Uma análise de como obtive lucro no ataque Venus THE

2026-03-17 11:01:29
intermediário
Blockchain
O Venus Protocol, um dos principais protocolos de empréstimos na BNB Chain, sofreu um ataque de manipulação de preço semelhante ao ocorrido no Mango Markets. O invasor explorou o ativo THE, que possui baixa liquidez, utilizando empréstimos recursivos, manipulação de oráculos e um “ataque de doação” para superar os limites de fornecimento e elevar artificialmente o preço acima de US$ 0,60, conseguindo extrair aproximadamente US$ 27 milhões em ativos. Neste artigo, Weilin Li apresenta uma análise detalhada sobre a dinâmica do ataque e explica como identificou a discrepância significativa entre o valor nominal e a liquidez do colateral, obtendo US$ 15.000 ao realizar uma posição vendida precisa em THE.

Há duas horas, o token THE da VenuV foi alvo de um ataque clássico de manipulação de preço no estilo Mango Markets.

O invasor explorou o THE, um ativo de garantia com liquidez extremamente baixa:

  1. Primeiro, utilizou THE como garantia.
  2. Depois, tomou empréstimos de outros ativos usando THE como colateral.
  3. Em seguida, usou os ativos emprestados para comprar ainda mais THE.
  4. Essa pressão compradora elevou o preço do THE a patamares ainda maiores.
  5. Quando o oráculo de preço médio ponderado pelo tempo foi atualizado, o invasor passou a contar com um valor de garantia reconhecido mais alto.
  6. Ele repetiu esse ciclo de tomar empréstimos e comprar para amplificar o efeito.

Fonte: Meu artigo, "Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems"

https://dl.acm.org/doi/10.1145/3605768.3623545

Como o THE apresentava uma liquidez on-chain extremamente baixa, o invasor conseguiu elevar o preço de US$ 0,27 para quase US$ 5. Posteriormente, o oráculo atualizou para uma média ponderada de US$ 0,50, dando ao invasor ainda mais margem para aumentar sua alavancagem.

Mais importante, o THE possui um limite máximo de oferta. Em condições normais, isso limitaria a capacidade do invasor de expandir sua posição. No entanto, ele contornou essa restrição usando uma estratégia clássica: o ataque de doação em forks do Compound.

Após depositar uma grande quantidade de THE, o invasor transferiu diretamente THE para o contrato vTHE, “doando” tokens. Essa manobra inflou artificialmente o valor de garantia reconhecido pelo sistema e permitiu que ele ultrapassasse o limite.

Transação do ataque: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Transação do ataque: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f. Doações utilizadas para inflar ainda mais o valor de garantia.

Após o ciclo inicial do ataque, o preço do THE se estabilizou em torno de US$ 0,50. Neste momento, o invasor poderia ter encerrado a posição com os ativos emprestados. Porém, buscou maximizar os lucros continuando a usar os fundos tomados para comprar mais THE, tentando provocar nova alta.

Foi nesse momento que o plano começou a ruir:

Apesar do preço permanecer artificialmente elevado, a pressão vendedora no mercado se tornou extrema. O invasor seguiu comprando, mas já não conseguia mais elevar o preço. Por fim, quase esgotou sua capacidade de tomar novos empréstimos, e o fator de saúde de sua posição caiu para próximo de 1, colocando-o à beira da liquidação.

Variação do preço do THE

A essa altura, o quadro era evidente:

A garantia do invasor — composta tanto pelos ativos iniciais quanto pelo THE acumulado durante o ataque — tinha valor nominal de cerca de US$ 30 milhões. O problema fundamental, porém, era a total ausência de liquidez desses ativos.

Assim que a liquidação começou, todo esse THE seria despejado no mercado. Não havia como absorver tal volume a preços artificialmente inflados.

Minha resposta: assim que a liquidação iniciou, abri uma posição vendida em THE.

Na prática, essa era uma oportunidade ideal para operar com alta alavancagem, dada a combinação de sobrevalorização, baixa liquidez, forte pressão vendedora passiva e ausência de compradores.

O resultado foi previsível:

Após a liquidação, o preço do THE caiu para cerca de US$ 0,24 — ainda mais baixo que antes do ataque, já que os detentores originais também venderam durante o processo.

Encerrei minha posição vendida nesse ponto, realizando lucro de aproximadamente US$ 15.000.

Minha posição vendida

No fim, a Venus ficou com aproximadamente US$ 2 milhões em dívida incobrável. Ainda não finalizei uma análise completa do lucro do invasor; porém, com base em certas movimentações de carteira, é provável que ele tenha lucrado pouco ou nada — e talvez até tenha sido liquidado. Vale lembrar que o invasor pode ter mantido posições perpétuas off-chain para lucrar — semelhante à minha estratégia.

