Venus Protocol遭「清算炸彈」攻擊:駭客偽裝正常操作9個月、製造215萬美元壞帳

動區BlockTempo
XVS-3.59%
BNB-1.23%
THE-2.78%
ETH-2.37%

BNB Chain 借貸協議 Venus Protocol 於 3 月 16 日爆發精心策劃的供應上限漏洞攻擊,駭客耗費 9 個月緩慢建倉、操控 THE 代幣價格後引爆連環清算,最終提取約 507 萬美元資產並留下 215 萬美元壞帳。
(前情提要:BNB駭客2億美元瀕臨清算,Venus:BNB Chain官方會「接管倉位」)
(背景補充:研究|最常見的 DeFi 經濟模型攻擊:幣價操縱、預言機錯誤、槓桿清算)

本文目錄

Toggle

  • 攻擊時間軸:9 個月潛伏、40 分鐘收割
  • 戰果:507 萬美元提取,215 萬美元壞帳
  • Venus 緊急應對:7 個市場抵押因子歸零

3月 16 日,BNB Chain 頭部借貸協議 Venus Protocol 遭到一場預謀長達 9 個月的精密攻擊。駭客透過 Tornado Cash 取得資金後,操控低流動性的 THE(Thena 原生代幣)價格,觸發連環清算,造成協議 215 萬美元壞帳,駭客本人則提取約 507 萬美元資產離場,真實獲利預計更高。

攻擊時間軸:9 個月潛伏、40 分鐘收割

一個從 Tornado Cash 收到 **7,447 枚 ETH(約 1,629 萬美元)**的錢包地址「0x7a7」,已被鏈上研究人員鎖定為幕後黑手。

攻擊分兩階段進行:

  1. 長線潛伏(2025 年 6 月起):攻擊者透過正常存款流程,緩慢在 Venus 累積 THE 代幣,最終持有協議供應上限的 84%(約 1,220 萬枚)。
  2. 當日引爆(約 40 分鐘):攻擊者以 ETH 作為 Aave 抵押品,借入 992 萬美元穩定幣,在中心化交易所大量囤積 THE,疑似拉昇現貨價格;同時直接將 3,610 萬枚 THE 轉入協議合約,瞬間推高鏈上供應量。

接著啟動遞迴迴圈:存入 THE → 借出其他資產 → 用借出資產在鏈上繼續買入 THE → 等待 TWAP 預言機延遲更新、價格被動拉高 → 重複。

THE 現貨價格在此過程中從 $0.263 飆升至 $0.563,漲幅逾一倍。約 40 分鐘後價格崩盤至 $0.22,觸發連環清算。

戰果:507 萬美元提取,215 萬美元壞帳

攻擊者最終借出並提取:

  • 2,172 枚 BNB
  • 151,600 枚 CAKE
  • 20 枚 BTC

Venus 因此承受的壞帳組成為約 118 萬枚 CAKE184 萬枚 THE,合計約 215 萬美元。鏈上研究人員指出,攻擊者在中心化交易所的 THE 空頭部位可能帶來額外收益,真實獲利或遠高於鏈上提取數字。

此次攻擊手法屬於已知的「supply cap donation attack」——據 CoinTelegraph 報導,這是一種繞過 Compound-fork 協議供應上限的已知漏洞,Venus 作為 Compound 分支本身即存在此攻擊面。

Venus 緊急應對:7 個市場抵押因子歸零

「Venus 始終致力於透明度,調查結束後將發布完整報告。」——Venus Protocol 官方宣告

Venus 官方表示,除先前已暫停 THE 借款與提取外,目前已將以下 7 個市場的抵押因子(Collateral Factor)降至 0,預防措施針對單一使用者持有抵押品比例過高的市場:

  • BCH、LTC、UNI、AAVE、FIL、TWT、lisUSD

協議強調,上述 7 個市場以外的所有市場均未受影響,繼續正常營運。完整事後報告將於調查結束後公布。

此次事件再次暴露 DeFi 借貸協議在低流動性代幣與 TWAP 預言機延遲組合下的結構性風險——當攻擊者有足夠時間和資金緩慢建倉,傳統的供應上限防護機制形同虛設。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Gate日報(4月30日):Meta提供穩定幣支付;Celsius創辦人終身禁止從事加密產業

比特幣(BTC)微幅反彈回升,4 月 30 日暫報 76,390 美元左右。Meta 在 Stripe 支援下開始向部分創作者提供穩定幣支付。Celsius 創辦人 Alex Mashinsky 與美國聯邦貿易委員會(FTC)達成 1,000 萬美元和解協議,並終身禁止從事加密貨幣產業。

Market Whisper2小時前

Visa 在第二季度財報中強調穩定幣支付能力,釋出基礎設施擴張策略

Gate 新聞訊息,4 月 29 日 — Visa 在 4 月 28 日舉行的第二季度財報簡報中,強調了其作為支付基礎設施擴張策略一部分的穩定幣支付能力。Visa 執行長 Ryan McInerney 表示,Visa 已強化「Visa as a Service」基礎設施,其中包括穩定幣整合,這顯示公司將穩定幣技術納入其更廣泛的網路擴張策略之考量。 Visa 公布第二季度淨收入為 112 億美元,年增 17%。同一期間,公司支付量成長 9%,跨境交易增加 12%,處理的交易筆數成長 9%。 然而,該公司在財報報告中並未披露與穩定幣相關業務規模、交易量或收入貢獻的具體數字。

GateNews04-29 02:41

Gate日報(4月29日):預測市場ETF預計下週推出;Trading Protocol金庫遭攻擊

比特幣(BTC)延續疲軟姿態,4 月 29 日暫報 76,250 美元左右。彭博 ETF 分析師發文稱,預測市場 ETF 預計下週推出。根據派盾監測,疑似 Trading Protocol 的 YieldCore-3rd-deal 金庫遭到攻擊,損失約 39.8 萬美元。

Market Whisper04-29 01:36

Gate日報(4月28日):白宮暗示戰略比特幣儲備「重大公告」;以色列批准謝克爾掛鉤穩定幣

比特幣(BTC)自週初高點回落,4 月 28 日暫報 77,290 美元左右。白宮加密貨幣顧問暗示,未來幾週將就川普的戰略比特幣儲備發布「重大公告」。以色列交易所 Bits of Gold 發行的 BILS 穩定幣在 Solana 區塊鏈上進行了兩年的試點計畫後獲得批准。

Market Whisper04-28 01:30

Lookonchain 週報:在交易量下滑之下,穩定幣流入仍達 $53M

Gate News 消息,根據 Lookonchain 週報(2026 年 4 月 20-26 日),流動性保持平穩,穩定幣流入為 $53 百萬。CEX 現貨與永續合約交易量均出現顯著的週環比下滑。上市公司在本期間新增了 4,189 BTC,價值 321.5 百萬美元。

GateNews04-27 16:48

Gate日報(4月27日):川普槍擊事件言論推升TRUMP幣;美財政部將Venmo納入債務捐贈支付

比特幣(BTC)短線急升反彈,4 月 27 日暫報 78,900 美元左右。川普對槍擊事件的挑釁性言論提升了 TRUMP、MAGA、DJT 等迷因幣價格,因為精心策劃的敘事再次浮出水面。美國財政部將 Venmo 納入債務捐贈支付管道,先前戰略性比特幣儲備法案陷入僵局。

Market Whisper04-27 01:40
留言
0/400
暫無留言