回顧我如何在 Venus THE 攻擊事件中獲利

2026-03-17 11:01:29
中級
區塊鏈
BNB Chain 頂尖借貸協議 Venus Protocol 遭遇了典型 Mango Markets 式價格操縱攻擊。攻擊者利用流動性極低的資產 THE,透過循環借貸、操縱預言機以及「捐贈攻擊」繞過供應上限,將價格人為推高至 0.6 美元以上,成功套現約 2,700 萬美元資產。本文作者 Weilin Li 深度解析攻擊邏輯,並分享他如何在預判「抵押品名義價值與流動性嚴重脫節」後,精準做空 THE,實際獲利 1.5 萬美元的操作經驗。

兩小時前,VenuV 的 THE 遭遇了一場極為典型的 Mango Markets 式價格操縱攻擊。

攻擊者鎖定了流動性極低的抵押資產 THE:

  1. 先抵押 THE

  2. 借出其他資產

  3. 再用借來的資產繼續買入 THE

  4. 持續推高 THE 價格

  5. 等到時間平均預言機更新後,獲得更高的抵押價值

  6. 然後循環進行借貸操作

摘自我的論文:Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems (

https://dl.acm.org/doi/10.1145/3605768.3623545)

由於 THE 在鏈上流動性極差,價格被強行從 \$0.27 拉升至接近 \$5。預言機價格隨後更新至 0.5(時間平均),攻擊者因此獲得進一步放大槓桿的空間。

更關鍵的是,THE 有 supply cap。正常情況下,這會限制攻擊者擴大倉位。但他採用了經典的 Compound fork donation attack 方式繞過限制。

即在大量存入 THE 後,直接向 vTHE 合約轉帳 THE,透過「捐贈」方式抬高系統可識別的抵押價值,進一步突破上限。

攻擊交易:0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

攻擊交易:0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f。透過捐贈方式進一步擴大抵押資產。

第一波攻擊結束後,THE 價格穩定在 \$0.5 左右。此時攻擊者其實已可帶著借來的資產離場,但他顯然想進一步擴大利潤,於是繼續將借來的資產投入買入 THE,試圖再推高一輪。

問題隨之而來:

雖然價格異常高,但市場拋壓也開始變得極端。攻擊者繼續買入,卻已無法再推動價格。直到最後,他幾乎耗盡自身抵押能力,倉位健康系數也降至接近 1,瀕臨清算。

THE 價格變化

此時局勢已十分明朗:

攻擊者手上的抵押品,包括事先準備的資產及攻擊過程中買入的 THE,名義價值約 30M。但這些抵押品的核心問題在於——根本沒有足夠流動性支撐。

一旦啟動清算,這些 THE 只能被大量拋售至市場,而市場上不可能有人以虛高價格承接如此大規模的資產。

所以我採取的行動是在清算開始時直接開立 THE 空單。

而且這個位置其實可以運用更高槓桿,原因很簡單:高估值、流動性不足、大規模被動拋售、無人接盤。

結果毫無意外:

清算結束後,THE 價格一路回落至 \$0.24 左右,甚至低於攻擊前價格,因為原持有者也在過程中賣出。

我在此處平掉空單,獲利約 15K。

我的空單

最終,Venus 留下約 2M 壞帳。至於攻擊者究竟獲利多少,我尚未完整統計;但從部分地址操作來看,他很可能幾乎未能盈利,甚至自陷困境。不過攻擊者仍可能在場外 perp 倉位中獲利(如我們的操作)。

Venus 的約 2M 壞帳地址:

Venus 的~2M 壞帳:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

這次事件再次證明:在 DeFi 領域,「名義抵押價值」並不等於「可清算價值」。當抵押資產本身缺乏流動性時,系統顯示的是 30M,實際市場能兌現的甚至可能連零頭都不到。

分享

幣圈日曆
代幣解鎖
Wormhole將在4月3日解鎖1,280,000,000個W代幣,約佔當前流通供應的28.39%。
W
-7.32%
2026-04-02
代幣解鎖
Pyth Network 將於5月19日解鎖 2,130,000,000 PYTH 代幣,約佔目前流通供應的 36.96%。
PYTH
2.25%
2026-05-18
代幣解鎖
Pump.fun 將於 7 月 12 日解鎖 82,500,000,000 PUMP 代幣,約佔目前流通供應的 23.31%。
PUMP
-3.37%
2026-07-11
代幣解鎖
Succinct 將於 8 月 5 日解鎖 208,330,000 大佬代幣,佔當前流通供應量的約 104.17%。
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
2024-06-21 06:56:40
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
2025-08-13 07:33:58
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
2024-06-12 15:26:44
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
2024-05-27 09:55:34
由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)
中級

由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)

Zircuit是與以太坊虛擬機(EVM)完全相容的zk Rollup。它目前處於測試網階段。它通常可以理解為使用zk技術的以太坊L2。從本質上講,它仍然是解決以太坊本身的性能和效率問題,並説明交易更好更快地執行。與OP架構相比,Zircuit可以實現zkEVM Rollup的快速一致的性能,而無需提現交易的挑戰期。
2024-06-20 02:33:10
深度分析:AI和Web3能創造什麼樣的火花?
進階

深度分析:AI和Web3能創造什麼樣的火花?

本文探討了人工智慧 (AI) 和 Web3 技術的快速發展及其整合的潛在價值和影響。AI 擅長提高生產力,而 Web3 通過去中心化改變生產關係。這些技術的結合帶來了數據分析、個人化使用者服務以及安全和隱私保護方面的創新應用。
2024-06-07 05:04:48