Огляд мого прибутку від атаки Venus THE

2026-03-17 11:01:29
Середній
Блокчейн
Venus Protocol, провідний протокол кредитування на BNB Chain, став жертвою класичної атаки маніпуляції ціною за схемою Mango Markets. Зловмисник обрав актив із низькою ліквідністю — THE, використав рекурсивне кредитування, маніпуляцію оракулом та “donation attack” (атака через пожертвування), щоб обійти ліміти на постачання та штучно підняти ціну понад $0,60, вилучивши приблизно $27 мільйонів активів. У цій статті Вейлін Лі проводить глибокий аналіз механіки атаки та розкриває, як він визначив серйозну невідповідність між номінальною вартістю та ліквідністю забезпечення, зрештою отримавши $15 000 завдяки точній короткій позиції на THE.

Дві години тому токен THE від VenuV став об'єктом класичної атаки з маніпуляцією ціни за схемою Mango Markets.

Зловмисник скористався THE як активом-заставою з дуже низькою ліквідністю:

  1. Спочатку він подав THE як заставу.
  2. Далі взяв у позику інші активи під цю заставу.
  3. Потім використав позичені активи для купівлі додаткових THE.
  4. Такий тиск на купівлю підняв ціну THE ще вище.
  5. Після оновлення оракула середньозваженої ціни зловмисник отримав більшу визнану заставну вартість.
  6. Він повторював цикл позики і купівлі, щоб підсилити ефект.

Джерело: моя стаття "Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems"

https://dl.acm.org/doi/10.1145/3605768.3623545

Через дуже низьку ончейн-ліквідність THE зловмисник зміг підняти ціну з $0,27 до майже $5. Оракул згодом оновив середньозважену ціну до $0,5, що дало зловмиснику можливість збільшити кредитне плече.

Важливо, що у THE встановлено обмеження на обсяг емісії. Зазвичай це обмежує розширення позиції зловмисника. Проте він обійшов це, використавши класичну стратегію: атаку пожертви у форку Compound.

Після внесення великої кількості THE зловмисник напряму перевів THE у контракт vTHE, фактично "пожертвувавши" токени. Така тактика штучно завищила визнану заставну вартість системи та дозволила йому перевищити ліміт.

Транзакція атаки: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Транзакція атаки: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f. Використано пожертви для подальшого завищення заставної вартості.

Після початкового циклу атаки ціна THE стабілізувалася близько $0,5. На цьому етапі зловмисник міг вийти з позиченими активами. Натомість він вирішив максимізувати прибуток, продовжуючи використовувати позичені кошти для купівлі THE, розраховуючи на новий стрибок ціни.

Тут план зловмисника дав збій:

Хоча ціна залишалася аномально високою, тиск на продаж на ринку став надмірним. Зловмисник продовжував купувати, але вже не міг підняти ціну. Зрештою він майже вичерпав кредитний ліміт, а фактор здоров’я позиції впав майже до 1, що поставило його на межу ліквідації.

Зміни ціни THE

На цьому етапі ситуація стала очевидною:

Застава зловмисника—складалася як з початкових активів, так і з THE, накопичених під час атаки—мала номінальну вартість близько $30 млн. Однак основна проблема — повна відсутність ліквідності цих активів.

Після початку ліквідації весь цей THE буде викинутий на ринок. Ринок не зможе поглинути таку кількість за штучно завищеними цінами.

Моя реакція: коли почалася ліквідація, я відкрив шорт-позицію на THE.

Це була ідеальна можливість використати більше кредитне плече через поєднання переоцінки, низької ліквідності, масового пасивного тиску на продаж і відсутності покупців.

Результат був прогнозований:

Після ліквідації ціна THE впала до близько $0,24 — навіть нижче, ніж до атаки, оскільки первинні власники також продавали під час процесу.

Я закрив шорт-позицію тут, отримавши прибуток близько $15 000.

