Uma análise de como consegui obter lucro com o ataque Venus THE

2026-03-17 11:01:29
Intermediário
Blockchain
O Venus Protocol, reconhecido como um dos principais protocolos de empréstimos na BNB Chain, foi alvo de um ataque clássico de manipulação de preços, semelhante ao ocorrido na Mango Markets. O atacante direcionou-se ao ativo de baixa liquidez THE, utilizando empréstimos recursivos, manipulação do oráculo e um “ataque de doação” para ultrapassar os limites de fornecimento e elevar artificialmente o preço acima de 0,60$, conseguindo extrair cerca de 27 milhões de dólares em ativos. Neste artigo, Weilin Li apresenta uma análise aprofundada sobre a mecânica do ataque e explica como identificou o grave desfasamento entre o valor nominal e a liquidez da garantia, tendo obtido 15 000 dólares com uma posição curta precisa em THE.

Há duas horas, o token THE da VenuV foi alvo de um ataque de manipulação de preços ao estilo Mango Markets, executado de forma exemplar.

O atacante explorou o THE, um ativo colateral com liquidez extremamente reduzida:

  1. Primeiro, forneceu THE como colateral.
  2. Depois, pediu outros ativos emprestados usando esse colateral.
  3. Em seguida, utilizou os ativos emprestados para comprar mais THE.
  4. Esta pressão compradora fez com que o preço do THE aumentasse ainda mais.
  5. Após a atualização do oráculo de preço médio ponderado pelo tempo, o atacante conseguiu um valor colateral reconhecido superior.
  6. Repetiu este ciclo de pedir emprestado e comprar para amplificar o efeito.

Fonte: O meu artigo, "Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems"

https://dl.acm.org/doi/10.1145/3605768.3623545

Devido à liquidez extremamente limitada do THE em cadeia, o atacante conseguiu elevar o preço de 0,27$ até quase 5$. O oráculo atualizou posteriormente para uma média ponderada de 0,5$, permitindo ao atacante aumentar ainda mais a alavancagem.

Mais importante ainda, o THE tem um limite de oferta. Em condições normais, isto restringiria a capacidade do atacante de expandir a sua posição. No entanto, contornou esta restrição recorrendo a uma estratégia clássica: o ataque de doação num fork do Compound.

Após depositar uma grande quantidade de THE, o atacante transferiu diretamente THE para o contrato vTHE, efetivamente “doando” tokens. Esta tática inflacionou artificialmente o valor colateral reconhecido pelo sistema e permitiu ultrapassar o limite de oferta.

Transação de ataque: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Transação de ataque: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f. Foram usadas doações para inflacionar ainda mais o valor colateral.

Após o ciclo inicial do ataque, o preço do THE estabilizou em torno de 0,5$. Neste ponto, o atacante poderia ter saído com os ativos emprestados. Em vez disso, procurou maximizar os lucros, continuando a utilizar fundos emprestados para comprar mais THE, visando uma nova subida de preços.

Aqui foi onde o plano se desmoronou:

Apesar do preço permanecer anormalmente elevado, a pressão vendedora no mercado tornou-se extrema. O atacante continuou a comprar, mas já não conseguia impulsionar o preço. Acabou por quase esgotar a sua capacidade de empréstimo, e o fator de saúde da posição desceu para perto de 1, colocando-o à beira da liquidação.

Variações do preço do THE

Neste ponto, a situação era clara:

O colateral do atacante—composto tanto pelos ativos iniciais como pelo THE acumulado durante o ataque—tinha um valor nominal de cerca de 30 milhões de dólares. Contudo, o problema fundamental era a total falta de liquidez destes ativos.

Quando a liquidação começou, todo este THE seria despejado no mercado. Não havia forma de o mercado absorver tal quantidade a preços artificialmente elevados.

A minha resposta: Com o início da liquidação, abri uma posição curta sobre THE.

Na verdade, era uma oportunidade ideal para utilizar maior alavancagem, devido à combinação de sobrevalorização, baixa liquidez, enorme pressão vendedora passiva e falta de compradores.

O resultado era previsível:

Após a liquidação, o preço do THE voltou a cerca de 0,24$—ainda mais baixo do que antes do ataque, já que também os detentores originais venderam durante o processo.

Fechei aqui a minha posição curta, realizando um lucro de aproximadamente 15 000$.

A minha posição curta

No final, a Venus ficou com cerca de 2 milhões de dólares em dívida incobrável. Ainda não terminei uma análise completa dos lucros do atacante; no entanto, com base em certas atividades de carteira, é provável que tenha tido pouco ou nenhum lucro, podendo até ter liquidado a própria posição. Ainda assim, o atacante pode ter mantido posições perpétuas fora da cadeia para lucrar—semelhante à minha estratégia.

Endereço da dívida incobrável de cerca de 2 milhões de dólares da Venus:

Dívida incobrável de cerca de 2 milhões de dólares da Venus:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Este incidente demonstra mais uma vez: no DeFi, “valor nominal do colateral” não equivale a “valor de liquidação”. Quando o colateral não tem liquidez, o sistema pode registar 30 milhões de dólares, mas o mercado só consegue realizar uma fração desse valor.

Partilhar

Calendário Cripto
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 tokens W no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
Desbloquear Tokens
A Pyth Network irá desbloquear 2.130.000.000 tokens PYTH no dia 19 de maio, constituindo aproximadamente 36,96% da oferta atualmente circulante.
PYTH
2.25%
2026-05-18
Desbloqueio de Tokens
Pump.fun irá desbloquear 82.500.000.000 tokens PUMP no dia 12 de julho, constituindo aproximadamente 23,31% da oferta atualmente em circulação.
PUMP
-3.37%
2026-07-11
Desbloqueio de Tokens
Succinct irá desbloquear 208.330.000 tokens PROVE a 5 de agosto, constituindo aproximadamente 104,17% da oferta atualmente em circulação.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos relacionados

Utilização de Bitcoin (BTC) em El Salvador - Análise do Estado Atual
Principiante

Utilização de Bitcoin (BTC) em El Salvador - Análise do Estado Atual

Em 7 de setembro de 2021, El Salvador tornou-se o primeiro país a adotar o Bitcoin (BTC) como moeda legal. Várias razões levaram El Salvador a embarcar nesta reforma monetária. Embora o impacto a longo prazo desta decisão ainda esteja por ser observado, o governo salvadorenho acredita que os benefícios da adoção da Bitcoin superam os riscos e desafios potenciais. Passaram-se dois anos desde a reforma, durante os quais houve muitas vozes de apoio e ceticismo em relação a esta reforma. Então, qual é o estado atual da sua implementação real? O seguinte fornecerá uma análise detalhada.
2023-12-18 15:29:33
O que é o Gate Pay?
Principiante

O que é o Gate Pay?

O Gate Pay é uma tecnologia de pagamento segura com criptomoeda sem contacto, sem fronteiras, totalmente desenvolvida pela Gate.com. Apoia o pagamento rápido com criptomoedas e é de uso gratuito. Os utilizadores podem aceder ao Gate Pay simplesmente registando uma conta de porta.io para receber uma variedade de serviços, como compras online, bilhetes de avião e reserva de hotéis e serviços de entretenimento de parceiros comerciais terceiros.
2023-01-10 07:51:00
O que é o BNB?
Intermediário

O que é o BNB?

A Binance Coin (BNB) é um símbolo de troca emitido por Binance e também é o símbolo utilitário da Binance Smart Chain. À medida que a Binance se desenvolve para as três principais bolsas de cripto do mundo em termos de volume de negociação, juntamente com as infindáveis aplicações ecológicas da sua cadeia inteligente, a BNB tornou-se a terceira maior criptomoeda depois da Bitcoin e da Ethereum. Este artigo terá uma introdução detalhada da história do BNB e o enorme ecossistema de Binance que está por trás.
2022-11-21 09:37:32
O que é o USDC?
Principiante

O que é o USDC?

Como a ponte que liga a moeda fiduciária e a criptomoeda, foi criada um número crescente de stablecoins, com muitas delas a colapsarem pouco depois. E quanto ao USDC, a stablecoin líder atualmente? Como vai evoluir no futuro?
2022-11-21 10:09:26
O que é Coti? Tudo o que precisa saber sobre a COTI
Principiante

O que é Coti? Tudo o que precisa saber sobre a COTI

Coti (COTI) é uma plataforma descentralizada e escalável que suporta pagamentos sem complicações tanto para as finanças tradicionais como para as moedas digitais.
2023-11-02 09:09:18
O que é a Moeda da Avalanche (AVAX)?
Intermediário

O que é a Moeda da Avalanche (AVAX)?

O AVAX é o sinal nativo do ecossistema da Avalanche. Como uma das cadeias públicas mais explosivas em 2021, a expansão do seu ecossistema também levou o preço do AVAX a subir. Em menos de um ano, o AVAX assistiu a um aumento mais de cem vezes. No contexto das cadeias públicas que nascem uma após outra em 2021, porque é que a AVAX se destaca entre tantos tokens das cadeias públicas? Depois de ler este artigo, terá uma compreensão aprofundada do AVAX e do ecossistema da Avalanche por trás dele.
2022-11-21 09:30:16