Venus Protocol สูญเสีย 2.15 ล้านดอลลาร์สหรัฐจากโจมตีการชำระบัญชีที่สงสัยว่าเป็นของ THE

iconChainthink
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Venus Protocol สูญเสีย 2.15 ล้านดอลลาร์สหรัฐหลังจากถูกโจมตีด้วยการชำระบัญชีที่สงสัยว่าเกี่ยวข้องกับ THE เมื่อวันที่ 15 มีนาคม แฮกเกอร์ใช้ ETH 7,400 จาก Tornado Cash เพื่อยืม Stablecoin มูลค่า 9.92 ล้านดอลลาร์สหรัฐผ่าน Aave จากนั้นซื้อ THE และนำส่ง 36.1 ล้านหน่วยเป็นหลักประกันใน Venus ราคาของ THE พุ่งขึ้นอย่างฉับพลันตามด้วยการลดลงอย่างรุนแรง ทำให้เกิดการชำระบัญชีบังคับ การโจมตีครั้งนี้มีลักษณะคล้ายกับการโจมตีแบบ reentrancy โดยมีวอลเล็ตสองแห่งถูกชำระบัญชีอย่างสมบูรณ์และทิ้งหนี้เสียไว้ ไม่มีสัญญาณใดที่บ่งชี้ถึงการโจมตีแบบ 51%

ChainThink รายงานว่า เมื่อวันที่ 15 มีนาคม ตามการติดตามของนักวิเคราะห์บนโซ่ Yujin ที่อยู่ที่ได้รับ ETH 7,400 รายการจาก Tornado Cash (อาจเป็นแฮกเกอร์) เป็นผู้นำเหตุการณ์การยึดทรัพย์สินประกันของ CAKE และ THE คืนคืนนี้ เหตุการณ์ดังกล่าวทำให้ Venus Protocol เกิดขาดทุนจากการยึดทรัพย์สินประมาณ 2.15 ล้านดอลลาร์สหรัฐ (ประมาณ 1.18 ล้าน CAKE และ 1.84 ล้าน THE) ในขณะที่ที่อยู่นี้กู้ยืมทรัพย์สินจาก Venus ประมาณ 5.07 ล้านดอลลาร์สหรัฐ (2,172 BNB, 1.516 ล้าน CAKE และ 20 BTC)


กระบวนการโดยละเอียดคือ: ที่อยู่นี้รับ 7,400 ETH จาก Tornado Cash ผ่านที่อยู่ 0x7a7…234 จากนั้นใช้ Aave จำนำเพื่อกู้สกุลเงินคงที่ประมาณ 9.92 ล้านดอลลาร์สหรัฐ (USDT, DAI, USDC) และกระจายไปยังกระเป๋าเงินหลายแห่งเพื่อซื้อ THE


เมื่อคืนประมาณ 20:00 ผู้ใช้รายดังกล่าวมีแนวโน้มที่จะดันราคา THE บน CEX (อาจมีการจัดเตรียมตำแหน่งยาวล่วงหน้า) จากนั้นจึงโอน THE จำนวน 36.1 ล้านเหรียญไปยัง Venus ผ่านกระเป๋าเงินสองแห่ง เพื่อใช้เป็นหลักประกันและกู้ยืมสินทรัพย์ต่างๆ เช่น BTC, BNB, CAKE


ประมาณ 40 นาทีต่อมา ราคา THE ลดลงอย่างฉับพลัน (สงสัยว่าเป็นการเปลี่ยนจากโพสิชันยาวเป็นสั้น) พร้อมกับมูลค่าหลักประกันลดลงอย่างรวดเร็ว ทำให้ตำแหน่งของมันบน Venus ถูกปิดบังคับ และยิ่งทำให้แนวโน้มการลดลงของ THE รุนแรงขึ้น สุดท้าย หลักประกันจากกระเป๋าทั้งสองถูกปิดบังคับทั้งหมด แต่ยังคงมีหนี้ประมาณ 2.15 ล้านดอลลาร์สหรัฐที่ยังไม่ได้ชำระ ซึ่งกลายเป็นหนี้เสียของ Venus


โดยรวมแล้ว ที่อยู่นี้ใช้เงินกู้ 9.92 ล้านดอลลาร์สหรัฐเพื่อทำการดำเนินการ ขณะที่สินทรัพย์ที่ปล่อยกู้บนโซ่仅有ประมาณ 5.07 ล้านดอลลาร์สหรัฐ จึงไม่ได้กำไรโดยตรงจากบนโซ่ แต่อาจได้กำไรจากตำแหน่งสั้นบน CEX โดยการกระตุ้นการยึดครองบนโซ่เพื่อลดราคา THE

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา