福利加码,Gate 广场明星带单交易员三期招募开启!
入驻发帖 · 瓜分$30,000月度奖池 & 千万级流量扶持!
如何参与:
1️⃣ 报名成为跟单交易员:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 报名活动:https://www.gate.com/questionnaire/7355
3️⃣ 入驻Gate广场,持续发布交易相关原创内容
丰厚奖励等你拿:
首发优质内容即得$30 跟单体验金
每双周瓜分$10,000U内容奖池
Top 10交易员额外瓜分$20,000U登榜奖池
精选帖推流、首页推荐、周度明星交易员曝光
详情:https://www.gate.com/announcements/article/50291
Venus Protocol遭「清算炸彈」攻擊:駭客偽裝正常操作9個月、製造215萬美元壞帳
BNB Chain 借贷协议 Venus Protocol 于 3 月 16 日爆发精心策划的供应上限漏洞攻击,黑客耗费 9 个月缓慢建仓、操控 THE 代币价格后引爆连环清算,最终提取约 507 万美元资产并留下 215 万美元坏账。
(前情提要:BNB黑客2亿美元濒临清算,Venus:BNB Chain官方会「接管仓位」)
(背景补充:研究|最常见的 DeFi 经济模型攻击:币价操纵、预言机错误、杠杆清算)
本文目录
Toggle
3月 16 日,BNB Chain 头部借贷协议 Venus Protocol 遭到一场预谋长达 9 个月的精密攻击。黑客通过 Tornado Cash 取得资金后,操控低流动性的 THE(Thena 原生代币)价格,触发连环清算,造成协议 215 万美元坏账,黑客本人则提取约 507 万美元资产离场,真实获利预计更高。
攻击时间轴:9 个月潜伏、40 分钟收割
一个从 Tornado Cash 收到 **7,447 枚 ETH(约 1,629 万美元)**的钱包地址「0x7a7」,已被链上研究人员锁定为幕后黑手。
攻击分两阶段进行:
接着启动递归循环:存入 THE → 借出其他资产 → 用借出资产在链上继续买入 THE → 等待 TWAP 预言机延迟更新、价格被动拉高 → 重复。
THE 现货价格在此过程中从 $0.263 飙升至 $0.563,涨幅逾一倍。约 40 分钟后价格崩盘至 $0.22,触发连环清算。
战果:507 万美元提取,215 万美元坏账
攻击者最终借出并提取:
Venus 因此承受的坏账组成成为约 118 万枚 CAKE 与 184 万枚 THE,合计约 215 万美元。链上研究人员指出,攻击者在中心化交易所的 THE 空头部位可能带来额外收益,真实获利或远高于链上提取数字。
此次攻击手法属于已知的「supply cap donation attack」——据 CoinTelegraph 报导,这是一种绕过 Compound-fork 协议供应上限的已知漏洞,Venus 作为 Compound 分支本身即存在此攻击面。
Venus 紧急应对:7 个市场抵押因子归零
Venus 官方表示,除先前已暂停 THE 借款与提取外,目前已将以下 7 个市场的抵押因子(Collateral Factor)降至 0,预防措施针对单一使用者持有抵押品比例过高的市场:
协议强调,上述 7 个市场以外的所有市场均未受影响,继续正常运营。完整事后报告将于调查结束后公布。
此次事件再次暴露 DeFi 借贷协议在低流动性代币与 TWAP 预言机延迟组合下的结构性风险——当攻击者有足够时间和资金缓慢建仓,传统的供应上限防护机制形同虚设。