Venus Protocol ได้รับผลกระทบจากโจมตีด้วยฟลัชลูนที่สงสัย ทำให้สินทรัพย์คริปโตสูญหายกว่า 3.7 ล้านดอลลาร์สหรัฐ
ผู้โจมตียืม 20 BTC, 1.5 ล้าน CAKE และประมาณ 200 BNB โดยใช้โทเค็น THE
Venus Protocol ระงับการกู้ยืมและการถอนเงิน ในขณะที่สอบสวนกิจกรรมที่น่าสงสัยในสระการให้กู้ยืม
แพลตฟอร์มการให้กู้แบบกระจายศูนย์ Venus Protocol รายงานว่าได้รับผลกระทบจากโจมตีแบบ flash-loan ที่สงสัยบน Core Pool ของมันบน BNB Chain ทำให้สูญเสียมากกว่า 3.7 ล้านดอลลาร์สหรัฐ
ข้อมูลบนโซ่แสดงว่าผู้โจมตีได้จัดการขีดจำกัดอุปทานโดยใช้โทเค็น Thena (THE) ทำให้พวกเขาสามารถยืมสินทรัพย์หลายรายการจากโปรโตคอล
เกิดการโจมตีโปรโตคอล Venus ได้อย่างไร?
ตามข้อมูลบล็อกเชน ผู้โจมตีใช้ที่อยู่ที่ขึ้นต้นด้วย 0x1a35…6231 เพื่อโจมตีระบบ กลยุทธ์นี้เริ่มขึ้นเมื่อหลายเดือนก่อน โดยผู้โจมตีค่อยๆ สะสมโทเค็น THE ประมาณ 84% ของขีดจำกัดการจัดจำหน่าย (14.5 ล้านโทเค็น) ภายในเก้าเดือนตั้งแต่เดือนมิถุนายน 2025
การโจมตีที่แท้จริงเกิดขึ้นเมื่อผู้โจมตีข้ามกระบวนการฝากปกติโดยการโอนโทเค็นโดยตรงไปยังสัญญาโปรโตคอล
สิ่งนี้ทำให้พวกเขาสามารถเกินขีดจำกัดการจัดหาและสร้างโพสิชันประกัน THE ขนาดใหญ่ถึง 53.2 ล้านหน่วย ซึ่งใกล้เคียงกับสามเท่าครึ่งของขีดจำกัดที่อนุญาต
การกู้ยืมและการจัดการราคา
โดยใช้หลักประกันที่ถูกบิดเบือน ผู้โจมตีเริ่มกู้ยืมสินทรัพย์จำนวนมาก รวมถึง:
- ประมาณ 20 BTC ใน Bitcoin ที่ถูกห่อ
- ประมาณ 1.5 ล้านโทเค็น CAKE
- เกือบ 200 BNB
- 1.58 ล้าน USDC
เพื่อเพิ่มประสิทธิภาพการโจมตี ผู้โจมตีได้ดำเนินกลยุทธ์วนซ้ำอย่างต่อเนื่อง: ฝาก THE ยืมสินทรัพย์ ซื้อ THE เพิ่มเติม และรอให้ราคาจาก oracle TWAP อัปเดตเพื่อเพิ่มมูลค่าหลักประกัน
สิ่งนี้ดันราคาของ THE จากประมาณ $0.263 ใกล้เคียง $0.563 ก่อนที่ตลาดจะล้มลงเหลือประมาณ $0.22 ระหว่างการชำระบัญชี
Venus Protocol ตอบกลับ
หลังจากเหตุการณ์ดังกล่าว ทีมงานของ Venus Protocol ได้ประกาศมาตรการป้องกัน การกู้ยืมและการถอน THE ได้รับการระงับชั่วคราว พร้อมกับตลาดหลายแห่งที่แสดงให้เห็นถึงความเข้มข้นของสภาพคล่องสูง ได้แก่ BCH, LTC, UNI, AAVE, FIL และ TWT
โปรโตคอลยืนยันว่าตลาดอื่นๆ ทั้งหมดยังคงดำเนินการปกติและไม่ได้รับผลกระทบในระหว่างการสอบสวน
ทีมงานยังระบุว่าจะเปิดตัวรายงานฉบับละเอียดทันทีที่การวิเคราะห์อย่างสมบูรณ์เกี่ยวกับการโจมตีเสร็จสิ้น




