Hợp đồng cho vay BNB Chain Venus Protocol đã xảy ra một cuộc tấn công có chủ đích dựa trên lỗ hổng giới hạn cung cấp vào ngày 16 tháng 3. Hacker đã mất 9 tháng từ từ xây dựng vị thế, thao túng giá trị của token THE rồi kích hoạt chuỗi các cuộc thanh lý, cuối cùng rút về khoảng 5,07 triệu USD tài sản và để lại khoản nợ xấu trị giá 2,15 triệu USD.
(Trước đó: Hacker BNB gần 200 triệu USD sắp bị thanh lý, Venus: Chính thức “tiếp quản vị thế” của BNB Chain)
(Bổ sung nền tảng: Nghiên cứu|Các mô hình tấn công phổ biến nhất trong DeFi: thao túng giá token, lỗi oracle, thanh lý đòn bẩy)
Mục lục bài viết
Chuyển đổi
- Dòng thời gian tấn công: 9 tháng âm thầm, 40 phút thu hoạch
- Kết quả chiến thắng: rút 5,07 triệu USD, nợ xấu 2,15 triệu USD
- Phản ứng khẩn cấp của Venus: 7 thị trường giảm tỷ lệ thế chấp về 0
Ngày 16 tháng 3, hợp đồng cho vay hàng đầu của BNB Chain là Venus Protocol đã bị tấn công tinh vi kéo dài 9 tháng. Sau khi hacker lấy tiền qua Tornado Cash, thao túng giá của THE (token gốc của Thena) với thị trường thanh khoản thấp, kích hoạt chuỗi các cuộc thanh lý, gây ra khoản nợ xấu khoảng 2,15 triệu USD cho hợp đồng, trong khi hacker đã rút ra khoảng 5,07 triệu USD tài sản, lợi nhuận thực tế có thể còn cao hơn.
Dòng thời gian tấn công: 9 tháng âm thầm, 40 phút thu hoạch
Một địa chỉ ví nhận 7.447 ETH (khoảng 16,29 triệu USD) từ Tornado Cash, mang tên “0x7a7”, đã bị các nhà nghiên cứu blockchain xác định là thủ phạm đứng sau.
Tấn công diễn ra theo hai giai đoạn:
- Âm thầm dài hạn (bắt đầu từ tháng 6 năm 2025): Kẻ tấn công qua các khoản gửi tiền bình thường, từ từ tích lũy token THE trong Venus, cuối cùng nắm giữ khoảng 84% giới hạn cung cấp của hợp đồng (khoảng 12,2 triệu token).
- Ngày chính thức kích hoạt (khoảng 40 phút): Kẻ tấn công dùng ETH làm tài sản thế chấp trên Aave, vay 992.000 USD stablecoin, sau đó tích trữ THE trên các sàn tập trung, có khả năng đẩy giá spot lên cao; đồng thời chuyển trực tiếp 36,1 triệu token THE vào hợp đồng của hợp đồng, ngay lập tức đẩy lượng cung trên chuỗi tăng vọt.
Tiếp theo, kích hoạt vòng lặp đệ quy: gửi THE vào hợp đồng → vay các tài sản khác → dùng các tài sản vay được để tiếp tục mua THE trên chuỗi → chờ oracle TWAP cập nhật chậm, đẩy giá theo chiều hướng tăng thụ động → lặp lại.
Trong quá trình này, giá spot của THE đã tăng từ 0,263 USD lên 0,563 USD, tăng hơn gấp đôi. Khoảng 40 phút sau, giá sụt giảm về 0,22 USD, kích hoạt chuỗi các cuộc thanh lý.
Kết quả chiến thắng: rút 5,07 triệu USD, nợ xấu 2,15 triệu USD
Kẻ tấn công cuối cùng đã vay và rút ra các khoản:
- 2.172 token BNB
- 151.600 token CAKE
- 20 BTC
Do đó, Venus phải gánh khoản nợ xấu gồm khoảng 118.000 token CAKE và 184.000 token THE, tổng trị giá khoảng 2,15 triệu USD. Các nhà nghiên cứu blockchain chỉ ra rằng, vị thế short THE của hacker trên các sàn tập trung có thể mang lại lợi nhuận bổ sung, lợi nhuận thực tế có thể còn cao hơn nhiều so với số tiền rút ra trên chuỗi.
Chiến thuật tấn công này thuộc dạng đã biết gọi là “supply cap donation attack” — theo CoinTelegraph, đây là một lỗ hổng đã biết cho phép vượt qua giới hạn cung cấp của các hợp đồng fork của Compound. Vì Venus là nhánh của Compound, nên rõ ràng cũng tồn tại lỗ hổng này.
Phản ứng khẩn cấp của Venus: 7 thị trường giảm tỷ lệ thế chấp về 0
“Venus luôn cam kết minh bạch, sau khi điều tra xong sẽ phát hành báo cáo đầy đủ.” — Chính thức từ Venus Protocol
Venus cho biết, ngoài việc tạm dừng cho vay và rút THE trước đó, hiện tại đã giảm tỷ lệ thế chấp (Collateral Factor) của 7 thị trường xuống 0 để phòng ngừa rủi ro do các thị trường có tỷ lệ nắm giữ tài sản thế chấp quá cao:
- BCH, LTC, UNI, AAVE, FIL, TWT, lisUSD
Hợp đồng nhấn mạnh rằng, tất cả các thị trường còn lại ngoài 7 thị trường này vẫn hoạt động bình thường, không bị ảnh hưởng. Báo cáo đầy đủ sẽ được công bố sau khi điều tra kết thúc.
Sự kiện này một lần nữa phơi bày các rủi ro mang tính cấu trúc của các hợp đồng vay DeFi, đặc biệt khi kết hợp token thanh khoản thấp và oracle TWAP bị trì hoãn — khi hacker có đủ thời gian và vốn để từ từ xây dựng vị thế, các cơ chế giới hạn cung cấp truyền thống trở nên vô dụng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Morgan Stanley Ra mắt chương trình thí điểm giao dịch tiền mã hóa trên E*Trade với mức phí 50 điểm cơ bản
Theo Bloomberg, Morgan Stanley đã ra mắt một chương trình thử nghiệm giao dịch tiền mã hóa giao ngay trên E*Trade vào thứ Tư, ngày 6 tháng 5, tính phí khách hàng 50 điểm cơ bản cho mỗi giao dịch. Ngân hàng lớn thứ 6 tại Mỹ theo quy mô tài sản sẽ mở rộng quyền truy cập cho toàn bộ 8,6 triệu khách hàng E*Trade vào cuối năm nay.
Phí 50 điểm cơ bản
GateNews12giờ trước
Robinhood giành được ủy quyền quản lý tài khoản Trump, doanh thu giao dịch crypto Q1 giảm 47% so với cùng kỳ năm ngoái
Theo Simply Wall St vào ngày 6 tháng 5, Robinhood Markets (HOOD) đang phối hợp với chính phủ liên bang Mỹ, đóng vai trò là nhà môi giới và bên giám hộ cho chương trình Tài khoản tiết kiệm cá nhân cho trẻ vị thành niên do liên bang hỗ trợ (tài khoản Trump). Cùng thời điểm, Robinhood công bố báo cáo tài chính quý 1 năm 2026, theo đó doanh thu giao dịch tiền mã hóa giảm 47% so với cùng kỳ năm 2025.
MarketWhisper18giờ trước
Nhật báo Gate (6/5): Strategy quý 1 lỗ 12,5 tỷ; CFTC dự kiến triển khai biện pháp bảo vệ dành cho nhà phát triển phần mềm phi giám sát (non-custodial)
Bitcoin(BTC)tiếp tục đà phục hồi kể từ đầu tuần, tính đến ngày 6/5 hiện ở quanh mức 81.240 đô la Mỹ. Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC) đang tìm cách tiếp tục triển khai các biện pháp bảo vệ đối với nhà phát triển phần mềm không giám sát. Strategy cho biết có thể sẽ bán Bitcoin để trang trải các nghĩa vụ chi trả cổ tức; công ty ghi nhận khoản lỗ ròng Q1 là 12,54 tỷ đô la Mỹ.
MarketWhisper22giờ trước
Chiến lược tạm dừng mua Bitcoin trước thời điểm công bố kết quả, mới đây đã mua 3.273 BTC với giá 255 triệu USD
Michael Saylor đã thông báo trên X trong tuần này rằng Strategy đang dừng việc tích lũy Bitcoin trước thềm báo cáo thu nhập theo quý sắp tới. Lần mua gần đây nhất của công ty diễn ra trong giai đoạn từ ngày 20 tháng 4 đến ngày 26 tháng 4, khi công ty mua thêm 3.273 BTC với khoảng 255 triệu USD, nâng tổng lượng nắm giữ của mình
GateNews05-04 05:26
Tạp chí Bitcoin mở rộng sang truyền thông truyền hình, sắp ra mắt BM TV với lịch phát trực tiếp hằng ngày để trò chuyện về diễn biến thị trường
Tạp chí Bitcoin công bố ra mắt BM TV phát trực tiếp hằng ngày vào mùa hè, được sản xuất tại trụ sở ở Nashville. Phát sóng vào các ngày Thứ Hai đến Thứ Sáu theo giờ Miền Đông Hoa Kỳ từ 9:30–11:30, đồng bộ đa nền tảng trên X, YouTube, Facebook, Rumble, LinkedIn và trang web chính thức. Chương trình tập trung vào Bitcoin, thị trường toàn cầu, kinh tế vĩ mô, địa chính trị, năng lượng và AI, cung cấp dữ liệu giá theo thời gian thực và các cuộc phỏng vấn chuyên gia từ xa; mỗi năm hơn 200 tập. Ngoài ra còn có các video ngắn và bài xã luận, thể hiện quá trình chuyển đổi từ một đơn vị xuất bản sang nhà cung cấp dịch vụ truyền thông quy mô lớn.
ChainNewsAbmedia04-30 21:54
Báo cáo Gate hằng ngày (30/4): Meta cung cấp thanh toán bằng stablecoin; Người sáng lập Celsius bị cấm vĩnh viễn tham gia ngành công nghiệp tiền mã hóa
Bitcoin (BTC) phục hồi nhẹ và tăng trở lại, vào ngày 30 tháng 4 tạm báo quanh 76.390 USD. Meta bắt đầu cung cấp thanh toán bằng stablecoin cho một số nhà sáng tạo, với sự hỗ trợ của Stripe. Sáng lập viên Celsius Alex Mashinsky đã đạt được thỏa thuận dàn xếp 10 triệu USD với Ủy ban Thương mại Liên bang Mỹ (FTC) và bị cấm vĩnh viễn tham gia ngành công nghiệp tiền mã hóa.
MarketWhisper04-30 01:39