Venus Protocol ถูกโจมตี 'ระเบิดการชำระบัญชี': แฮกเกอร์ปลอมแปลงการดำเนินการปกติ 9 เดือน สร้างหนี้สูญ 2.15 ล้านดอลลาร์

XVS-1.65%
BNB-1.61%
THE-5.65%
ETH-3.22%

บีเอ็นบี ชายน์ การกู้ยืมและให้กู้ Venus Protocol เกิดการโจมตีอย่างวางแผนล่วงหน้าที่ซับซ้อนเป็นเวลา 9 เดือน เมื่อวันที่ 16 มีนาคม แฮกเกอร์ใช้เวลา 9 เดือนในการสะสมทุนและควบคุมราคาของ THE โทเคนหลักของโปรโตคอล ก่อนจะปล่อยการชำระบัญชีแบบต่อเนื่อง ส่งผลให้เกิดหนี้เสียประมาณ 2.15 ล้านดอลลาร์ และแฮกเกอร์สามารถถอนทรัพย์สินประมาณ 5.07 ล้านดอลลาร์ออกไปได้ โดยคาดว่ากำไรที่แท้จริงอาจสูงกว่านี้

ช่วงเวลาก่อนการโจมตี: 9 เดือนซ่อนตัว, 40 นาทีปล้น

ที่อยู่กระเป๋าเงินบนบล็อกเชนที่ได้รับ ETH จำนวน 7,447 โทเคน (ประมาณ 16.29 ล้านดอลลาร์) จาก Tornado Cash ได้รับการระบุโดยนักวิจัยบนบล็อกเชนว่าเป็นผู้วางแผนการโจมตี

การโจมตีแบ่งเป็น 2 ช่วง:

  1. ช่วงซ่อนตัวระยะยาว (ตั้งแต่ มิถุนายน 2025): แฮกเกอร์สะสม THE อย่างช้าๆ ผ่านกระบวนการฝากเงินปกติ จนในที่สุดถือครองประมาณ 84% ของขีดจำกัดการให้กู้ของโปรโตคอล (ประมาณ 12.2 ล้านโทเคน)
  2. ช่วงระเบิด (ประมาณ 40 นาที): แฮกเกอร์ใช้ ETH เป็นหลักประกันใน Aave เพื่อกู้เงิน stablecoin มูลค่า 9.92 ล้านดอลลาร์ ขณะเดียวกันก็สะสม THE จำนวนมากในตลาดแลกเปลี่ยนแบบ centralized เพื่อผลักดราคาระหว่างซื้อขายในตลาดสด และโอน THE จำนวน 36.1 ล้านโทเคนเข้าไปในสัญญาโปรโตคอลเพื่อเพิ่มปริมาณการให้บริการบนเชนทันที

จากนั้นจึงเริ่มวงจรซ้ำๆ: ฝาก THE → กู้สินทรัพย์อื่น → ใช้สินทรัพย์ที่กู้มาเพื่อซื้อ THE ต่อบนเชน → รอให้ TWAP ของราคาพลวัตล่าช้าและราคาถูกดันขึ้น → ทำซ้ำ

ราคาของ THE ในตลาดสดพุ่งจาก 0.263 ดอลลาร์ ไปสูงสุดที่ 0.563 ดอลลาร์ ซึ่งเพิ่มขึ้นกว่าเท่าตัว หลังจากประมาณ 40 นาที ราคาก็ร่วงลงมาที่ 0.22 ดอลลาร์ ทำให้เกิดการชำระบัญชีแบบต่อเนื่อง

ผลลัพธ์: ถอนเงิน 5.07 ล้านดอลลาร์ หนี้เสีย 2.15 ล้านดอลลาร์

แฮกเกอร์สุดท้ายกู้และถอน:

  • 2,172 โบนันซ่า (BNB)
  • 151,600 โทเคน CAKE
  • 20 โทเคน BTC

โปรโตคอล Venus ต้องรับภาระหนี้เสียประมาณ 1.18 ล้าน CAKE และ 1.84 ล้าน THE รวมเป็นมูลค่าประมาณ 2.15 ล้านดอลลาร์ นักวิจัยบนบล็อกเชนชี้ว่าผู้โจมตีอาจได้กำไรเพิ่มเติมจากการเปิดสถานะ short THE ใน centralized exchange ซึ่งอาจทำให้กำไรจริงสูงกว่าที่แสดงในบล็อกเชน

การโจมตีครั้งนี้เป็นตัวอย่างของการโจมตีแบบ supply cap donation attack ซึ่งเป็นช่องโหว่ที่รู้จักกันดีตามรายงานของ CoinTelegraph ซึ่งเป็นการหลีกเลี่ยงข้อจำกัดการให้กู้ของโปรโตคอลแบบ fork ของ Compound ซึ่ง Venus เองก็มีช่องโหว่นี้อยู่ในตัว

การตอบสนองฉุกเฉินของ Venus: ลดค่ามาร์จิ้นของ 7 ตลาดเป็น 0

“Venus มุ่งมั่นในความโปร่งใส หลังจากการสอบสวนจะมีรายงานฉบับเต็ม” — คำประกาศจากทาง Venus Protocol

Venus ระบุว่านอกจากจะหยุดการกู้ยืมและถอน THE ไปแล้ว ขณะนี้ได้ลดค่ามาร์จิ้น (Collateral Factor) ของ 7 ตลาดเป็น 0 เพื่อป้องกันความเสี่ยงในตลาดที่ผู้ใช้ถือครองสัดส่วนสูงเกินไป ได้แก่ BCH, LTC, UNI, AAVE, FIL, TWT, lisUSD

โปรโตคอลเน้นว่าตลาดอื่นๆ นอกเหนือจาก 7 ตลาดนี้ยังดำเนินการได้ตามปกติ รายงานฉบับเต็มจะเผยแพร่หลังจากการสอบสวนเสร็จสิ้น

เหตุการณ์นี้เปิดเผยความเสี่ยงเชิงโครงสร้างของโปรโตคอล DeFi ที่ใช้สินทรัพย์ที่มีสภาพคล่องต่ำและ TWAP ที่ล่าช้า — เมื่อแฮกเกอร์มีเวลาพอและทุนสะสมอย่างช้าๆ กลไกการป้องกันขีดจำกัดการให้กู้ก็กลายเป็นโมฆะ

news.article.disclaimer

btc.bar.articles

Gate รายวัน(17 เมษายน):X Money ของมัสก์สะดุดอุปสรรคกฎกำกับคริปโตของนิวยอร์ก;Yuga Labs แต่งตั้ง CEO คนใหม่

บิตคอยน์(BTC)ทรงตัวที่ประมาณ 74,920 ดอลลาร์ สงครามหยุดยิงระหว่างอิสราเอลและเลบานอนมีผลแล้ว ทรัมป์กล่าวว่าอิหร่านตกลงจะไม่ครอบครองอาวุธนิวเคลียร์ มูริโฮะ โซคุ รีแบงก์เตือนว่าระบบ X Money ของมัสก์อาจได้รับผลกระทบจากกฎกำกับคริปโตของนิวยอร์ก Yuga Labs เปลี่ยน CEO Greg Solano ขยับเป็นประธานคณะกรรมการ Michael Figge เข้ารับตำแหน่ง ตลาดโดยรวมมองโลกในแง่ดี เกิดกระแสซื้อบิตคอยน์ครั้งใหญ่ที่สุดในรอบ 10 ปี บ่งชี้ว่าราคามีโอกาสมุ่งสู่ 90,000 ดอลลาร์

MarketWhisper04-17 01:37

โพสต์ของ Solana และ Ripple ที่พูดถึง 'XRP' ชี้ให้เห็นการผนวกรวม $100M Wrapped XRP

โพสต์ล่าสุดของ Solana เกี่ยวกับ "XRP" นำไปสู่คำตอบของ Ripple ซึ่งส่งผลต่อราคาของ XRP เหตุการณ์นี้เกิดขึ้นท่ามกลางการเปิดตัว wrapped XRP บน Solana ผ่าน Hex Trust และ LayerZero ซึ่งดึงดูดสภาพคล่องจำนวนมาก สะท้อนให้เห็นถึงความร่วมมือที่กำลังพัฒนาในวงการคริปโต

GateNews04-16 11:51

Gate รายงานรายวัน (16 เมษายน): Tether สงสัยซื้อ 951 เหรียญ Bitcoin; รัฐเวอร์จิเนียออกกฎหมายทรัพย์สินทางการเข้ารหัส

ราคาบิตคอยน์ยังคงปรับขึ้นต่อ โดยอยู่ที่ 74,630 ดอลลาร์ Tether ใช้กำไรเพื่อซื้อบิตคอยน์ 951 เหรียญ รัฐเวอร์จิเนียผ่านกฎหมายเกี่ยวกับทรัพย์สินที่ไม่มีผู้ใดอ้างสิทธิ์ที่กำหนดให้ต้องโอนสกุลเงินดิจิทัลที่ไม่ได้ใช้งานไปยังรัฐบาลของรัฐ ตลาดหุ้นสหรัฐได้รับแรงหนุนจากหุ้นกลุ่มเทคโนโลยี โดยดัชนี S&P 500 ทำระดับสูงสุดเป็นประวัติการณ์ พลวัตของตลาดคริปโตกำลังชี้ให้เห็นว่า นักลงทุนให้ความสนใจกับสถานการณ์ทางภูมิรัฐศาสตร์และนโยบายการเงินของสหรัฐ

MarketWhisper04-16 01:46

Polygon เปิดตัว sPOL เพื่อปลดล็อก $3.6B ใน POL ที่ถูกสเตคและเพิ่มผลตอบแทนสำหรับผู้สเตค

Polygon ได้เปิดตัว sPOL ซึ่งเป็นโทเค็นสเตกกิ้งแบบลิควิด ช่วยเพิ่มสภาพคล่องให้กับโทเค็น POL ที่ถูกสเตกไว้ ได้รับการตรวจสอบด้านความปลอดภัยแล้ว sPOL ช่วยให้ผู้สเตกสามารถได้รับรางวัลในขณะที่นำสินทรัพย์ไปใช้ใน DeFi โดยมีสภาพคล่องเริ่มต้นจากกองทุนคลังและพูลแบบสดบน Uniswap V4

GateNews04-15 07:12

ข่าว XRP วันนี้: ร่างกฎหมาย CLARITY ผ่านการพิจารณาในเดือนพฤษภาคม ขณะเดียวกันธนาคาร Standard Chartered คาดการณ์เชิงบวกที่ 8 ดอลลาร์

ผู้บริหารระดับสูงของ Ripple อย่าง Garlinghouse ได้ยืนยันในงานประชุมสุดยอดว่าเป้าหมายของร่างกฎหมาย CLARITY จะผ่านภายในช่วงปลายเดือนพฤษภาคม และกล่าวว่าความขัดแย้งเกี่ยวกับอัตราผลตอบแทนของเหรียญเสถียรกำลังใกล้จะยุติลง หากร่างกฎหมายผ่าน XRP คาดว่าจะปรับขึ้นไปที่ 5-10 ดอลลาร์ มิฉะนั้นอาจร่วงกลับไปที่ 1.2 ดอลลาร์ การผ่านของร่างกฎหมายดังกล่าวจะสร้างกรอบกำกับดูแลสำหรับตลาดสินทรัพย์ดิจิทัล ระบุอย่างชัดเจนถึงคุณสมบัติของ XRP ในฐานะสินค้า และลดอุปสรรคด้านการปฏิบัติตามกฎระเบียบสำหรับนักลงทุนสถาบัน

MarketWhisper04-15 02:58
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น