Venus Protocol Mengalami Serangan Pinjaman Kilat $3.7J di BNB Chain

iconCoinpedia
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Venus Protocol melaporkan serangan pinjaman kilat sebanyak $3.7 juta di BNB Chain, menurut berita berbasis rantai. Penyerang memanfaatkan batas pasokan token THE, meminjam 20 BTC, 1.5 juta CAKE, dan 200 BNB. Dalam sembilan bulan, mereka mengakumulasi 84% dari batas pasokan THE, melewati batas deposit. Sebagai tanggapan, Venus menghentikan peminjaman dan penarikan THE. Pembaruan protokol mencakup penyelidikan penuh terhadap kolam pinjaman. Data berbasis rantai menunjukkan eksploitasi melibatkan manipulasi peraturan pasokan. Venus kini sedang meninjau langkah-langkah keamanan.
Ciri-ciri Cerita
  • Venus Protocol mengalami serangan pinjaman kilat yang diduga menguras lebih daripada $3.7 juta dalam aset kripto.

  • Penyerang meminjam 20 BTC, 1,5 juta CAKE, dan sekitar 200 BNB menggunakan token THE.

  • Venus Protocol menghentikan peminjaman dan penarikan sementara ketika menyiasat aktiviti mencurigakan dalam kolam pinjaman.

Platform pinjaman terdesentralisasi Venus Protocol dilaporkan mengalami serangan flash-loan yang diduga terhadap Core Poolnya di BNB Chain, menyebabkan kerugian lebih dari $3,7 juta.

Data di atas rantai menunjukkan penyerang memanipulasi sempadan bekalan menggunakan token Thena (THE), membolehkan mereka meminjam pelbagai aset daripada protokol.

Bagaimana Serangan Protokol Venus Berlaku?

Menurut data blok rantai, penyerang menggunakan alamat yang bermula dengan 0x1a35…6231 untuk mengeksploitasi sistem. Strategi ini bermula beberapa bulan sebelumnya, apabila penyerang secara perlahan mengumpulkan sekitar 84% daripada batas pasokan THE (14.5 juta token) selama sembilan bulan bermula pada Jun 2025.

Pengeksploitasian sebenarnya berlaku apabila penyerang melintasi proses deposit biasa dengan menghantar token secara terus ke kontrak protokol.

Ini membolehkan mereka melampaui had bekalan dan membina kedudukan jaminan THE sebanyak 53.2 juta, yang hampir 3.7 kali ganda had yang dibenarkan.

Data di rantai menunjukkan Venus Protocol didakwa mengalami serangan flash-loan. Alamat penyerang 0x1a35…6231 memperoleh sebanyak 20 BTC, 1.5 juta CAKE, dan 200 BNB, berjumlah lebih daripada $3.7 juta, selepas menggunakan jumlah besar THE sebagai jaminan di Venus untuk meminjam CAKE, BTCB, dan… pic.twitter.com/qnyISI5pp5

— Wu Blockchain (@WuBlockchain) 15 Mac 2026

Peminjaman dan Manipulasi Harga

Menggunakan jaminan yang dipertingkatkan, penyerang mula meminjam jumlah aset yang besar, termasuk:

  • Sekitar 20 BTC dalam bitcoin yang dibungkus
  • Sekitar 1.5 juta token CAKE
  • Hampir 200 BNB
  • 1.58 juta USDC

Untuk memaksimalkan eksploitasi, penyerang berulang kali mengikuti strategi gelung: deposit THE, pinjam aset, beli lebih banyak THE, dan tunggu kemas kini harga oracle TWAP untuk meningkatkan penilaian jaminan.

Ini mendorong harga THE dari sekitar $0,263 kepada hampir $0,563 sebelum pasaran akhirnya runtuh kepada sekitar $0,22 semasa pencairan.

Venus Protocol Menanggapi

Selepas insiden tersebut, pasukan di sebalik Venus Protocol mengumumkan langkah-langkah berjaga-jaga. Peminjaman dan penarikan THE telah dihentikan sementara, bersama dengan beberapa pasaran yang menunjukkan konsentrasi likuiditi tinggi, termasuk BCH, LTC, UNI, AAVE, FIL, dan TWT.

Protokol mengesahkan bahawa semua pasaran lain kekal beroperasi dan tidak terjejas semasa penyiasatan berterusan.

Pasukan juga menyatakan ia akan mengeluarkan laporan terperinci sekali analisis penuh terhadap eksploit itu selesai.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.