Hackers "Turn Profit" of 4.7 Million Dollars? Venus Protocol Attack Details Exposed, DeFi Vulnerability Risks Under Scrutiny Again

XVS-0,22%
BNB-1,29%

Gate News notícia, 19 de março, o protocolo de empréstimo do ecossistema BNB Chain, Venus Protocol, enfrentou recentemente um ataque DeFi raro. Diferente das operações de hacking de “arbitragem relâmpago” anteriores, este ataque durou nove meses e terminou com um prejuízo líquido na cadeia de aproximadamente 4,7 milhões de dólares, despertando uma nova atenção para os mecanismos de segurança do DeFi.

De acordo com a empresa de segurança blockchain BlockSec, os atacantes acumularam continuamente posições de tokens THE através do Tornado Cash e, após ultrapassarem os limites de fornecimento relacionados ao Venus, manipularam o preço dos ativos colaterais, emprestando quase 15 milhões de dólares em criptomoedas. No entanto, durante o processo de liquidação subsequente, devido à falta de liquidez, grande parte dos colaterais foi vendida, resultando em um ativo final de cerca de 520 mil dólares, com um prejuízo significativo em relação ao custo de aproximadamente 992 mil dólares.

Embora os dados na cadeia indiquem que o ataque falhou, especialistas do setor apontam que não se pode descartar a possibilidade de os atacantes terem feito hedge de riscos ou obtido lucros por canais off-chain. Além disso, o incidente também impactou o próprio protocolo. Com a ativação do mecanismo de liquidação, o Venus Protocol gerou uma dívida ruim de cerca de 210 mil dólares, expondo possíveis falhas no controle de risco e na gestão de liquidez.

Vale destacar que a Allez Labs revelou que essa rota de ataque já havia sido identificada na auditoria de 2023, mas não foi priorizada para correção, pois foi avaliada como de impacto limitado. Este detalhe reforça a discrepância entre as auditorias de segurança do DeFi e os riscos reais enfrentados.

Como uma infraestrutura de empréstimo importante na BNB Chain, o Venus Protocol já foi atingido várias vezes por eventos de cisne negro, incluindo manipulação de oráculos, liquidações em cascata e problemas de segurança em pontes cross-chain. Embora o ataque recente não tenha gerado lucros para os hackers, ele reforçou a vigilância do mercado quanto aos riscos sistêmicos do DeFi.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O fornecedor de liquidez da 1inch, TrustedVolumes, foi pirateado: foram roubados 6,7 milhões de dólares, e o antigo atacante regressa à cena

O provedor de liquidez 1inch TrustedVolumes foi pirateado em 7 de maio, com uma perda de cerca de 6,7 milhões de dólares. Os atacantes registaram-se como “subscritores de ordens autorizadas” através de uma função pública no seu próprio contrato de proxy de RFQ, utilizando aprovações de tokens já existentes para transferir fundos das carteiras dos utilizadores, sem atingir o contrato central da 1inch nem os fundos dos utilizadores. Recomenda-se que os utilizadores DeFi revoguem regularmente as aprovações de tokens que já não utilizam.

ChainNewsAbmedia1h atrás

Aave reescreve as normas de listagem de ativos após o exploit de $293M KelpDAO, adicionando revisões de segurança

De acordo com a CoinDesk, a Aave Labs anunciou a 7 de maio que irá reescrever as normas de listagem de ativos e de risco de colateral para incluir avaliações de interoperabilidade, cibersegurança e da arquitetura subjacente, para além das avaliações existentes de preço e volatilidade. A remodelação surge na sequência de um ataque de abril ao protocolo de KelpDAO de cros

GateNews1h atrás

$20M Vítima de um esquema “Pig Butchering” apresenta uma ação judicial contra o Citibank

Michael Zidell processa o Citibank no tribunal federal de Manhattan por $20M em transferências de pig butchering, alegando negligência em matéria de AML e alertas ignorados. Resumo: O artigo descreve a ação judicial de Michael Zidell contra o Citibank no tribunal federal de Manhattan, alegando que controlos de AML negligentes permitiram que 20 milhões de dólares fossem enviados a burlões de pig butchering via contas ligadas a Carolyn Parker e a Guju Inc. Enquadra o caso no contexto do aumento de burlas com cripto e das vulnerabilidades sistémicas entre fiat e cripto em matéria de AML.

TodayqNews4h atrás

Ciberataques cripto de agosto de 2025 custaram $163M em 16 incidentes — PeckShield

Neste mês de agosto deste ano, o mercado cripto perdeu 163 milhões de dólares em 16 grandes hacks; o valor mais elevado perdido foi de 91,4 milhões de dólares por um único interveniente, e a BtcTurk perdeu 54 milhões de dólares. As perdas em agosto de 2025 são 15% superiores ao montante perdido em julho deste ano, que foi de 142,16 milhões de dólares; em junho, a perda coletiva

TodayqNews4h atrás

Homem da Califórnia condenado a 6,5 anos por roubo em grupo de $250M cripto

Um juiz federal em Washington, D.C., condenou na quarta-feira o residente da Califórnia, de 20 anos, Marlon Ferro, a 78 meses de prisão pela sua participação numa rede criminosa que roubou mais de 250 milhões de dólares em criptomoeda a vítimas em todo os Estados Unidos, segundo registos judiciais. Ferro, que operava

CryptoFrontier6h atrás
Comentar
0/400
Nenhum comentário