Протокол Venus подвергся атаке «ликвидационной бомбы»: хакер выдавал себя за обычного пользователя в течение 9 месяцев, создав задолженность на сумму 2,15 млн долларов

XVS1,62%
BNB-1,21%
THE-0,19%
ETH-2,32%

BNB Chain кредитный протокол Venus Protocol 16 марта подвергся тщательно спланированной атаке с использованием уязвимости лимита поставки. Хакер, за 9 месяцев медленно накапливая позиции и манипулируя ценой токена THE, вызвал цепную реакцию ликвидаций, в результате которой протокол потерял около 2,15 миллиона долларов в плохих долгах, а злоумышленник вывел примерно 5,07 миллиона долларов активов.
(Предыстория: Хакер BNB на сумму 200 миллионов долларов почти ликвидирован, Venus: официальное заявление BNB Chain — «будем управлять позициями»)
(Дополнительный фон: Исследование|Наиболее распространённые виды атак на DeFi модели экономики: манипуляции ценами, ошибки оракулов, ликвидации с использованием кредитного плеча)

Структура статьи

Переключить

  • Таймлайн атаки: 9 месяцев скрытности, 40 минут сбора урожая
  • Итоги: вывод 5,07 миллиона долларов, плохие долги на сумму 2,15 миллиона долларов
  • Срочные меры Venus: обнуление 7 маркета по фактору залога

16 марта ведущий кредитный протокол BNB Chain — Venus Protocol — подвергся сложной атаке, подготовленной за 9 месяцев. После получения средств через Tornado Cash злоумышленник манипулировал ценой низколиквидного токена THE (родного токена Thena), что вызвало цепную реакцию ликвидаций. В результате протокол понёс около 2,15 миллиона долларов в плохих долгах, а злоумышленник вывел примерно 5,07 миллиона долларов активов, при этом реальная прибыль, вероятно, была выше.

Таймлайн атаки: 9 месяцев скрытности, 40 минут сбора урожая

Адрес кошелька, получивший 7 447 ETH (примерно 16,29 миллиона долларов) через Tornado Cash — «0x7a7», — был идентифицирован исследователями блокчейна как организатор атаки.

Атака проходила в два этапа:

  1. Долгосрочная скрытность (с июня 2025 года): злоумышленник через обычные депозиты медленно накапливал токены THE на платформе Venus, в конечном итоге достигнув 84% от лимита поставки протокола (около 12,2 миллиона токенов).
  2. Взрывной запуск (примерно 40 минут): злоумышленник использовал ETH в качестве залога на Aave, взял кредит на 9,92 миллиона долларов в стабильных монетах, а также массово закупал THE на централизованных биржах, предположительно, чтобы поднять спотовую цену; одновременно он напрямую перевёл 36,1 миллиона THE в контракт протокола, мгновенно увеличив цепной объём предложения.

Затем начался рекурсивный цикл: депонирование THE → заимствование других активов → использование заимствованных средств для повторных покупок THE → ожидание задержки обновления TWAP-оракула, пассивное повышение цены → повторять.

В ходе этого процесса спотовая цена THE выросла с $0,263 до $0,563, более чем вдвое. После примерно 40 минут цена рухнула до $0,22, что вызвало цепную реакцию ликвидаций.

Итоги: вывод 5,07 миллиона долларов, плохие долги на сумму 2,15 миллиона долларов

В конечном итоге злоумышленник заимствовал и вывел:

  • 2 172 BNB
  • 151 600 CAKE
  • 20 BTC

В результате Venus понёс плохие долги, составляющие около 1,18 миллиона CAKE и 1,84 миллиона THE, итого примерно 2,15 миллиона долларов. Исследователи блокчейна отмечают, что у злоумышленника на централизованных биржах могли быть короткие позиции по THE, что могло принести дополнительную прибыль, и реальный доход, вероятно, значительно превышает сумму, выведенную из протокола.

Этот тип атаки относится к известной категории — «supply cap donation attack» — согласно сообщению CoinTelegraph, это известная уязвимость, позволяющая обходить лимит поставки в форке протокола Compound. Поскольку Venus является ответвлением Compound, он изначально имел такую уязвимость.

