O Venus Protocol sofreu um ataque suspeito por empréstimo relâmpago, esvaziando mais de US$ 3,7 milhões em criptoativos.
O atacante emprestou 20 BTC, 1,5 milhão de CAKE e cerca de 200 BNB usando os tokens THE.
O Venus Protocol pausou os empréstimos e saques enquanto investiga atividades suspeitas no pool de empréstimos.
A plataforma de empréstimos descentralizada Venus Protocol teria sofrido um ataque suspeito de flash-loan em seu Core Pool na BNB Chain, resultando em perdas superiores a US$ 3,7 milhões.
Os dados on-chain mostram que o atacante manipulou os limites de oferta usando o token Thena (THE), permitindo-lhe tomar emprestado vários ativos do protocolo.
Como ocorreu o ataque ao Venus Protocol?
De acordo com os dados da blockchain, o atacante usou um endereço que começa com 0x1a35…6231 para explorar o sistema. A estratégia começou meses antes, quando o atacante acumulou lentamente cerca de 84% do limite de oferta do THE (14,5 milhões de tokens) em nove meses, começando em junho de 2025.
A exploração real ocorreu quando o atacante contornou o processo normal de depósito transferindo diretamente tokens para o contrato do protocolo.
Isso permitiu que eles ultrapassassem o limite de oferta e construíssem uma posição de garantia massiva de 53,2 milhões de THE, que era quase 3,7 vezes o limite permitido.
Empréstimo e Manipulação de Preço
Usando a garantia inflada, o atacante começou a emprestar grandes quantias de ativos, incluindo:
- Cerca de 20 BTC em bitcoin embrulhado
- Cerca de 1,5 milhão de tokens CAKE
- Quase 200 BNB
- 1,58 milhão de USDC
Para maximizar a exploração, o atacante repetidamente seguiu uma estratégia de loop: depositar THE, tomar emprestado ativos, comprar mais THE e aguardar a atualização do preço do oracle TWAP para aumentar a avaliação da garantia.
Isso elevou o preço do THE de cerca de US$ 0,263 para quase US$ 0,563 antes de o mercado eventualmente colapsar para cerca de US$ 0,22 durante a liquidação.
Venus Protocol Responde
Após o incidente, a equipe por trás do Venus Protocol anunciou medidas preventivas. Os empréstimos e saques de THE foram temporariamente suspensos, assim como vários mercados que apresentaram alta concentração de liquidez, incluindo BCH, LTC, UNI, AAVE, FIL e TWT.
O protocolo confirmou que todos os outros mercados permanecem operacionais e inalterados enquanto a investigação continua.
A equipe também afirmou que lançará um relatório detalhado assim que a análise completa da exploração for concluída.




