Venus Protocol bị tấn công bằng vay chớp nhoáng 3,7 triệu USD trên BNB Chain

iconCoinpedia
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Venus Protocol báo cáo một cuộc tấn công vay chớp nhoáng 3,7 triệu USD trên BNB Chain, theo tin tức trên chuỗi. Kẻ tấn công khai thác các giới hạn cung của token THE, vay 20 BTC, 1,5 triệu CAKE và 200 BNB. Trong chín tháng, chúng tích lũy 84% giới hạn cung của THE, vượt qua các giới hạn nạp. Để phản ứng, Venus đã tạm dừng việc vay và rút THE. Bản cập nhật giao thức bao gồm một cuộc điều tra toàn diện về hồ sơ cho vay. Dữ liệu trên chuỗi cho thấy vụ khai thác liên quan đến thao túng các quy tắc cung. Venus hiện đang xem xét các biện pháp bảo mật.
Các điểm nổi bật của câu chuyện
  • Venus Protocol đã trải qua một cuộc tấn công vay chớp nhoáng nghi vấn, làm cạn kiệt hơn 3,7 triệu USD tài sản tiền điện tử.

  • Kẻ tấn công đã vay 20 BTC, 1,5 triệu CAKE và khoảng 200 BNB bằng các token THE.

  • Venus Protocol đã tạm dừng việc vay và rút tiền trong khi điều tra hoạt động khả nghi trong hồ sơ cho vay.

Nền tảng cho vay phi tập trung Venus Protocol được cho là đã chịu thiệt hại do cuộc tấn công flash-loan nghi ngờ vào Core Pool trên BNB Chain, dẫn đến tổn thất hơn 3,7 triệu đô la Mỹ.

Dữ liệu trên chuỗi cho thấy kẻ tấn công đã thao túng giới hạn nguồn cung bằng token Thena (THE), cho phép chúng vay nhiều tài sản từ giao thức.

Vụ tấn công vào Venus Protocol đã xảy ra như thế nào?

Theo dữ liệu blockchain, kẻ tấn công đã sử dụng địa chỉ bắt đầu bằng 0x1a35…6231 để khai thác hệ thống. Chiến lược này bắt đầu cách đây vài tháng, khi kẻ tấn công từ từ tích lũy khoảng 84% giới hạn cung THE (14,5 triệu token) trong chín tháng, bắt đầu từ tháng 6 năm 2025.

Lỗ hổng thực sự xảy ra khi kẻ tấn công vượt qua quy trình nạp bình thường bằng cách chuyển trực tiếp các token vào hợp đồng giao thức.

Điều này cho phép họ vượt quá giới hạn cung và xây dựng một vị thế thế chấp THE khổng lồ trị giá 53,2 triệu THE, gần gấp 3,7 lần giới hạn cho phép.

Dữ liệu trên chuỗi cho thấy Venus Protocol bị nghi ngờ là mục tiêu của cuộc tấn công flash-loan. Địa chỉ kẻ tấn công 0x1a35…6231 đã nhận được khoảng 20 BTC, 1,5 triệu CAKE và 200 BNB, tổng cộng hơn 3,7 triệu USD, sau khi sử dụng một lượng lớn THE làm tài sản đảm bảo trên Venus để vay CAKE, BTCB và… pic.twitter.com/qnyISI5pp5

— Wu Blockchain (@WuBlockchain) March 15, 2026

Vay và thao túng giá

Sử dụng tài sản thế chấp bị thổi phồng, kẻ tấn công bắt đầu vay các lượng tài sản lớn, bao gồm:

  • Khoảng 20 BTC trong bitcoin được đóng gói
  • Khoảng 1,5 triệu token CAKE
  • Gần 200 BNB
  • 1,58 triệu USDC

Để khai thác tối đa, kẻ tấn công lặp lại chiến lược vòng lặp: nạp THE, vay tài sản, mua thêm THE và chờ cập nhật giá oracle TWAP để tăng định giá tài sản đảm bảo.

Điều này đã đẩy giá THE từ khoảng 0,263 USD lên gần 0,563 USD trước khi thị trường cuối cùng sụp đổ xuống khoảng 0,22 USD trong quá trình thanh lý.

Venus Protocol phản hồi

Sau sự cố, đội ngũ của Venus Protocol đã công bố các biện pháp phòng ngừa. Việc vay và rút THE đã bị tạm dừng, cùng với một số thị trường cho thấy sự tập trung thanh khoản cao, bao gồm BCH, LTC, UNI, AAVE, FIL và TWT.

Giao thức xác nhận rằng tất cả các thị trường khác vẫn đang hoạt động bình thường và không bị ảnh hưởng trong khi cuộc điều tra tiếp tục.

Đội ngũ cũng cho biết sẽ công bố báo cáo chi tiết sau khi hoàn tất phân tích toàn bộ vụ khai thác.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.