BNB Chain кредитный протокол Venus Protocol 16 марта подвергся тщательно спланированной атаке с использованием уязвимости лимита поставки. Хакер, за 9 месяцев медленно накапливая позиции и манипулируя ценой токена THE, вызвал цепную реакцию ликвидаций, в результате которой протокол потерял около 2,15 миллиона долларов в плохих долгах, а злоумышленник вывел примерно 5,07 миллиона долларов активов.
(Предыстория: Хакер BNB на сумму 200 миллионов долларов почти ликвидирован, Venus: официальное заявление BNB Chain — «будем управлять позициями»)
(Дополнительный фон: Исследование|Наиболее распространённые виды атак на DeFi модели экономики: манипуляции ценами, ошибки оракулов, ликвидации с использованием кредитного плеча)
Структура статьи
Переключить
- Таймлайн атаки: 9 месяцев скрытности, 40 минут сбора урожая
- Итоги: вывод 5,07 миллиона долларов, плохие долги на сумму 2,15 миллиона долларов
- Срочные меры Venus: обнуление 7 маркета по фактору залога
16 марта ведущий кредитный протокол BNB Chain — Venus Protocol — подвергся сложной атаке, подготовленной за 9 месяцев. После получения средств через Tornado Cash злоумышленник манипулировал ценой низколиквидного токена THE (родного токена Thena), что вызвало цепную реакцию ликвидаций. В результате протокол понёс около 2,15 миллиона долларов в плохих долгах, а злоумышленник вывел примерно 5,07 миллиона долларов активов, при этом реальная прибыль, вероятно, была выше.
Таймлайн атаки: 9 месяцев скрытности, 40 минут сбора урожая
Адрес кошелька, получивший 7 447 ETH (примерно 16,29 миллиона долларов) через Tornado Cash — «0x7a7», — был идентифицирован исследователями блокчейна как организатор атаки.
Атака проходила в два этапа:
- Долгосрочная скрытность (с июня 2025 года): злоумышленник через обычные депозиты медленно накапливал токены THE на платформе Venus, в конечном итоге достигнув 84% от лимита поставки протокола (около 12,2 миллиона токенов).
- Взрывной запуск (примерно 40 минут): злоумышленник использовал ETH в качестве залога на Aave, взял кредит на 9,92 миллиона долларов в стабильных монетах, а также массово закупал THE на централизованных биржах, предположительно, чтобы поднять спотовую цену; одновременно он напрямую перевёл 36,1 миллиона THE в контракт протокола, мгновенно увеличив цепной объём предложения.
Затем начался рекурсивный цикл: депонирование THE → заимствование других активов → использование заимствованных средств для повторных покупок THE → ожидание задержки обновления TWAP-оракула, пассивное повышение цены → повторять.
В ходе этого процесса спотовая цена THE выросла с $0,263 до $0,563, более чем вдвое. После примерно 40 минут цена рухнула до $0,22, что вызвало цепную реакцию ликвидаций.
Итоги: вывод 5,07 миллиона долларов, плохие долги на сумму 2,15 миллиона долларов
В конечном итоге злоумышленник заимствовал и вывел:
- 2 172 BNB
- 151 600 CAKE
- 20 BTC
В результате Venus понёс плохие долги, составляющие около 1,18 миллиона CAKE и 1,84 миллиона THE, итого примерно 2,15 миллиона долларов. Исследователи блокчейна отмечают, что у злоумышленника на централизованных биржах могли быть короткие позиции по THE, что могло принести дополнительную прибыль, и реальный доход, вероятно, значительно превышает сумму, выведенную из протокола.
Этот тип атаки относится к известной категории — «supply cap donation attack» — согласно сообщению CoinTelegraph, это известная уязвимость, позволяющая обходить лимит поставки в форке протокола Compound. Поскольку Venus является ответвлением Compound, он изначально имел такую уязвимость.
