वेनस (XVS) का गवर्नेंस टोकन, जो $1.4 अरब से अधिक की कुल बंदी गति वाला एक BNB चेन-आधारित मनी मार्केट है, एक उल्लंघन के बाद 24 घंटे में 9% से अधिक गिर गया है, जिससे इसके पास $2.15 मिलियन का बैड डेब्ट रह गया है।
ड्रॉडाउन एक व्यापक जोखिम संपत्ति बिक्री के बीच आया, जिसमें व्यापक कॉइनडेस्क 20 (CD20) सूचकांक ने इसी अवधि में अपने मूल्य का 4.6% खो दिया।
दुरुपयोग, जो 16 मार्च को हुआ, लगता था कि XVS की कीमतों को प्रभावित नहीं कर रहा था, जब तक कि विश्लेषण ने बड़ी रकमें एक्सचेंज पर स्थानांतरित करने वाले प्रमुख होल्डर्स, जिनमें जस्टिन सन से जुड़े वॉलेट शामिल हैं, को नहीं दर्शाया।
वीनस ने कहा कि एक्सप्लॉइट, उसके थेना मार्केट में लगभग $2.15 मिलियन का बैड डेब्ट या ऋण छोड़ गया, जिसे सिस्टम अब वापस नहीं कर सकता।
आक्रमणकारी, प्रोटोकॉल के अनुसार, थेना के THE टोकन में एक बड़ी पोज़ीशन जमा करने में लगभग नौ महीने बिताए। PeckShield के अनुसार, इस जमा को Tornado Cash से निकाले गए 7,400 ETH से फंड किया गया था।
आक्रमणकारी ने फिर सामान्य कैप जांच को छोड़कर सीधे vTHE कॉन्ट्रैक्ट में 36 मिलियन THE से अधिक का दान किया और बाजार की एक्सचेंज दर को लगभग 3.8 गुना बढ़ा दिया। वेनस ने कहा कि कोड में वह अंतर जिसके कारण आक्रमणकारी इन जांचों को छोड़ सका, बंद किया जा रहा है।
उच्च कागजी मूल्य के साथ, हमलावर ने THE को जमानत के रूप में पोस्ट किया, अन्य संपत्तियाँ उधार लीं और एक पतले बाजार में अधिक THE खरीदा, वीनस के अनुसार।
खरीदारी के कारण THE की कीमत लगभग $0.26 से लगभग $0.56 तक बढ़ गई। वीनस ने कहा कि यह फ्लैश-लोन हमला नहीं था, इसके ऑरेकल्स काम करते रहे और वीनस फ्लक्स प्रभावित नहीं हुआ।
जब हमलावर ने बाद में THE बेच दिया, तो कीमत एक दिन से कम समय में 17% से अधिक गिर गई और लिक्विडेशन हुए। Analysis के अनुसार, लिक्विडेशन से पहले लगभग $3.7 मिलियन से $5.8 मिलियन का मूल्य निकाल लिया गया, जिसमें टोकनाइज़्ड बिटकॉइन, BNB और स्टेबलकॉइन सहित संपत्तियाँ ली गईं।
क्षति अधिकांशतः THE टोकन और कम मात्रा में CAKE तक सीमित थी। इसने यह भी कहा कि प्रभावित पूल के बाहर किसी भी उपयोगकर्ता की राशि खोई नहीं गई।
प्रोटोकॉल ने THE के उधार लेने और निकासी को रोक दिया, THE के सुरक्षा मूल्य को शून्य पर कम कर दिया और घटना के जवाब में जोखिम वाले अन्य बाजारों पर नियमों को कठोर कर दिया। जोखिम वाले बाजारों में BCH$457.10, LTC$55.40, aave AAVE$114.90 शामिल हैं, जिनमें अन्य भी हैं।
हमलावर पता को घटना से पहले ही समुदाय द्वारा चिह्नित कर दिया गया था। वीनस ने कहा, "कोई नियम नहीं तोड़ा गया था, और कोई दुरुपयोग नहीं हुआ था।"
"वीनस एक डिसेंट्रलाइज्ड प्रोटोकॉल है। एक अनुमति-रहित प्रोटोकॉल के रूप में, हम आपत्तिजनक आधार पर पतों को जमा या काली सूची में नहीं डाल सकते और न ही डालना चाहिए," प्रोटोकॉल ने सोशल मीडिया पर लिखा। "यह DeFi में निहित एक तनाव है, और हम इसे गंभीरता से लेते हैं।"
गवर्नेंस को वेनस के रिस्क फंड के माध्यम से हानि को कवर करने का फैसला करने की उम्मीद है।





