Venus Protocol mengalami serangan pinjaman kilat yang diduga menguras lebih daripada $3.7 juta dalam aset kripto.
Penyerang meminjam 20 BTC, 1,5 juta CAKE, dan sekitar 200 BNB menggunakan token THE.
Venus Protocol menghentikan peminjaman dan penarikan sementara ketika menyiasat aktiviti mencurigakan dalam kolam pinjaman.
Platform pinjaman terdesentralisasi Venus Protocol dilaporkan mengalami serangan flash-loan yang diduga terhadap Core Poolnya di BNB Chain, menyebabkan kerugian lebih dari $3,7 juta.
Data di atas rantai menunjukkan penyerang memanipulasi sempadan bekalan menggunakan token Thena (THE), membolehkan mereka meminjam pelbagai aset daripada protokol.
Bagaimana Serangan Protokol Venus Berlaku?
Menurut data blok rantai, penyerang menggunakan alamat yang bermula dengan 0x1a35…6231 untuk mengeksploitasi sistem. Strategi ini bermula beberapa bulan sebelumnya, apabila penyerang secara perlahan mengumpulkan sekitar 84% daripada batas pasokan THE (14.5 juta token) selama sembilan bulan bermula pada Jun 2025.
Pengeksploitasian sebenarnya berlaku apabila penyerang melintasi proses deposit biasa dengan menghantar token secara terus ke kontrak protokol.
Ini membolehkan mereka melampaui had bekalan dan membina kedudukan jaminan THE sebanyak 53.2 juta, yang hampir 3.7 kali ganda had yang dibenarkan.
Peminjaman dan Manipulasi Harga
Menggunakan jaminan yang dipertingkatkan, penyerang mula meminjam jumlah aset yang besar, termasuk:
- Sekitar 20 BTC dalam bitcoin yang dibungkus
- Sekitar 1.5 juta token CAKE
- Hampir 200 BNB
- 1.58 juta USDC
Untuk memaksimalkan eksploitasi, penyerang berulang kali mengikuti strategi gelung: deposit THE, pinjam aset, beli lebih banyak THE, dan tunggu kemas kini harga oracle TWAP untuk meningkatkan penilaian jaminan.
Ini mendorong harga THE dari sekitar $0,263 kepada hampir $0,563 sebelum pasaran akhirnya runtuh kepada sekitar $0,22 semasa pencairan.
Venus Protocol Menanggapi
Selepas insiden tersebut, pasukan di sebalik Venus Protocol mengumumkan langkah-langkah berjaga-jaga. Peminjaman dan penarikan THE telah dihentikan sementara, bersama dengan beberapa pasaran yang menunjukkan konsentrasi likuiditi tinggi, termasuk BCH, LTC, UNI, AAVE, FIL, dan TWT.
Protokol mengesahkan bahawa semua pasaran lain kekal beroperasi dan tidak terjejas semasa penyiasatan berterusan.
Pasukan juga menyatakan ia akan mengeluarkan laporan terperinci sekali analisis penuh terhadap eksploit itu selesai.