Срочные меры Venus: обнуление 7 маркета по фактору залога
«Venus всегда стремится к прозрачности. После завершения расследования будет опубликован полный отчёт.» — официальное заявление Venus Protocol
Официальный представитель Venus заявил, что, помимо ранее приостановленных заимствований и выводов THE, сейчас были обнулены 7 рынков, у которых фактор залога (Collateral Factor) был снижен до 0. Эти меры предприняты для рынков с чрезмерно высоким соотношением залоговых активов у одного пользователя:
- BCH, LTC, UNI, AAVE, FIL, TWT, lisUSD
Протокол подчеркнул, что все остальные рынки вне указанных выше остались без изменений и продолжают работать в штатном режиме. Полный отчёт о расследовании будет опубликован после его завершения.
Данный инцидент вновь выявил структурные риски DeFi-кредитных протоколов при использовании токенов с низкой ликвидностью и задержек TWAP-оракулов — когда у злоумышленника есть достаточно времени и средств для медленного наращивания позиций, стандартные механизмы ограничения поставки оказываются бессильными.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Gate日报(4月28日):白宫暗示战略比特币储备“重大公告”;以色列批准谢克尔挂钩稳定币
Биткойн (BTC) сошел со своего пика с начала недели; по состоянию на 28 апреля предварительно сообщается около $77,290. Криптовалютный советник Белого дома намекнул, что в ближайшие несколько недель будет опубликовано «важное объявление» в рамках стратегии Трампа по выпуску стратегических биткойн-резервов. Стейблкоин BILS, выпущенный израильской биржей Bits of Gold, после двухлетнего пилотного проекта на блокчейне Solana получил одобрение.
MarketWhisper15ч назад
Еженедельный отчет Lookonchain: приток стейблкоинов достигает $53M несмотря на снижение торгового объема
Новостное сообщение Gate News, согласно еженедельному отчету Lookonchain Weekly Report за 20–26 апреля 2026 года, ликвидность оставалась без изменений: $53 млн в притоках стейблкоинов. Объемы спотовых торгов на CEX и перпетуальных торгов резко снизились по сравнению с предыдущей неделей. Публичные компании добавили 4 189 BTC, оцененных в $321,5 млн, в течение этого периода
GateNews23ч назад
Дневной отчет Gate (27 апреля): высказывания об огнестрельном инциденте с Трампом поднимают курс TRUMP-монеты; Министерство финансов США включит Venmo в платежи по долговым пожертвованиям
Биткоин (BTC) резко вырос и быстро отскочил на коротких торгах: по состоянию на 27 апреля предварительно около 78,900 долларов. Провокационные высказывания Трампа по поводу инцидента со стрельбой подняли цены мемкоинов TRUMP, MAGA, DJT и других, поскольку тщательно продуманное повествование вновь всплыло на поверхность. Министерство финансов США включило Venmo в каналы платежей по благотворительным взносам в рамках долга, а ранее предложенный стратегический законопроект о резервных запасах биткоина застрял в тупике.
MarketWhisper04-27 01:40
Джастин Сан пропускает мемекоинское мероприятие Трампа на фоне судебного спора с World Liberty
Сообщение Gate News от 26 апреля — Джастин Сан, один из крупнейших инвесторов в токен TRUMP, наглядно не посетил в этом году мемекоинское мероприятие, организованное президентом США Дональдом Трампом в Mar-a-Lago во Флориде, что стало заметным сдвигом по сравнению с его ярким появлением на аналогичном событии в прошлом году.
T
GateNews04-26 19:32
DeFi United раскрывает план восстановления после взлома $292M rsETH DAO Kelp
DeFi United, коалиция участников экосистемы DeFi, опубликовала технический план по восстановлению полной обеспеченности rsETH Kelp DAO после $292 миллионной уязвимости 18 апреля, согласно The Block. Как отмечается, широко приписываемая группе Lazarus из Северной Кореи уязвимость затронула мост rsETH Kelp DAO w
CryptoFrontier04-26 19:12
Aave, Kelp и LayerZero предлагают разблокировать $71M в замороженном ETH для поддержки восстановления rsETH
Сообщение Gate News, 26 апреля — Коалиция крупных DeFi-протоколов во главе с Aave Labs, к которой присоединились Kelp DAO, LayerZero, EtherFi и Compound, в субботу утром подала Конституционную AIP-заявку с просьбой к DAO Arbitrum разблокировать примерно $71 миллиона замороженного ETH для поддержки DeFi United — межпротокольной
GateNews04-26 14:33