การโจมตี flash loan ของ Venus Protocol บน BNB Chain ก่อให้เกิดความสูญเสียกว่า 3.7 ล้านดอลลาร์ โทเค็น THE ถูกใช้ในการบิดเบือนหลักประกัน ทำให้ผู้โจมตีสามารถกู้ยืมสินทรัพย์มูลค่าสูงก่อนที่ตลาดจะพังทลาย
การโจมตี flash loan ของ Venus Protocol มุ่งเป้าไปที่ Core Pool บน BNB Chain โดยใช้โทเค็น THE เป็นหลักประกัน ผู้โจมตีสะสมโทเค็น THE ประมาณ 84% ของอุปทานทั้งหมดเป็นเวลาเก้าเดือนเพื่อเตรียมการโจมตี
แทนที่จะปฏิบัติตามขั้นตอนการฝากมาตรฐาน ผู้โจมตีได้โอนโทเค็นโดยตรงไปยังสัญญา vTHE วิธีนี้ทำให้ตำแหน่งหลักประกันสูงกว่าวงเงินอุปทานมาก ถึง 53.2 ล้านโทเค็น THE ซึ่งเกือบ 3.7 เท่าของวงเงินที่โปรโตคอลกำหนด
ด้วยหลักประกันที่พองตัวนี้ ผู้โจมตีได้กู้ยืมประมาณ 20 BTC, 1.5 ล้าน CAKE, 200 BNB และ 1.58 ล้าน USDC
กลยุทธ์ทำซ้ำในรูปแบบวนลูป: ฝาก THE, กู้ยืมสินทรัพย์, ซื้อ THE เพิ่มเติม และรอให้ oracle TWAP ปรับค่า ทำให้มูลค่าหลักประกันพองตัว
การจัดการดังกล่าวทำให้ราคา THE พุ่งจาก $0.263 ถึง $0.563 ก่อนจะร่วงลงเหลือ $0.22 เมื่อเกิดการชำระบัญชี รูปแบบนี้สะท้อนถึงการโจมตี DeFi ที่ผ่านมาซึ่งเกี่ยวข้องกับโทเค็นที่มีสภาพคล่องต่ำและการชำระบัญชีอัตโนมัติ
หลังจากการโจมตี Venus ได้ระงับตลาดเสี่ยงสูงหกตลาด ได้แก่ BCH, LTC, UNI, AAVE, FIL และ TWT การกู้ยืมและการถอนโทเค็น THE ถูกหยุดชั่วคราว ในขณะที่ตลาดอื่นๆ ยังคงดำเนินการตามปกติ
การสอบสวนชี้ให้เห็นว่าผู้โจมตีอาจใช้ Tornado Cash ในการสนับสนุนการดำเนินงาน Venus ได้เข้มงวดกฎเกณฑ์หลักประกันและวางแผนที่จะทบทวนกลไก oracle เพื่อป้องกันการโจมตีที่คล้ายคลึงกันในอนาคต
หนี้สูญที่ประเมินไว้อยู่ระหว่าง 1.7 ล้านถึง 2.15 ล้านดอลลาร์ ส่วนใหญ่มาจากตลาด CAKE โปรโตคอลยืนยันว่ากิจกรรมผิดปกติถูกจำกัดอยู่เฉพาะในตลาด THE และ CAKE และไม่ส่งผลกระทบต่อระบบนิเวศที่กว้างขึ้น
นักวิเคราะห์ความปลอดภัยยังคงติดตาม Venus เพื่อประเมินการจัดการโทเค็นที่มีสภาพคล่องต่ำ นักลงทุนควรใช้ความระมัดระวังเมื่อให้กู้ยืมหรือกู้ยืมโทเค็นดังกล่าว และต้องแน่ใจว่ามีโปรโตคอลที่แข็งแกร่งเพื่อลดความเสี่ยง
โพสต์ Venus Protocol Flash Loan Attack Causes $3.7M Loss on BNB Chain ปรากฏครั้งแรกบน Blockonomi

