुरू हुई, जब हमलावर ने जून 2025 से शुरू करके नौ महीनों में THE की आपूर्ति सीमा (14.5 मिलियन टोकन) का लगभग 84% धीरे-धीरे जमा किया।
वास्तविक दुरुपयोग तब हुआ जब हमलावर ने सीधे टोकन को प्रोटोकॉल कॉन्ट्रैक्ट पर स्थानांतरित करके सामान्य डिपॉज़िट प्रक्रिया को बायपास कर दिया।
इससे उन्हें आपूर्ति सीमा को पार करने और एक विशाल 53.2 मिलियन THE कॉलैटरल पोज़ीशन बनाने की अनुमति मिली, जो अनुमत सीमा से लगभग 3.7 गुना थी।
ऋण लेना और मूल्य हस्तक्षेप
आक्रमणकारी ने अतिरिक्त सुरक्षा के उपयोग से बड़ी रकम में संपत्तियाँ, जिनमें शामिल हैं:
- लगभग 20 बिटकॉइन व्रैप्ड बिटकॉइन में
- लगभग 1.5 मिलियन CAKE टोकन
- लगभग 200 BNB
- 1.58 मिलियन USDC
दुरुपयोग को अधिकतम करने के लिए, हमलावर ने बार-बार एक लूप रणनीति का पालन किया: THE डिपॉज़िट करें, संपत्तियाँ उधार लें, अधिक THE खरीदें, और TWAP ऑरेकल मूल्य अद्यतन का इंतजार करें ताकि प्रतिभूति मूल्यांकन बढ़ सके।
इससे THE की कीमत लगभग $0.263 से लगभग $0.563 तक बढ़ गई, जिसके बाद बाजार अंततः लिक्विडेशन के दौरान लगभग $0.22 तक गिर गया।
वीनस प्रोटोकॉल द्वारा प्रतिक्रिया
घटना के बाद, वीनस प्रोटोकॉल की टीम ने सावधानी के उपाय की घोषणा की है। THE के उधार और निकासी को अस्थायी रूप से रोक दिया गया है, साथ ही कई बाजारों को भी रोक दिया गया है जिनमें उच्च तरलता केंद्रित थी, जिसमें BCH, LTC, UNI, AAVE, FIL और TWT शामिल हैं।
प्रोटोकॉल ने पुष्टि की है कि जब तक जांच जारी रहेगी, सभी अन्य बाजार सक्रिय और प्रभावित नहीं होंगे।
टीम ने यह भी कहा कि दुरुपयोग के पूर्ण विश्लेषण के पूरा होने के बाद वह एक विस्तृत रिपोर्ट जारी करेगी।




