Thena 的 THE代币成为价格操纵攻击的目标,Venus Protocol 也因此受到牵连,产生了 200 万镁的坏账。

本文为机器翻译
展示原文

crypto-hack

去中心化借贷协议BNB Chain 生态系统中最大的借贷平台,近日因 DeFi 超级应用 Thena 的代币THE 遭受价格操纵攻击,导致其损失约 200 万镁的坏账。这次事件发生在周末,攻击者利用 THE 代币链上流动性不足的漏洞,在去中心化金融领域实施了常见的预言机操纵循环。

据区块链数据分析师称,攻击者使用的策略相当典型:先存入THE作为抵押资产,然后藉入其他资产,再用借来的资金购买更多THE,如此反复。同时,Venus的平均价格预言机逐渐更新,反映出被「拉高」的价格,导致抵押资产的价值人为地上涨。在事件发生前,Venus已将THE作为抵押资产列入核心池(该协议的主要流动性区域)。

据信,THE 的价格在短时间内从约 0.27镁飙升至近 5镁。一位链上研究人员表示,他的自动监控程序检测到中心化交易所和去中心化中心化交易所上 THE 的价格存在巨大差异,从而发现了异常情况。这种攻击场景与 DeFi 市场过去的预言机操纵事件有许多相似之处,在这些事件中,流动性不足往往被利用来制造极端的价格波动。

为了扩展Venus 协议允许的 THE 代币抵押资产供应超越,攻击者采用了「捐赠攻击」技术。他们没有透过常规的增发机制存入资产,而是直接将 THE代币转入 vTHE 合约,扭曲了协议记录的内部汇率,并部分禁用了限额机制。 Venus 随后确认侦测到 THE 代币池中的异常活动,并暂时关闭了所有代币和提取功能进行调查。

后续事件表明,攻击者可能并未获得预期的收益。在第一轮借贷之后,Venus 预言机的平均价格仅上涨了约 0.50镁,远低于虚高的现货价格。攻击者试图继续买入 THE 代币以维持高价,但却遭遇了来自市场的巨大抛售压力。随著帐户安全系数下降清算门槛,攻击仓位被迫平仓。由于市场流动性几乎枯竭,价值数千万镁的抵押 THE 代币被抛售到交易量稀少的订单簿中,导致代币价格暴跌至约 0.24镁,甚至低于攻击前的水平。

一些分析师认为,攻击者可能几乎没有从链上直接赚了,甚至可能遭受了损失。然而,也不能排除衍生品在外部交易平台上开设空头仓位,以从THE代币的下降中获利的可能性。初步统计数据显示,Venus公司遭受的坏账包括超过100万枚CAKE代币和近200万枚THE代代币。此外,与该事件相关的钱包位址也被发现曾从一家加密货币混合服务商获得数千枚姨太的初始资金,这引发了人们对掩盖真相的怀疑。

次事件进一步加剧了 Venus Protocol 近年来链的损失。此前,由于内部代币价格操纵、 Terra生态系统倒以及 BNB 链遭受桥接攻击的间接影响,该协议积累了大量坏账。最近,针对 Venus ZKSync 实现的类似「捐赠攻击」造成了数十万镁的损失,而针对 2025 年用户的钓鱼诈骗迫使该协议暂时停止运作并启动紧急治理投票。

来源
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
59
收藏
19
评论