يبدو أن حدث السوق في بروتوكول Venus أكثر تعقيدًا مما كنت أعتقد في البداية.



وفقًا للشرح الرسمي، فإن الأمر ليس هجومًا باستخدام القروض الفلاش، بل هو استغلال لثغرة في رمز التراث الخاص بالبروتوكول تتعلق بحدود العرض. حيث قام المهاجم بجمع رموز THE بشكل منهجي على مدى حوالي تسعة أشهر، وبنى موقعًا مسيطرًا على Venus.

أسلوبه كان ذكيًا جدًا، حيث أرسل THE مباشرة إلى عقد البروتوكول لتجاوز عملية الإيداع العادية، متجاوزًا حد العرض البالغ 14.5 مليون، ثم استغل خاصية انخفاض السيولة على السلسلة للتحكم في سعر DEX. استهدف توقيت انعكاس سعر TWAP على الأوراكل بشكل تدريجي، واستخدم قيمة الضمان الموسعة لاقتراض CAKE وBNB مرارًا وتكرارًا، ثم اشترى المزيد من THE لرفع السعر، مما أدى إلى دورة استغلال.

نتيجة لذلك، ارتفع السعر من 0.27 دولار إلى 0.53 دولار، لكن في النهاية تم تصفية الموقع وترك ديون سيئة داخل البروتوكول.

رد فعل بروتوكول Venus كان بإيقاف سوق THE مؤقتًا وخفض معامل الضمان إلى الصفر، وإيقاف عمليات السحب. بالإضافة إلى ذلك، كإجراء وقائي، تم أيضًا خفض معامل الضمان إلى الصفر لثمانية أسواق أخرى وهي BCH وLTC وAAVE وPOL وFIL وTWT وUNI وlisUSD.

لا تزال الفرق الأمنية والشبكة تواصل التحقيق، ومن المتوقع إصدار تقرير تحليل كامل لاحقًا. من المهم للمستخدمين مراقبة كيفية استجابة بروتوكول Venus.
BCH0.14%
LTC0.84%
AAVE0.62%
POL2.11%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت