Tinjauan Tentang Bagaimana Saya Meraih Keuntungan dari Serangan Venus THE

2026-03-17 11:01:29
Menengah
Blockchain
Venus Protocol, protokol peminjaman terkemuka di BNB Chain, menjadi korban serangan manipulasi harga bergaya Mango Markets. Penyerang menargetkan aset THE yang memiliki likuiditas rendah, memanfaatkan peminjaman berulang, manipulasi oracle, dan “donation attack” untuk melewati batas pasokan serta secara artifisial menaikkan harga di atas $0,60, sehingga dapat menarik sekitar $27 juta dalam bentuk aset. Dalam artikel ini, Weilin Li menyajikan analisis terperinci mengenai mekanisme serangan tersebut dan memaparkan bagaimana ia menemukan ketidaksesuaian yang signifikan antara nilai nominal dan likuiditas agunan, sehingga berhasil meraih keuntungan sebesar $15.000 melalui posisi short yang presisi pada THE.

Dua jam lalu, token THE milik VenuV menjadi target serangan manipulasi harga dengan pola klasik ala Mango Markets.

Penyerang memanfaatkan THE, aset jaminan dengan likuiditas sangat rendah:

  1. Pertama, mereka memasukkan THE sebagai jaminan.
  2. Selanjutnya, mereka meminjam aset lain dengan jaminan tersebut.
  3. Lalu, mereka menggunakan aset pinjaman untuk membeli lebih banyak THE.
  4. Tekanan beli ini mendorong harga THE semakin naik.
  5. Setelah oracle harga rata-rata tertimbang waktu diperbarui, penyerang memperoleh nilai jaminan yang lebih tinggi.
  6. Siklus pinjam-dan-beli ini diulang untuk memperbesar dampaknya.

Sumber: Makalah saya, "Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems"

https://dl.acm.org/doi/10.1145/3605768.3623545

Karena THE memiliki likuiditas on-chain yang sangat buruk, penyerang mampu mendorong harga dari $0,27 hingga hampir $5. Oracle kemudian memperbarui harga rata-rata tertimbang waktu menjadi $0,5, memberikan ruang lebih bagi penyerang untuk meningkatkan leverage.

Lebih penting lagi, THE memiliki batas pasokan. Dalam kondisi normal, hal ini akan membatasi ruang gerak penyerang untuk memperbesar posisi. Namun, mereka menembus batas ini dengan strategi klasik: serangan donasi pada fork Compound.

Setelah menyetor sejumlah besar THE, penyerang langsung mentransfer THE ke kontrak vTHE, sehingga “mendonasi” token. Taktik ini secara artifisial meningkatkan nilai jaminan yang diakui sistem dan memungkinkan mereka melewati batas pasokan.

Transaksi serangan: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Transaksi serangan: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f. Donasi digunakan untuk semakin menggelembungkan nilai jaminan.

Setelah siklus serangan awal, harga THE stabil di kisaran $0,5. Pada tahap ini, penyerang bisa saja keluar dengan aset pinjaman. Namun, mereka mencoba memaksimalkan keuntungan dengan terus menggunakan dana pinjaman untuk membeli lebih banyak THE, menargetkan kenaikan harga berikutnya.

Di sinilah rencana mereka mulai gagal:

Meskipun harga tetap sangat tinggi, tekanan jual di pasar menjadi ekstrem. Penyerang terus membeli, tetapi tidak lagi mampu mengangkat harga. Akhirnya, kapasitas pinjaman mereka hampir habis, dan faktor kesehatan posisi turun mendekati 1, menempatkan mereka di ambang likuidasi.

Perubahan harga THE

Pada titik ini, situasinya sudah jelas:

Jaminan milik penyerang—baik aset awal maupun THE yang dikumpulkan selama serangan—memiliki nilai nominal sekitar $30 juta. Namun, masalah utamanya adalah tidak adanya likuiditas untuk aset-aset tersebut.

Begitu likuidasi dimulai, seluruh THE ini akan dijual ke pasar. Tidak mungkin pasar dapat menyerap jumlah sebesar itu pada harga yang sudah dipompa secara artifisial.

Tindakan saya: Saat likuidasi dimulai, saya membuka posisi short pada THE.

