Эксплойт на Venus Protocol привел к манипуляциям с токеном THE и потерям на $3,7 млн

2 часа назад 4 источника negative

Главное по теме:

  • Эксплойт демонстрирует уязвимость оракулов TWAP в DeFi, что требует пересмотра моделей безопасности.
  • Принудительные ликвидации создали краткосрочные возможности для торговли, как показала прибыльная короткая позиция.
  • Временная приостановка рынков Venus может подорвать доверие к протоколам на BNB Chain.

Децентрализованная кредитная платформа Venus Protocol на блокчейне BNB Chain стала жертвой сложной атаки, в результате которой злоумышленник получил активы на сумму более $3,7 млн. Инцидент произошел 15 марта 2026 года и был связан с манипуляцией рынком токена Thena (THE).

Согласно данным аналитиков, атакующий начал подготовку еще в июне 2025 года, постепенно накапливая около 84% от лимита поставки THE (14,5 млн токенов) в течение девяти месяцев. Суть эксплойта заключалась в обходе стандартного процесса депозита: злоумышленник напрямую перевел токены в смарт-контракт протокола, что позволило ему превысить лимит поставки и создать коллатеральную позицию в 53,2 млн THE — почти в 3,7 раза больше разрешенного.

Используя этот искусственно раздутый коллатерал, атакующий взял в кредит значительные суммы других активов: примерно 20 BTC в обернутом виде, 1,5 млн токенов CAKE, около 200 BNB и 1,58 млн USDC. Для максимизации прибыли применялась рекурсивная стратегия: внесение THE в качестве залога, заимствование активов, покупка дополнительных THE на рынке и ожидание обновления цены по взвешенному по времени оракулу (TWAP) для повышения стоимости залога.

Эта тактика привела к резкому росту цены THE — с примерно $0,263 до почти $0,563 на пике манипуляций. Однако, как отмечает трейдер и исследователь Вэйлин Уильям Ли, из-за ограниченной ликвидности токена на рынке каждый новый цикл покупок сильнее толкал цену вверх, создавая неустойчивую финансовую пирамиду.

Когда позиция атакующего приблизилась к порогу ликвидации, на рынок хлынул огромный объем токенов THE. Это вызвало обвал цены до уровня около $0,22. Ли, наблюдавший за формированием дисбаланса, открыл короткую позицию в момент начала ликвидаций и закрыл ее на минимуме, заработав примерно $15 000.

Команда Venus Protocol в ответ на инцидент приняла предупредительные меры: временно приостановила заимствования и выводы THE, а также заморозила несколько рынков с высокой концентрацией ликвидности, включая BCH, LTC, UNI, AAVE, FIL и TWT. Все остальные рынки остаются работоспособными. Ожидается, что подробный отчет об эксплойте будет опубликован после завершения расследования.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.