Endereço da dívida incobrável de cerca de US$ 2 milhões da Venus:

Dívida incobrável de aproximadamente US$ 2 milhões da Venus:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Esse episódio reforça, mais uma vez: em DeFi, “valor nominal da garantia” não equivale a “valor de liquidação”. Quando a garantia não tem liquidez, o sistema pode registrar US$ 30 milhões, mas o mercado pode ser capaz de realizar apenas uma fração desse valor.

Compartilhar

Calendário Cripto
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 W tokens no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
Desbloquear Tokens
A Pyth Network desbloqueará 2.130.000.000 tokens PYTH em 19 de maio, constituindo aproximadamente 36,96% da oferta atualmente em circulação.
PYTH
2.25%
2026-05-18
Tokens Desbloquear
Pump.fun desbloqueará 82.500.000.000 tokens PUMP em 12 de julho, constituindo aproximadamente 23,31% da oferta atualmente em circulação.
PUMP
-3.37%
2026-07-11
Desbloquear Tokens
Succinct irá desbloquear 208.330.000 tokens PROVE em 5 de agosto, constituindo aproximadamente 104,17% da oferta atualmente em circulação.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos Relacionados

O que é a Carteira HOT no Telegram?
intermediário

O que é a Carteira HOT no Telegram?

A Carteira HOT no Telegram é uma carteira totalmente na cadeia e não custodial. É uma carteira do Telegram de próxima geração que permite aos usuários criar contas, negociar criptomoedas e ganhar tokens $HOT.
2024-11-29 06:45:47
O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)
iniciantes

O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)

PolygonScan é um explorador de blockchain que permite aos usuários acessar detalhes de transações publicamente compartilhados na rede Polygon. Na atualização de 2025, agora processa mais de 5 bilhões de transações com confirmações em milissegundos, apresenta ferramentas de desenvolvedor aprimoradas, integração com Layer 2, análises avançadas, recursos de segurança melhorados e uma experiência móvel redesenhada. A plataforma ajuda os usuários a rastrear transações e obter insights mais profundos sobre o fluxo de ativos no crescente ecossistema da Polygon, que agora abriga 3,2 milhões de endereços ativos diários e $8,7 bilhões em valor total bloqueado.
2023-11-11 18:20:25
O que é Bitcoin?
iniciantes

O que é Bitcoin?

O Bitcoin é um sistema de moeda digital descentralizado desenvolvido para transferências de valor peer to peer e para a preservação de valor no longo prazo. Criado por Satoshi Nakamoto, funciona sem a necessidade de uma autoridade central. Em seu lugar, a manutenção ocorre de forma coletiva, utilizando criptografia e uma rede distribuída.
2022-11-21 10:12:36
O que é Tronscan e como você pode usá-lo em 2025?
iniciantes

O que é Tronscan e como você pode usá-lo em 2025?

Tronscan é um explorador de blockchain que vai além do básico, oferecendo gerenciamento de carteira, rastreamento de tokens, insights de contratos inteligentes e participação em governança. Até 2025, evoluiu com recursos de segurança aprimorados, análises expandidas, integração entre cadeias e experiência móvel aprimorada. A plataforma agora inclui autenticação biométrica avançada, monitoramento de transações em tempo real e um painel abrangente de DeFi. Os desenvolvedores se beneficiam da análise de contratos inteligentes alimentados por IA e ambientes de teste aprimorados, enquanto os usuários desfrutam de uma visualização unificada de portfólio multi-cadeias e navegação baseada em gestos em dispositivos móveis.
2023-11-22 18:27:42
O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?
intermediário

O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?

Este artigo fornece uma análise aprofundada da emergente exchange descentralizada (DEX) EtherVista e seu token de plataforma, VISTA. Explora como a EtherVista visa desafiar o modelo existente de AMM (Automated Market Maker), especialmente o da Uniswap, por meio de seus mecanismos de negociação exclusivos e modelo de distribuição de taxas. O artigo também explora os contratos inteligentes da EtherVista, a tokenomia e como atrai usuários ao oferecer taxas de gás baixas e um inovador sistema de distribuição de receitas.
2024-09-10 15:49:43
O que é Neiro? Tudo o que você precisa saber sobre NEIROETH em 2025
intermediário

O que é Neiro? Tudo o que você precisa saber sobre NEIROETH em 2025

Neiro é um cachorro da raça Shiba Inu que inspirou o lançamento de tokens Neiro em diferentes blockchains. Em 2025, o Neiro Ethereum (NEIROETH) evoluiu para uma das principais moedas meme com um valor de mercado de $215 milhões, mais de 87.000 detentores e listagens em 12 grandes exchanges. O ecossistema agora inclui um DAO para governança comunitária, uma loja oficial de mercadorias e um aplicativo móvel. NEIROETH implementou soluções de camada 2 para melhorar a escalabilidade e consolidou sua posição entre as 10 principais moedas meme temáticas de cachorro por capitalização de mercado, apoiado por uma comunidade vibrante e influenciadores cripto líderes.
2024-09-05 15:37:06