Ini sebenarnya peluang ideal untuk menggunakan leverage lebih tinggi, karena harga terlalu tinggi, likuiditas rendah, tekanan jual pasif besar, dan minimnya pembeli.

Hasilnya sudah bisa diprediksi:

Setelah likuidasi, harga THE turun kembali ke sekitar $0,24—bahkan lebih rendah dari level sebelum serangan, karena pemegang awal juga ikut menjual saat proses berlangsung.

Saya menutup posisi short di sini, dan memperoleh keuntungan sekitar $15.000.

Posisi short saya

Pada akhirnya, Venus menanggung utang macet sekitar $2 juta. Saya belum melakukan analisis keuntungan penuh untuk penyerang; namun, dari aktivitas dompet tertentu, kemungkinan besar mereka hanya mendapat sedikit atau bahkan tidak mendapat keuntungan sama sekali, bahkan mungkin terlikuidasi sendiri. Meski demikian, penyerang masih mungkin memiliki posisi perpetual off-chain untuk meraih keuntungan—mirip strategi saya.

Alamat utang macet Venus sekitar $2 juta:

Utang macet Venus sekitar $2 juta:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Insiden ini sekali lagi menegaskan: di DeFi, “nilai jaminan nominal” tidak sama dengan “nilai likuidasi.” Jika jaminan tidak likuid, sistem bisa saja mencatat $30 juta, namun pasar mungkin hanya dapat merealisasikan sebagian kecil dari jumlah tersebut.

Bagikan

Kalender Kripto
Token Terbuka
Wormhole akan membuka 1.280.000.000 token W pada 3 April, yang merupakan sekitar 28,39% dari pasokan yang saat ini beredar.
W
-7.32%
2026-04-02
Token Dibuka
Jaringan Pyth akan membuka 2.130.000.000 token PYTH pada 19 Mei, yang merupakan sekitar 36,96% dari pasokan yang saat ini beredar.
PYTH
2.25%
2026-05-18
Token Terbuka
Pump.fun akan membuka 82.500.000.000 token PUMP pada 12 Juli, yang merupakan sekitar 23,31% dari total pasokan yang saat ini beredar.
PUMP
-3.37%
2026-07-11
Pembukaan Token
Succinct akan membuka 208.330.000 token PROVE pada 5 Agustus, yang merupakan sekitar 104,17% dari suplai yang sedang beredar saat ini.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artikel Terkait

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
2023-11-22 18:27:42
Apa itu Hyperliquid (HYPE)?
Menengah

Apa itu Hyperliquid (HYPE)?

Hyperliquid adalah platform blockchain terdesentralisasi yang memungkinkan perdagangan efisien, kontrak abadi, dan alat yang ramah pengembang untuk inovasi.
2025-03-03 02:56:44
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
2022-11-21 10:36:25
Apa itu Stablecoin?
Pemula

Apa itu Stablecoin?

Stablecoin adalah mata uang kripto dengan harga stabil, yang sering dipatok ke alat pembayaran yang sah di dunia nyata. Ambil USDT, stablecoin yang paling umum digunakan saat ini, misalnya, USDT dipatok ke dolar AS, dengan 1 USDT = 1 USD.
2022-11-21 08:35:14
Apa Itu Narasi Kripto? Narasi Teratas untuk 2025 (DIPERBARUI)
Pemula

Apa Itu Narasi Kripto? Narasi Teratas untuk 2025 (DIPERBARUI)

Memecoins, token restaking yang cair, derivatif staking yang cair, modularitas blockchain, Layer 1s, Layer 2s (Optimistic rollups dan zero knowledge rollups), BRC-20, DePIN, bot perdagangan kripto Telegram, pasar prediksi, dan RWAs adalah beberapa narasi yang perlu diperhatikan pada tahun 2024.
2024-11-26 02:13:25
Apa itu Axie Infinity?
Pemula

Apa itu Axie Infinity?

Axie Infinity adalah proyek GameFi terkemuka, yang model dual-token AXS dan SLP-nya telah sangat membentuk proyek-proyek kemudian. Karena meningkatnya P2E, semakin banyak pendatang baru tertarik untuk bergabung. Menanggapi biaya yang melonjak, sebuah sidechain khusus, Ronin, yang
2024-07-10 09:04:21