Моя шорт-позиція

Зрештою Venus залишилася з близько $2 млн проблемної заборгованості. Я ще не завершив повний аналіз прибутку зловмисника; однак, за певними активностями гаманця, ймовірно, він майже не отримав прибутку або навіть ліквідував власну позицію. Водночас зловмисник міг зберігати позабіржові перпетуальні позиції для отримання прибутку — подібно до моєї стратегії.

Адреса проблемної заборгованості Venus на близько $2 млн:

Проблемна заборгованість Venus ~$2 млн:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Цей випадок ще раз підтверджує: у DeFi “номінальна заставна вартість” не дорівнює “вартості ліквідації”. Якщо заставний актив не має ліквідності, система може фіксувати $30 млн, але ринок здатен реалізувати лише частку цієї суми.

Поділіться

Криптокалендар
Розблокування Токенів
Wormhole розблокує 1,280,000,000 W токенів 3 квітня, що становить приблизно 28.39% від наразі обігового постачання.
W
-7.32%
2026-04-02
Розблокування Токенів
Pyth Network розблокує 2,130,000,000 PYTH токенів 19 травня, що становить приблизно 36,96% від теперішнього обсягу обігу.
PYTH
2.25%
2026-05-18
Розблокування Токенів
Pump.fun розблокує 82,500,000,000 токенів PUMP 12 липня, що становить приблизно 23,31% від наразі обігової пропозиції.
PUMP
-3.37%
2026-07-11
Розблокування Токенів
Succinct розблокує 208,330,000 PROVE токенів 5 серпня, що становить приблизно 104,17% від нині обігового постачання.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Пов’язані статті

Що таке Coti? Все, що вам потрібно знати про COTI
Початківець

Що таке Coti? Все, що вам потрібно знати про COTI

Coti (COTI) — це децентралізована та масштабована платформа, яка підтримує безперебійні платежі як для традиційних фінансів, так і для цифрових валют.
2023-11-02 09:09:18
Що таке BNB?
Середній

Що таке BNB?

Binance Coin (BNB) — це біржовий токен, випущений Binance, а також корисний токен Binance Smart Chain. Оскільки Binance перетворюється на трійку найкращих криптовалютних бірж у світі за обсягом торгів, разом із нескінченними екологічними додатками на своєму розумному ланцюжку, BNB став третьою за величиною криптовалютою після Bitcoin та Ethereum. У цій статті буде детально описано історію BNB і величезну екосистему Binance, що стоїть за нею.
2022-11-21 08:55:52
Що таке Стейблкойн?
Початківець

Що таке Стейблкойн?

Стейблкойн — це криптовалюта зі стабільною ціною, яка часто прив’язана до законного платіжного засобу в реальному світі. Візьмемо USDT, наразі найпоширеніший стейблкоїн, наприклад, USDT прив’язаний до долара США, де 1 USDT = 1 USD.
2022-11-21 07:48:32
Що таке Gate Pay?
Початківець

Що таке Gate Pay?

Gate Pay — це безконтактна безпечна технологія платежів у криптовалюті без кордонів, повністю розроблена Gate.com. Він підтримує швидкі платежі криптовалютою та є безкоштовним у використанні. Користувачі можуть отримати доступ до Gate Pay, просто зареєструвавши обліковий запис Gate.com, щоб отримувати різноманітні послуги, такі як покупки в Інтернеті, бронювання авіаквитків і готелів, а також розважальні послуги від сторонніх ділових партнерів.
2023-01-10 07:51:00
Все, що вам потрібно знати про Blockchain
Початківець

Все, що вам потрібно знати про Blockchain

Що таке блокчейн, його корисність, значення шарів і зведень, порівняння блокчейнів і як будуються різні криптоекосистеми?
2022-11-21 08:25:55
Майбутнє мостів між ланцюжками: Повна взаємодія ланцюжків стає необхідністю, мости ліквідності будуть зменшуватися
Початківець

Майбутнє мостів між ланцюжками: Повна взаємодія ланцюжків стає необхідністю, мости ліквідності будуть зменшуватися

Ця стаття досліджує тенденції розвитку, застосування та перспективи міжланцюжкових мостів.
2023-12-27 07:07:23