Vụ khai thác Venus trên BNB Chain: Mất mát $2.15 Triệu và XVS Sụp đổ

Trong những giờ gần đây, vụ khai thác Venus đã làm nổi bật những điểm yếu của thị trường DeFi trên BNB Chain, ảnh hưởng đến token quản trị XVS và hệ sinh thái rộng lớn hơn.

Chi tiết vụ khai thác và tác động ngay lập tức đến XVS

Giao thức cho vay Venus đã bị tấn công vào ngày 16 tháng 3, gây thiệt hại khoảng 2,15 triệu đô la nợ xấu và giảm hơn 9% giá trị của token quản trị XVS trong 24 giờ tiếp theo.

Giao thức, hoạt động trên BNB Chain với tổng giá trị khóa hơn 1,4 tỷ đô la, đã chứng kiến áp lực bán trên token XVS gia tăng chỉ sau khi phân tích trên chuỗi cho thấy các động thái lớn hướng tới các sàn giao dịch của các nhà nắm giữ lớn, bao gồm các ví liên kết với Justin Sun.

Trong khi đó, đợt giảm giá diễn ra trong bối cảnh rủi ro chung tăng cao: chỉ số CoinDesk 20 mất khoảng 4,6% trong cùng khoảng thời gian, cho thấy một đợt điều chỉnh chung của các tài sản kỹ thuật số.

Cách thức Venus bị khai thác trong thị trường Thena

Cuộc tấn công nhằm vào thị trường Thena trong giao thức. Theo Venus, kẻ tấn công đã dành khoảng chín tháng tích lũy vị thế lớn trong token THE của Thena, sử dụng khoảng 7.400 ETH lấy từ mixer Tornado Cash, theo báo cáo của công ty phân tích PeckShield.

Sau đó, kẻ tấn công đã chuyển hơn 36 triệu token THE trực tiếp đến hợp đồng vTHE. Giao dịch này đã bỏ qua các giới hạn kiểm soát bình thường và làm tăng tỷ giá hối đoái thị trường khoảng 3,8 lần, tạo ra giá trị sổ sách bị thổi phồng.

Với giá trị lý thuyết cao hơn này, kẻ tấn công đã dùng THE làm tài sản thế chấp để vay các tài sản khác từ giao thức. Ngoài ra, họ tiếp tục mua THE trong một thị trường có thanh khoản giảm, làm tăng tác động về giá.

Chuyển động giá của THE và thực hiện lợi nhuận

Các hoạt động mua vào đã đẩy giá THE từ khoảng 0,26 đô la lên gần 0,56 đô la. Venus đã làm rõ rằng đây không phải là vụ tấn công bằng flash loan, các oracle giá vẫn hoạt động chính xác, và module Venus Flux không bị ảnh hưởng.

Tuy nhiên, khi kẻ tấn công bắt đầu bán THE, giá đã giảm hơn 17% trong chưa đầy một ngày, gây ra một loạt các cuộc thanh lý. Các phân tích ước tính giá trị bị rút ra trước các cuộc thanh lý dao động từ 3,7 triệu đến 5,8 triệu đô la, dưới dạng các tài sản như bitcoin tokenized, BNB và stablecoin.

Tổng thể, thiệt hại trực tiếp chủ yếu tập trung vào token THE và ít hơn là CAKE. Venus nhấn mạnh rằng không có khoản tiền người dùng bị mất ngoài các pool liên quan.

Phản ứng của giao thức Venus và các biện pháp giảm thiểu

Để đối phó với sự cố, giao thức đã tạm ngưng các khoản vay mới và rút tiền liên quan đến THE, đặt lại giá trị tài sản thế chấp gán cho token này, và thắt chặt các tham số rủi ro trên các thị trường khác có thể tiềm ẩn nguy cơ.

Các thị trường bị cảnh báo là có nguy cơ bao gồm BCH, LTC, AAVE và các tài sản khác. Ngoài ra, Venus cho biết rằng lỗi trong mã cho phép bỏ qua kiểm soát giới hạn trong hợp đồng vTHE đang được sửa để ngăn chặn các vụ khai thác tương tự trong tương lai.

Giao thức cũng giải thích rằng địa chỉ của kẻ tấn công đã bị cộng đồng cảnh báo trước vụ việc. Tuy nhiên, Venus chưa can thiệp vì chưa có vi phạm quy tắc hoặc khai thác thực tế tại thời điểm báo cáo.

Phân quyền, quản trị và bù đắp thiệt hại

Sự cố đã làm sống lại cuộc tranh luận về tính phi tập trung của các giao thức DeFi. Venus nhấn mạnh rằng, với tư cách là một giao thức phi tập trung, nó không thể và không nên đóng băng hoặc chặn danh sách các địa chỉ chỉ dựa trên nghi ngờ, làm nổi bật sự căng thẳng cấu trúc giữa an ninh và mở rộng.

Ban quản trị của nền tảng sẽ phải quyết định cách bù đắp khoản nợ xấu khoảng 2,15 triệu đô la, xem xét việc sử dụng quỹ rủi ro của giao thức. Giai đoạn này sẽ rất quan trọng để đánh giá khả năng thích ứng của mô hình quản lý rủi ro và khả năng chịu đựng các sự kiện cực đoan.

Hơn nữa, sự kiện này trở thành một nghiên cứu điển hình mới cho các nhà vận hành DeFi, những người sẽ phải đối mặt với các động thái tích lũy vị thế chậm, thao túng lãi suất nội bộ và khai thác các lỗ hổng trong kiểm soát an ninh của các thị trường có thế chấp.

XVS-8,99%
BNB-2,34%
THE11,74%
ETH-4,12%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim