Venus Protocol зазнав атаки з використанням флеш-позики на 3,7 млн $ у ланцюжку BNB

iconCoinpedia
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Venus Protocol повідомив про атаку з використанням флеш-позики на 3,7 млн доларів США на BNB Chain, згідно з он-чейн новинами. Зловмисник використав обмеження на пропонування токенів THE, позичивши 20 BTC, 1,5 млн CAKE та 200 BNB. Протягом дев’яти місяців він накопичив 84% ліміту пропонування THE, обійшовши обмеження на депозити. У відповідь Venus призупинив позичання та виведення THE. Оновлення протоколу включає повне розслідування пулів позичання. Он-чейн дані показують, що експлойт був пов’язаний із маніпулюванням правилами пропонування. Venus зараз переглядає заходи безпеки.
Огляд історії
  • Venus Protocol зазнав підозрюваної атаки з використанням флеш-позики, внаслідок якої було викрадено понад 3,7 мільйона доларів США у криптоактивах.

  • Зловмисник позичив 20 BTC, 1,5 мільйона CAKE та приблизно 200 BNB за допомогою токенів THE.

  • Venus Protocol призупинив позики та виведення коштів під час розслідування підозрілої діяльності у пулі позичання.

Децентралізована платформа позичання Venus Protocol, за повідомленнями, зазнала підозрюваної атаки з використанням флеш-позики на своєму Core Pool на BNB Chain, що призвело до збитків понад 3,7 мільйона доларів США.

Дані в ланцюжку показують, що атакувач маніпулював лімітами пропонування за допомогою токена Thena (THE), що дозволило йому позичити кілька активів з протоколу.

Як відбулася атака на Venus Protocol?

Згідно з даними блокчейну, атакувач використав адресу, яка починається з 0x1a35…6231, щоб експлуатувати систему. Стратегія розпочалася місяців тому, коли атакувач повільно накопичив близько 84% ліміту пропозиції THE (14,5 мільйона токенів) протягом дев’яти місяців, починаючи з червня 2025 року.

Справжній експлойт відбувся, коли атакуючий обійшов нормальний процес депозиту, прямо переклавши токени до контракту протоколу.

Це дозволило їм перевищити ліміт пропозиції та створити масштабну позицію з гарантій THE на суму 53,2 мільйона, що майже в 3,7 раза перевищує дозволений ліміт.

Дані у блокчейні показують, що Venus Protocol підозрюється у зазнанні атаки з використанням флеш-позики. Адреса нападника 0x1a35…6231 отримала близько 20 BTC, 1,5 мільйона CAKE та 200 BNB, що становить понад 3,7 мільйона доларів США, після використання великої суми THE як колатералу на Venus для позичання CAKE, BTCB та… pic.twitter.com/qnyISI5pp5

— Wu Blockchain (@WuBlockchain) 15 березня 2026

Позичання та маніпулювання цінами

Використовуючи завищене забезпечення, атакуючий почав брати у борг великі суми активів, включаючи:

  • Близько 20 BTC у обгорнутому bitcoin
  • Близько 1,5 мільйона токенів CAKE
  • Майже 200 BNB
  • 1,58 млн USDC

Щоб максимізувати експлойт, атакуючий повторював циклічну стратегію: депозит THE, позичити активи, купити більше THE та чекати оновлення ціни оракула TWAP для збільшення оцінки забезпечення.

Це підняло ціну THE з приблизно $0,263 до майже $0,563, перш ніж ринок у кінцевому підсумку впав до близько $0,22 під час ліквідації.

Venus Protocol відповідає

Після інциденту команда Venus Protocol оголосила про заходи обережності. Позичання та виведення THE тимчасово призупинено, а також кілька ринків із високою концентрацією ліквідності, зокрема BCH, LTC, UNI, AAVE, FIL і TWT.

Протокол підтвердив, що всі інші ринки залишаються працездатними і не постраждали, поки триває розслідування.

Команда також зазначила, що опублікує детальний звіт після завершення повного аналізу експлойту.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.