Venus teve problemas novamente? Na verdade, não foi um ataque de hackers, mas uma antiga vulnerabilidade foi explorada
Hoje, o Venus Protocol emitiu uma declaração sobre o evento no mercado THE, e a situação é, na verdade, diferente do que muitas pessoas pensam.
A primeira reação de muitas pessoas é "ataque de empréstimo relâmpago",
mas a equipe oficial confirmou: isso não é um empréstimo relâmpago, mas sim uma vulnerabilidade de código antigo que foi explorada.
De maneira simples, aqui está como as coisas aconteceram:
O atacante na verdade se preparou por muito tempo.
Nos últimos 9 meses, ele vinha comprando lentamente tokens THE, gradualmente estabelecendo uma posição de fornecimento dominante no Venus.
Então, ele explorou uma vulnerabilidade no limite de fornecimento do protocolo:
O limite de fornecimento do THE era de 14,5 milhões de unidades,
mas o atacante, ao transferir diretamente o THE para o contrato do protocolo, contornou o processo normal de depósito, quebrando assim esse limite.
Em seguida, ele começou a fazer uma coisa: manipular preços + empréstimos circulares.
Como a liquidez on-chain do THE é relativamente baixa,
o atacante primeiramente elevou lentamente o preço no DEX.
Quando o oráculo TWAP começou a sincronizar esse preço:
1️⃣ Usou o THE com preço elevado como colateral
2️⃣ Emprestou ativos como BNB, CAKE, etc.
3️⃣ Comprou mais THE
4️⃣ Continuou a elevar o preço
5️⃣ Aumentou novamente o colateral
Esse ciclo fez com que o preço do THE saltasse de 0,27 dólares para 0,53 dólares.
No final, a posição foi liquidada, mas o protocolo deixou uma parte de dívidas ruins.
Minha própria opinião é, na verdade, bem simples:
O protocolo Venus realmente não é a primeira vez que tem problemas; na história, já houve alguns incidentes de segurança.
Mas ele tem uma vantagem muito real:
Está por trás do ecossistema da Binance.
Muitas vezes, se realmente houver um grande problema,
a Binance geralmente cobre ou promove compensações, o que, na verdade, é algo que muitos protocolos DeFi não têm.
Portanto, do ponto de vista do uso:
Os riscos certamente existem
mas em comparação com muitos DeFi selvagens, a rede de segurança do Venus ainda é um pouco mais robusta
pelo menos eu ainda continuarei a usar, apenas controlarei bem a posição.
Hoje, o Venus Protocol emitiu uma declaração sobre o evento no mercado THE, e a situação é, na verdade, diferente do que muitas pessoas pensam.
A primeira reação de muitas pessoas é "ataque de empréstimo relâmpago",
mas a equipe oficial confirmou: isso não é um empréstimo relâmpago, mas sim uma vulnerabilidade de código antigo que foi explorada.
De maneira simples, aqui está como as coisas aconteceram:
O atacante na verdade se preparou por muito tempo.
Nos últimos 9 meses, ele vinha comprando lentamente tokens THE, gradualmente estabelecendo uma posição de fornecimento dominante no Venus.
Então, ele explorou uma vulnerabilidade no limite de fornecimento do protocolo:
O limite de fornecimento do THE era de 14,5 milhões de unidades,
mas o atacante, ao transferir diretamente o THE para o contrato do protocolo, contornou o processo normal de depósito, quebrando assim esse limite.
Em seguida, ele começou a fazer uma coisa: manipular preços + empréstimos circulares.
Como a liquidez on-chain do THE é relativamente baixa,
o atacante primeiramente elevou lentamente o preço no DEX.
Quando o oráculo TWAP começou a sincronizar esse preço:
1️⃣ Usou o THE com preço elevado como colateral
2️⃣ Emprestou ativos como BNB, CAKE, etc.
3️⃣ Comprou mais THE
4️⃣ Continuou a elevar o preço
5️⃣ Aumentou novamente o colateral
Esse ciclo fez com que o preço do THE saltasse de 0,27 dólares para 0,53 dólares.
No final, a posição foi liquidada, mas o protocolo deixou uma parte de dívidas ruins.
Minha própria opinião é, na verdade, bem simples:
O protocolo Venus realmente não é a primeira vez que tem problemas; na história, já houve alguns incidentes de segurança.
Mas ele tem uma vantagem muito real:
Está por trás do ecossistema da Binance.
Muitas vezes, se realmente houver um grande problema,
a Binance geralmente cobre ou promove compensações, o que, na verdade, é algo que muitos protocolos DeFi não têm.
Portanto, do ponto de vista do uso:
Os riscos certamente existem
mas em comparação com muitos DeFi selvagens, a rede de segurança do Venus ainda é um pouco mais robusta
pelo menos eu ainda continuarei a usar, apenas controlarei bem a posição.