Обзор моего опыта получения прибыли на атаке Venus THE

2026-03-17 11:01:29
Средний
Blockchain
Venus Protocol — один из ведущих протоколов кредитования на BNB Chain — подвергся классической атаке манипуляции цен, аналогичной Mango Markets. Злоумышленник выбрал актив с низкой ликвидностью THE и применил рекурсивное заимствование, манипуляцию ораклом и «donation attack», чтобы обойти лимиты предложения и искусственно повысить цену выше $0,60, выведя примерно $27 миллионов в активах. В этой статье Вэйлин Ли подробно анализирует механизм атаки и рассказывает, как обнаружил серьёзное несоответствие между номинальной стоимостью и ликвидностью залога, что позволило ему заработать $15 000 на точной короткой позиции по THE.

Два часа назад токен THE проекта VenuV подвергся атаке с манипуляцией цены по классическому сценарию Mango Markets.

Злоумышленник воспользовался токеном THE, который выступал обеспечением с крайне низкой ликвидностью:

  1. Сначала он предоставил THE в качестве залога.
  2. Затем взял в долг другие активы под этот залог.
  3. После этого использовал полученные активы для покупки дополнительного количества THE.
  4. Такой спрос поднял цену THE ещё выше.
  5. Когда оракул обновил среднюю цену с учётом времени, злоумышленник получил более высокую признанную стоимость залога.
  6. Он повторял цикл заимствования и покупки, усиливая эффект.

Источник: моя статья «Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems»

https://dl.acm.org/doi/10.1145/3605768.3623545

Из-за крайне низкой ликвидности THE в блокчейне злоумышленник смог поднять цену с $0,27 почти до $5. Позже оракул обновил среднюю цену до $0,5, что позволило злоумышленнику увеличить кредитное плечо.

Кроме того, у THE есть лимит по выпуску. Обычно это ограничивает возможность дальнейшего расширения позиции. Однако злоумышленник обошёл это с помощью классической стратегии — атаки с «пожертвованием» на форке Compound.

После внесения большого количества THE злоумышленник напрямую перевёл THE на контракт vTHE, фактически «пожертвовав» токены. Эта тактика искусственно увеличила признанную стоимость залога и позволила превысить лимит.

Транзакция атаки: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Транзакция атаки: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f. Пожертвования использовались для дальнейшего увеличения стоимости залога.

После первого цикла атаки цена THE стабилизировалась около $0,5. На этом этапе злоумышленник мог выйти с заимствованными активами. Вместо этого он попытался максимизировать прибыль, продолжая использовать заимствованные средства для покупки THE, рассчитывая на новый рост цены.

Здесь план начал рушиться:

Хотя цена оставалась аномально высокой, давление продаж на рынке стало экстремальным. Злоумышленник продолжал покупать, но больше не мог поднять цену. В итоге он почти исчерпал лимит заимствования, а коэффициент здоровья позиции снизился почти до 1, что поставило его на грани ликвидации.

Динамика цены THE

На этом этапе ситуация стала очевидной:

Залог злоумышленника — состоящий из начальных активов и THE, накопленных в ходе атаки — имел номинальную стоимость примерно $30 млн. Основная проблема заключалась в полном отсутствии ликвидности этих активов.

Когда началась ликвидация, весь этот THE был сброшен на рынок. На рынке не было возможности поглотить такой объём по искусственно завышенной цене.

Мой ответ: когда началась ликвидация, я открыл шорт-позицию по THE.

Это был идеальный момент для использования высокого кредитного плеча, учитывая переоценку, низкую ликвидность, массовое пассивное давление продаж и отсутствие покупателей.

Результат был предсказуем:

После ликвидации цена THE упала обратно примерно до $0,24 — даже ниже уровня до атаки, поскольку первоначальные держатели также продавали в процессе.

Я закрыл шорт-позицию здесь, зафиксировав прибыль примерно $15 000.

Моя шорт-позиция

В итоге Venus остался с примерно $2 млн проблемной задолженности. Я не завершил полный анализ прибыли злоумышленника, однако по некоторым операциям кошелька, вероятно, он практически ничего не заработал и мог даже ликвидировать свою позицию. Тем не менее, злоумышленник мог удерживать внецепочечные перпетуальные позиции для получения прибыли — аналогично моей стратегии.

Адрес Venus с примерно $2 млн проблемной задолженности:

Проблемная задолженность Venus ~$2 млн:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Этот инцидент вновь подтверждает: в DeFi «номинальная стоимость залога» не равна «стоимости ликвидации». Если залог не обладает ликвидностью, система может фиксировать $30 млн, но рынок сможет реализовать лишь малую часть этой суммы.

Пригласить больше голосов

Крипто-календарь
Разблокировка Токенов
Wormhole разблокирует 1,280,000,000 W токенов 3 апреля, что составляет примерно 28.39% от текущего обращающегося предложения.
W
-7.32%
2026-04-02
Разблокировка Токенов
Сеть Pyth разблокирует 2 130 000 000 токенов PYTH 19 мая, что составляет примерно 36,96% от текущего обращающегося предложения.
PYTH
2.25%
2026-05-18
Разблокировка Токенов
Pump.fun разблокирует 82 500 000 000 токенов PUMP 12 июля, что составит примерно 23,31% от currently circulating supply.
PUMP
-3.37%
2026-07-11
Разблокировка токенов
Succinct разблокирует 208,330,000 PROVE токенов 5 августа, что составляет примерно 104,17% от текущего обращающегося предложения.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
2023-11-22 18:27:42
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
2023-12-10 20:02:26
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
2024-09-05 15:37:05
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
2024-03-08 14:36:44
15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году
Новичок

15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году

В этой статье рассматриваются 15 проектов криптовалюты Layer-1, на которые стоит обратить внимание в 2024 году, подчеркивая их важность в обеспечении безопасности, консенсуса и децентрализации экосистемы блокчейна. В то время как решения Layer-2 улучшают производительность, они все равно полагаются на безопасность и децентрализацию, обеспечиваемые сетями Layer-1.
2024-07-19 07:05:12
Что такое Telegram NFT?
Средний

Что такое Telegram NFT?

В этой статье обсуждается превращение Telegram в приложение, работающее на основе NFT, интегрирующее технологию блокчейна для революционизации цифрового дарения и владения. Узнайте основные возможности, возможности для художников и создателей, и будущее цифровых взаимодействий с NFT от Telegram.
2025-01-10 01:41:40