Token tata kelola Venus (XVS), pasar uang berbasis BNB Chain dengan total nilai yang terkunci lebih dari $1,4 miliar, turun lebih dari 9% dalam 24 jam setelah eksploitasi yang meninggalkan utang buruk sebesar $2,15 juta.
Penurunan terjadi di tengah penjualan aset berisiko luas yang menyebabkan indeks CoinDesk 20 (CD20) kehilangan 4,6% nilainya dalam periode yang sama.
Eksploitasi, yang terjadi pada 16 Maret, tampaknya tidak memengaruhi harga XVS hingga analisis menunjukkan pemegang besar, termasuk dompet yang terkait dengan Justin Sun, memindahkan jumlah besar ke bursa.
Venus said bahwa eksploitasi, di pasar Thena, meninggalkan sekitar $2,15 juta dalam utang buruk atau pinjaman yang tidak dapat lagi dipulihkan oleh sistem.
Penyerang, menurut protokol, menghabiskan sekitar sembilan bulan untuk mengakumulasi posisi besar dalam token THE Thena. Akumulasi tersebut, menurut PeckShield, didanai dengan 7.400 ETH yang ditarik dari protokol pencampuran Tornado Cash.
Penyerang kemudian menyumbangkan lebih dari 36 juta THE langsung ke kontrak vTHE, melewati pemeriksaan batas normal dan meningkatkan nilai tukar pasar sekitar 3,8 kali. Celah dalam kode yang memungkinkan penyerang melewati pemeriksaan ini, kata Venus, sedang ditutup.
Dengan nilai kertas yang lebih tinggi, penyerang mengajukan THE sebagai jaminan, meminjam aset lain, dan membeli lebih banyak THE di pasar yang tipis, menurut Venus.
Pembelian membantu mendorong THE dari sekitar $0,26 mendekati $0,56. Venus mengatakan ini bukan serangan flash-loan, orakel-orakelnya tetap berfungsi, dan Venus Flux tidak terdampak.
Ketika penyerang kemudian menjual THE, harganya turun lebih dari 17% dalam waktu kurang dari sehari dan terjadi likuidasi. Analysis memperkirakan nilai yang ditarik sebelum likuidasi sekitar $3,7 juta hingga $5,8 juta, dengan aset yang diambil termasuk bitcoin yang ditokenisasi, BNB, dan stablecoin.
Kerusakan sebagian besar terbatas pada token THE dan, dalam ukuran yang lebih kecil, CAKE. Juga disebutkan tidak ada dana pengguna yang hilang di luar kolam yang terdampak.
Protokol menghentikan pinjam dan penarikan THE, mengurangi nilai jaminan THE menjadi nol, dan memperketat aturan pada pasar lain yang diidentifikasi berisiko sebagai respons terhadap insiden tersebut. Pasar berisiko mencakup pasar untuk BCH$457.10, LTC$55.40, aave AAVE$114.90, dan lainnya.
Alamat penyerang telah ditandai oleh komunitas sebelum insiden tersebut. Venus tidak bertindak karena “tidak ada aturan yang dilanggar, dan tidak ada eksploitasi yang terjadi,” katanya.
“Venus adalah protokol terdesentralisasi. Sebagai protokol tanpa izin, kami tidak dapat dan seharusnya tidak membekukan atau memblokir alamat berdasarkan dugaan semata,” tulis protokol tersebut di media sosial. “Ini adalah ketegangan yang melekat pada DeFi, dan salah satu yang kami anggap serius.”
Pemerintahan diharapkan memutuskan cara menutup kerugian melalui dana risiko Venus.





