黑客“反亏”470万美元?Venus Protocol攻击细节曝光,DeFi漏洞风险再受审视

XVS2%
BNB0.55%

Gate News 消息,3 月 19 日,BNB Chain生态借贷协议Venus Protocol近期遭遇一起罕见的DeFi攻击事件。不同于以往“闪电套利”式黑客操作,此次攻击历时长达九个月,最终却以攻击者链上净亏损约470万美元收场,引发市场对DeFi安全机制的新一轮关注。

据区块链安全公司BlockSec分析,攻击者通过Tornado Cash资金持续积累THE代币仓位,并在突破Venus相关供应限制后,操纵抵押资产价格,借出接近1500万美元的加密资产。然而,在后续清算过程中,由于流动性不足,大量抵押品被抛售,导致其最终仅保留约520万美元资产,相较约992万美元成本形成显著亏损。

尽管链上数据显示攻击失败,但业内人士指出,不排除攻击者通过链下渠道对冲风险或实现收益的可能性。同时,该事件也对协议本身造成冲击。由于清算机制触发,Venus Protocol产生约210万美元坏账,暴露出其风险控制与流动性管理的潜在缺陷。

值得注意的是,Allez Labs披露,该攻击路径早在2023年审计中已被标记,但因被评估为“影响有限”而未被优先修复。这一细节再次凸显DeFi安全审计与实际风险之间的偏差。

Venus Protocol作为BNB Chain上重要借贷基础设施,历史上多次受到黑天鹅事件冲击,包括预言机操纵、清算踩踏以及跨链桥安全事件等。此次攻击虽未让黑客获利,却进一步强化了市场对DeFi系统性风险的警惕。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Zcash 基金会发布 Zebra 4.4.0 以修复多项共识层级安全漏洞

据 Zcash 基金会称,Zebra 4.4.0 最近已发布,用于修复多项共识级别的安全漏洞。该更新解决了可能中止区块发现的拒绝服务缺陷、导致共识分歧的区块签名操作(sigops)计数错误,

GateNews1小时前

今年 2.92 亿美元的加密货币黑客攻击暴露了关键的 DeFi 安全漏洞

据 CoinDesk 称,今年发生的一起 2.92 亿美元加密货盗事件暴露了 DeFi 协议中显著的安全漏洞。该事件促使业内人士重新评估风险管理和市场结构,因为传统金融参与者正在上链。 该泄露已引发更广泛的

GateNews2小时前

eCash 提案因风险与分配问题引发开发者警告

开发者和行业人士对与 Paul Sztorc 相关的 eCash 提案提出担忧,称用户风险、分配不均以及理念上的紧张关系是关键问题。 该提案被描述为引入了危险因素,因此需要谨慎,置于加密货币共同体之中

Crypto Frontier3小时前

Wasabi Protocol 用户现在可以安全提取剩余资金

根据 Wasabi Protocol 在 X 上的官方声明,用户现在可以安全地与该协议的智能合约进行交互,并提取剩余资金。团队正在努力调查该事件,但目前尚未披露更多细节,并表示将在后续提供进一步更新 w

GateNews3小时前

Purrlend 在 HyperEVM 和 MegaETH 发生 2/3 多重签名遭到篡改后损失 152 万美元

据 ChainCatcher 称,Purrlend 在 5 月 3 日于 HyperEVM 和 MegaETH 遭遇安全漏洞,损失约 152 万美元。攻击者入侵了团队的 2/3 多重签名钱包,并授予了他们 BRIDGE_ROLE 权限,随后利用该权限铸造了未予以支持的 pUSDm 和 pUSDC 代币,且这些代币是

GateNews5小时前
评论
0/400
暂无评论