تسبب هجوم القرض السريع على بروتوكول Venus على BNB Chain في خسائر تزيد عن 3.7 مليون دولار. تم استغلال توكن THE للتلاعب بالضمانات، مما مكّن المهاجم من اقتراض أصول عالية القيمة قبل انهيار السوق.
استهدف هجوم القرض السريع على بروتوكول Venus المجمع الأساسي على BNB Chain، باستخدام توكن THE كضمانات. قام المهاجم بتجميع ما يقرب من 84٪ من معروض THE على مدى تسعة أشهر للتحضير للاستغلال.
بدلاً من اتباع عملية الإيداع القياسية، قام المهاجم بتحويل الرموز مباشرة إلى عقد vTHE. سمح هذا بمواضع ضمانات أعلى بكثير من حد العرض، لتصل إلى 53.2 مليون توكن THE، أي ما يقرب من 3.7 أضعاف حد البروتوكول.
باستخدام هذه الضمانات المتضخمة، اقترض المهاجم حوالي 20 BTC، و1.5 مليون CAKE، و200 BNB، و1.58 مليون USDC.
تكررت الاستراتيجية في حلقة: إيداع THE، اقتراض أصول، شراء المزيد من THE، والانتظار حتى يتم تعديل أوراكل TWAP، مما يضخم قيمة الضمانات.
تسبب التلاعب في ارتفاع سعر THE من 0.263 دولار إلى 0.563 دولار قبل أن ينخفض إلى 0.22 دولار مع حدوث التصفيات. عكس هذا النمط استغلالات DeFi السابقة التي تتضمن رموز ذات سيولة منخفضة وتصفيات آلية.
بعد الهجوم، قام Venus بتجميد ستة أسواق عالية المخاطر، بما في ذلك BCH و LTC و UNI و AAVE و FIL و TWT. تم إيقاف الاقتراض والسحوبات لرموز THE مؤقتًا بينما ظلت جميع الأسواق الأخرى تعمل.
تشير التحقيقات إلى أن المهاجم ربما استخدم Tornado Cash لتمويل العمليات. شدد Venus منذ ذلك الحين قواعد الضمانات ويخطط لمراجعة آليات الأوراكل لمنع هجمات مماثلة في المستقبل.
تتراوح الديون المعدومة المقدرة من 1.7 مليون دولار إلى 2.15 مليون دولار، بشكل أساسي من سوق CAKE. أكد البروتوكول أن النشاط غير العادي كان محصورًا في أسواق THE و CAKE ولم يؤثر على النظام البيئي الأوسع.
يواصل محللو الأمن مراقبة Venus لتقييم التعامل مع الرموز ذات السيولة المنخفضة. يُنصح المستثمرون بتوخي الحذر عند إقراض أو اقتراض مثل هذه الرموز، مع ضمان وجود بروتوكولات قوية لتقليل المخاطر.
ظهر المنشور هجوم القرض السريع على بروتوكول Venus يتسبب في خسارة 3.7 مليون دولار على BNB Chain لأول مرة على Blockonomi.


