Sự kiện thị trường của Venus Protocol, thực ra có vẻ phức tạp hơn những gì tôi nghĩ đấy.



Theo giải thích chính thức, đây không phải là tấn công bằng flash loan, mà là chuyện khai thác lỗ hổng về giới hạn cung cấp trong mã nguồn cũ của giao thức. Kẻ tấn công đã dành khoảng 9 tháng để tích trữ token THE một cách cẩn thận, xây dựng vị thế chi phối trên Venus.

Cách thức thực hiện khá tinh vi, bằng cách gửi trực tiếp THE vào hợp đồng của giao thức để tránh quy trình gửi tiền thông thường, vượt qua giới hạn cung cấp 14,5 triệu token. Sau đó, lợi dụng đặc tính thanh khoản thấp trên chuỗi để thao túng giá trên DEX. Họ nhắm vào thời điểm TWAP oracle phản ánh biến động giá theo từng bước, dùng giá trị đảm bảo đã phình to để vay nhiều lần CAKE và BNB, rồi mua thêm THE để đẩy giá lên cao, tạo thành vòng lặp.

Kết quả là, giá đã tăng từ 0,27 đô la lên 0,53 đô la, nhưng cuối cùng vị thế bị thanh lý, gây ra nợ xấu còn lại trong giao thức.

Đối phó của Venus Protocol là tạm thời tạm dừng thị trường THE, giảm hệ số thế chấp xuống 0, và dừng rút tiền. Thêm vào đó, như biện pháp phòng ngừa, họ cũng giảm hệ số thế chấp xuống 0 cho 8 thị trường gồm BCH, LTC, AAVE, POL, FIL, TWT, UNI và lisUSD.

Đội ngũ và đối tác an ninh vẫn đang tiếp tục điều tra, dự kiến sẽ công bố báo cáo phân tích hậu sự kiện sau. Người dùng cần chú ý theo dõi cách Venus Protocol phản ứng như thế nào.
BCH-1,04%
LTC-0,84%
AAVE-2,78%
POL0,09%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim