Venus Protocol mengalami serangan flash loan yang diduga menguras lebih dari $3,7 juta dalam aset kripto.
Penyerang meminjam 20 BTC, 1,5 juta CAKE, dan sekitar 200 BNB menggunakan token THE.
Venus Protocol menghentikan peminjaman dan penarikan sementara selama menyelidiki aktivitas mencurigakan di kolam pinjaman.
Platform pinjaman terdesentralisasi Venus Protocol dilaporkan mengalami serangan flash-loan yang diduga pada Core Pool di BNB Chain, menyebabkan kerugian lebih dari $3,7 juta.
Data on-chain menunjukkan bahwa penyerang memanipulasi batas pasokan menggunakan token Thena (THE), memungkinkan mereka untuk meminjam beberapa aset dari protokol.
Bagaimana Serangan terhadap Venus Protocol Terjadi?
Menurut data blockchain, penyerang menggunakan alamat yang dimulai dengan 0x1a35…6231 untuk mengeksploitasi sistem. Strategi ini dimulai beberapa bulan sebelumnya, ketika penyerang secara perlahan mengakumulasi sekitar 84% dari batas pasokan THE (14,5 juta token) selama sembilan bulan mulai Juni 2025.
Eksploitasi sebenarnya terjadi ketika penyerang melewati proses setoran normal dengan mentransfer token langsung ke kontrak protokol.
Ini memungkinkan mereka melebihi batas pasokan dan membangun posisi jaminan THE sebesar 53,2 juta, yang hampir 3,7 kali batas yang diizinkan.
Peminjaman dan Manipulasi Harga
Menggunakan jaminan yang dibesar-besarkan, penyerang mulai meminjam jumlah aset besar, termasuk:
- Sekitar 20 BTC dalam wrapped Bitcoin
- Sekitar 1,5 juta token CAKE
- Hampir 200 BNB
- 1,58 juta USDC
Untuk memaksimalkan eksploitasi, penyerang secara berulang mengikuti strategi loop: setoran THE, pinjam aset, beli lebih banyak THE, dan tunggu pembaruan harga oracle TWAP untuk meningkatkan valuasi jaminan.
Ini mendorong harga THE dari sekitar $0,263 menjadi hampir $0,563 sebelum pasar akhirnya runtuh menjadi sekitar $0,22 selama likuidasi.
Venus Protocol Menanggapi
Setelah insiden tersebut, tim di balik Venus Protocol mengumumkan langkah-langkah pencegahan. Peminjaman dan penarikan THE sementara dihentikan, bersama dengan beberapa pasar yang menunjukkan konsentrasi likuiditas tinggi, termasuk BCH, LTC, UNI, AAVE, FIL, dan TWT.
Protokol mengonfirmasi bahwa semua pasar lain tetap beroperasi dan tidak terpengaruh sambil investigasi berlanjut.
Tim juga menyatakan akan merilis laporan rinci setelah analisis penuh terhadap eksploitasi selesai.




