Децентрализованная кредитная платформа Venus Protocol на блокчейне BNB Chain стала жертвой сложной атаки, в результате которой злоумышленник получил активы на сумму более $3,7 млн. Инцидент произошел 15 марта 2026 года и был связан с манипуляцией рынком токена Thena (THE).
Согласно данным аналитиков, атакующий начал подготовку еще в июне 2025 года, постепенно накапливая около 84% от лимита поставки THE (14,5 млн токенов) в течение девяти месяцев. Суть эксплойта заключалась в обходе стандартного процесса депозита: злоумышленник напрямую перевел токены в смарт-контракт протокола, что позволило ему превысить лимит поставки и создать коллатеральную позицию в 53,2 млн THE — почти в 3,7 раза больше разрешенного.
Используя этот искусственно раздутый коллатерал, атакующий взял в кредит значительные суммы других активов: примерно 20 BTC в обернутом виде, 1,5 млн токенов CAKE, около 200 BNB и 1,58 млн USDC. Для максимизации прибыли применялась рекурсивная стратегия: внесение THE в качестве залога, заимствование активов, покупка дополнительных THE на рынке и ожидание обновления цены по взвешенному по времени оракулу (TWAP) для повышения стоимости залога.
Эта тактика привела к резкому росту цены THE — с примерно $0,263 до почти $0,563 на пике манипуляций. Однако, как отмечает трейдер и исследователь Вэйлин Уильям Ли, из-за ограниченной ликвидности токена на рынке каждый новый цикл покупок сильнее толкал цену вверх, создавая неустойчивую финансовую пирамиду.
Когда позиция атакующего приблизилась к порогу ликвидации, на рынок хлынул огромный объем токенов THE. Это вызвало обвал цены до уровня около $0,22. Ли, наблюдавший за формированием дисбаланса, открыл короткую позицию в момент начала ликвидаций и закрыл ее на минимуме, заработав примерно $15 000.
Команда Venus Protocol в ответ на инцидент приняла предупредительные меры: временно приостановила заимствования и выводы THE, а также заморозила несколько рынков с высокой концентрацией ликвидности, включая BCH, LTC, UNI, AAVE, FIL и TWT. Все остальные рынки остаются работоспособными. Ожидается, что подробный отчет об эксплойте будет опубликован после завершения расследования.