Venus Protocol遭「清算炸彈」攻擊:駭客偽裝正常操作9個月、製造215萬美元壞帳

動區BlockTempo
XVS0.18%
BNB0.58%
THE1.69%
ETH0.02%

BNB Chain 借贷协议 Venus Protocol 于 3 月 16 日爆发精心策划的供应上限漏洞攻击,黑客耗费 9 个月缓慢建仓、操控 THE 代币价格后引爆连环清算,最终提取约 507 万美元资产并留下 215 万美元坏账。
(前情提要:BNB黑客2亿美元濒临清算,Venus:BNB Chain官方会「接管仓位」)
(背景补充:研究|最常见的 DeFi 经济模型攻击:币价操纵、预言机错误、杠杆清算)

本文目录

Toggle

  • 攻击时间轴:9 个月潜伏、40 分钟收割
  • 战果:507 万美元提取,215 万美元坏账
  • Venus 紧急应对:7 个市场抵押因子归零

3月 16 日,BNB Chain 头部借贷协议 Venus Protocol 遭到一场预谋长达 9 个月的精密攻击。黑客通过 Tornado Cash 取得资金后,操控低流动性的 THE(Thena 原生代币)价格,触发连环清算,造成协议 215 万美元坏账,黑客本人则提取约 507 万美元资产离场,真实获利预计更高。

攻击时间轴:9 个月潜伏、40 分钟收割

一个从 Tornado Cash 收到 **7,447 枚 ETH(约 1,629 万美元)**的钱包地址「0x7a7」,已被链上研究人员锁定为幕后黑手。

攻击分两阶段进行:

  1. 长线潜伏(2025 年 6 月起):攻击者通过正常存款流程,缓慢在 Venus 累积 THE 代币,最终持有协议供应上限的 84%(约 1,220 万枚)。
  2. 当日引爆(约 40 分钟):攻击者以 ETH 作为 Aave 抵押品,借入 992 万美元稳定币,在中心化交易所大量囤积 THE,疑似拉升现货价格;同时直接将 3,610 万枚 THE 转入协议合约,瞬间推高链上供应量。

接着启动递归循环:存入 THE → 借出其他资产 → 用借出资产在链上继续买入 THE → 等待 TWAP 预言机延迟更新、价格被动拉高 → 重复。

THE 现货价格在此过程中从 $0.263 飙升至 $0.563,涨幅逾一倍。约 40 分钟后价格崩盘至 $0.22,触发连环清算。

战果:507 万美元提取,215 万美元坏账

攻击者最终借出并提取:

  • 2,172 枚 BNB
  • 151,600 枚 CAKE
  • 20 枚 BTC

Venus 因此承受的坏账组成成为约 118 万枚 CAKE184 万枚 THE,合计约 215 万美元。链上研究人员指出,攻击者在中心化交易所的 THE 空头部位可能带来额外收益,真实获利或远高于链上提取数字。

此次攻击手法属于已知的「supply cap donation attack」——据 CoinTelegraph 报导,这是一种绕过 Compound-fork 协议供应上限的已知漏洞,Venus 作为 Compound 分支本身即存在此攻击面。

Venus 紧急应对:7 个市场抵押因子归零

「Venus 始终致力于透明度,调查结束后将发布完整报告。」——Venus Protocol 官方宣告

Venus 官方表示,除先前已暂停 THE 借款与提取外,目前已将以下 7 个市场的抵押因子(Collateral Factor)降至 0,预防措施针对单一使用者持有抵押品比例过高的市场:

  • BCH、LTC、UNI、AAVE、FIL、TWT、lisUSD

协议强调,上述 7 个市场以外的所有市场均未受影响,继续正常运营。完整事后报告将于调查结束后公布。

此次事件再次暴露 DeFi 借贷协议在低流动性代币与 TWAP 预言机延迟组合下的结构性风险——当攻击者有足够时间和资金缓慢建仓,传统的供应上限防护机制形同虚设。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Gate日报(4月24日):美国财政部制裁柬埔寨加密「杀猪盘」;Tether增发10亿枚USDT

比特币(BTC)反弹势头减弱,4 月 24 日暂报 78,030 美元左右。美国财政部外国资产控制办公室(OFAC)制裁与加密货币“杀猪盘”诈骗中心有关的柬埔寨政客。Tether 在以太坊网络再次增发 10 亿枚 USDT,过去 5 天在以太坊网络累计增发 30 亿枚 USDT。

Market Whisper10小时前

Gate日报(4月23日):美国政府运行比特币节点;特斯拉BTC持仓不变

比特币(BTC)延续年初反弹态势,4月23日暂报78,230美元左右。美国太平洋司令部司令 Samuel Paparo 在国会听证会上表示,美国政府运行比特币节点用于网络安全测试,但未参与挖矿。特斯拉第一季度比特币持股不变,数字资产减损亏损1.73亿美元。

Market Whisper04-23 01:39

以太坊突破 2,400 美元,日内跌幅维持在 0.15%

Gate 新闻消息,4月22日——以太坊今天突破了 2,400 美元关口,尽管该加密货币在过去 24 小时内下跌了 0.15%。

GateNews04-22 17:43

OpenSea 面向测试版用户推出移动永续交易,开启为期 5 天的交易竞赛

Gate 新闻消息,4月22日——OpenSea 已向部分测试版用户推出移动永续 (Perps) 交易功能,并将于 4月23日 UTC+8 凌晨 5 点开始为期五天的交易竞赛。该竞赛仅限移动端测试版用户参与,所有参与者将获得初始钱包余额 $50。 奖励将根据交易利润分配,前三名分别获得 $2,000、$1,000 和 respectively。

GateNews04-22 15:29

Gate日报(4月22日):美国PACE法案拟放开允许美联储支付准入;Kalshi计划推出可持续期货

比特币(BTC)迎来短线反弹,4月22日暂报76,230美元左右。美国两党PACE法案拟开放联邦储备系统支付系统接入,并获得加密产业支持。据The Information报道,Kalshi正在考虑推出可持续期货,以扩大加密货币业务。

Market Whisper04-22 01:38

大型CEX将于4月21日为OpenGradient (OPG) 代币上线现货交易

大型交易所将于2026年4月21日起推出OPG现货交易,并开通OPG-USD交易对。交易将逐步推出,以确保流动性和稳定性,且访问权限将受制于各地区的监管要求。 OpenGradient (OPG) 正在于一家大型中心化交易所上线现货交易,并在2026年4月21日发行OPG-USD交易对。推出将分阶段进行,并按地区限制,以管理流动性并应对监管约束。

GateNews04-21 16:52
评论
0/400
暂无评论