Срочные меры Venus: обнуление 7 маркета по фактору залога

«Venus всегда стремится к прозрачности. После завершения расследования будет опубликован полный отчёт.» — официальное заявление Venus Protocol

Официальный представитель Venus заявил, что, помимо ранее приостановленных заимствований и выводов THE, сейчас были обнулены 7 рынков, у которых фактор залога (Collateral Factor) был снижен до 0. Эти меры предприняты для рынков с чрезмерно высоким соотношением залоговых активов у одного пользователя:

  • BCH, LTC, UNI, AAVE, FIL, TWT, lisUSD

Протокол подчеркнул, что все остальные рынки вне указанных выше остались без изменений и продолжают работать в штатном режиме. Полный отчёт о расследовании будет опубликован после его завершения.

Данный инцидент вновь выявил структурные риски DeFi-кредитных протоколов при использовании токенов с низкой ликвидностью и задержек TWAP-оракулов — когда у злоумышленника есть достаточно времени и средств для медленного наращивания позиций, стандартные механизмы ограничения поставки оказываются бессильными.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Фонд Cardano запускает Лабораторию для Латинской Америки, пока ADA держится на уровне $0,2666 по состоянию на 7 мая

По данным Brave New Coin, 7 мая 2026 года Фонд Cardano запустил свою первую лабораторию по разработке проектов в Латинской Америке через партнёрство с Университетом Бразилиа, уделяя внимание решениям на базе блокчейна, ИИ, IoT и цифровой идентичности для госсектора Бразилии. ADA торгуется на уровне $0,2666

GateNews2ч назад

Крупная CEX добавляет торговлю до IPO с SpaceX, OpenAI и Anthropic

По сообщениям, ведущая централизованная биржа запустила сегодня (7 мая) торговые пары SPACEX/USDT, OPENAI/USDT и ANTHROPIC/USDT для предрыночного размещения (Pre-IPO). Платформа поддерживает маржинальную торговлю с использованием этих инструментов.

GateNews13ч назад

Gate日報 (7 мая): Белый дом «в ближайшие несколько недель» объявит о резервах BTC; сооснователь Samourai призвал делать криптопожертвования

Биткоин (BTC) отыгрывает ночной рост: 7 мая котировки пока держатся около 81 000 долларов. Советник Белого дома Патрик Уитт заявил, что последняя информация об американских резервах биткоина будет опубликована «в ближайшие несколько недель». Сооснователь кошелька Samourai из федеральной тюрьмы призвал делать пожертвования в биткоинах, а надежды на помилование президента Трампа крайне малы.

MarketWhisper17ч назад

Morgan Stanley запустила пилотный проект по криптоторговле на E*Trade с комиссией 50 базисных пунктов

По данным Bloomberg, Morgan Stanley запустила пилотную программу спотовой криптовалютной торговли на E*Trade в среду, 6 мая, взимая с клиентов комиссию 50 базисных пунктов за транзакцию. Шестой по величине в США банк по объёму активов расширит доступ для всех 8,6 млн клиентов E*Trade позже в этом году. Комиссия в 50 базисных пунктов за…

GateNews05-06 11:56

Robinhood получила разрешение на хранение средств на счетах Трампа, выручка от криптовалютных сделок в Q1 снизилась на 47% в годовом выражении

Согласно сообщению Simply Wall St от 6 мая, Robinhood Markets (HOOD) сотрудничает с федеральным правительством США, выступая брокером и доверенным лицом в программе федерально поддерживаемых счетов для несовершеннолетних с индивидуальными сберегательными счетами (аккаунт Трампа). В тот же период Robinhood опубликовала финансовую отчетность за первый квартал 2026 года: доходы от торговли криптовалютами снизились на 47% по сравнению с аналогичным периодом 2025 года.

MarketWhisper05-06 05:58

Gate-дайджест (6 мая): убыток Strategy в 1-м квартале составил 12,5 млрд; CFTC планирует ввести меры защиты разработчиков небездепозитных (некастодиальных) программного обеспечения

Биткоин (BTC) продолжает отскок, начавшийся в начале недели: по состоянию на 6 мая торги оцениваются примерно в 81,240 тыс. долларов. Комиссия по торговле товарными фьючерсами США (CFTC) стремится к дальнейшему уточнению мер защиты для разработчиков неблокируемых (non-custodial) софта. Strategy предполагает возможную продажу биткоина для выполнения обязательств по дивидендам, при этом её чистый убыток за 1 квартал составил 12,54 миллиарда долларов.

MarketWhisper05-06 01:35
комментарий
0/400
Нет комментариев