todayonchain.com

Venus Protocol se queda con aproximadamente $2M en deuda incobrable después de que una explotación manipulara el precio del token THE de Thena

The Block
Venus Protocol incurrió en aproximadamente $2.15 millones en deuda incobrable después de que un atacante manipulara el precio del token THE de baja liquidez de Thena.

Resumen

Venus Protocol, la plataforma de préstamos más grande de BNB Chain, sufrió un ataque de manipulación de precios el domingo dirigido al token THE de baja liquidez de Thena, lo que dejó al protocolo con aproximadamente $2.15 millones en deuda incobrable. El atacante explotó la escasa liquidez en cadena de THE para ejecutar un bucle clásico de manipulación de oráculos: depositar THE como colateral, pedir prestados otros activos y usar las ganancias para comprar más THE, repitiendo el proceso a medida que el oráculo de promedio ponderado por tiempo se actualizaba para reflejar el precio inflado.

El atacante utilizó un "ataque de donación", transfiriendo directamente tokens THE al contrato vTHE, para eludir el límite de suministro de Venus. Aunque el atacante logró inflar el precio de THE de aproximadamente $0.27 a casi $5, la presión de venta resultante provocó un colapso del precio por debajo de su nivel anterior al ataque, lo que sugiere que el atacante probablemente no obtuvo ganancias significativas en cadena.

Este incidente se suma al historial de pérdidas de Venus Protocol, que incluyen deudas incobrables significativas por la manipulación de su propio token XVS, el colapso de Terra/LUNA y una pérdida anterior de más de $700,000 debido a un ataque de donación con una mecánica casi idéntica. El vector de ataque de donación utilizado era una vulnerabilidad conocida en los protocolos de préstamo derivados de Compound, pero el equipo de Venus había disputado previamente este hallazgo durante una auditoría de seguridad.

(Fuente:The Block)