复盤 Venus THE 攻擊:如何在瞬間視窗中獲利?
原文標題:《複盤我如何在 Venus THE 攻擊中獲利》
原文作者:Weilin(William)Li,加密交易員
編者語:昨晚,BNB Chain 頂尖借貸協議 Venus Protocol 遭遇攻擊,THE 資金池出現異常活動。THE「插針」短時上漲 116% 至 0.6 美元,隨後急跌超 60%。Venus Protocol 官方回應表示:「正在積極調查 THE 資金池中的異常活動,為防止進一步被濫用,我們已採取預防性措施:即刻暫停所有 THE 的借款與提取操作。其他市場未受影響,仍將正常運行。」
而在 THE 的急漲急跌中,不少交易員抓住了短暫的機會窗口,從中獲利。本文來自加密交易員 Weilin(William)Li 的分享,複盤了 Venus Protocol 遭受攻擊並從中獲利的全過程,原文內容如下:
兩個小時前,VenuV 的 THE 被人打了一套非常典型的 Mango Markets 式價格操縱攻擊。
攻擊者瞄準了低流動性抵押物 THE:
· 先抵押 THE
· 借出其他資產
· 再用借出的資產繼續買入 THE
· 把 THE 價格繼續往上拉
· 等時間平均預言機更新後,獲得更高抵押價值,然後繼續循環借貸。

來自我的論文:揭示去中心化金融(DeFi)系統中的角色扮演攻擊策略(https://dl.acm.org/doi/10.1145/3605768.3623545)
由於 THE 鏈上流動性極差,價格被從 $0.27 硬生生拉到 接近 $5。 預言機價格隨後更新至 0.5(時間平均),攻擊者因此獲得了進一步放大槓桿的空間。
更關鍵的是,THE 本身有 supply cap。
正常情況下,這會限制攻擊者繼續擴大倉位。但他用了一個經典老手法繞過:Compound fork 的 donation attack。也就是在大量存入 THE 之後,直接向 vTHE 合約轉帳 THE,通過「捐贈」方式繼續抬高可被系統識別的抵押價值,進一步突破上限。
攻擊交易:0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

攻擊交易: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f。通過捐贈繼續擴大抵押物
第一波攻擊結束後,THE 價格大致穩定在 $0.5 附近。
其實到這裡,攻擊者已經可以帶著借出的資產走人了。但他顯然還想把利潤做大,於是繼續把借來的資產砸進去買 THE,嘗試再拉一輪。
問題來了:價格雖然異常高,但市場抛壓也開始極其誇張。攻擊者繼續買,卻已經推不太動價格。直到最後,他幾乎把自己的抵押能力耗盡,倉位健康係數也被打到接近 1,濒临清算。

THE 價格變化
這時,局面已經非常清楚了:攻擊者手上的抵押品,包含其預先準備的資產,以及攻擊過程中繼續買入的 THE,名義價值大約 30M。但這些抵押品的核心問題是——根本沒有足夠流動性承接。一旦開始清算,這些 THE 只能被瘋狂砸向市場。而市場上,不可能有人按照這種虛高價格吃下這麼大的量。
所以我做了什麼?
在清算開始時,我直接開了 THE 的空單。而且這個位置其實可以上相對更高的槓桿。
原因很簡單:高估值、低流動性、大規模被動抛壓、無人接盤。
結果也沒有意外:清算結束後,THE 價格一路回落到 $0.24 左右,甚至 低於攻擊前價格,因為原持有者也過程中進行了。
我在這裡平掉空單,盈利約 15K。

我的空單
最終,Venus 留下了 約 2M 壞賬。
至於攻擊者到底賺了多少,我還沒有完整統計; 但從其中部分地址的操作看,他很可能幾乎沒賺到錢,甚至把自己玩崩了。但攻擊者仍然可能存在場外 perp 倉位進行賺錢(就像我們的操作一樣)。
Venus 的約 2M 壞賬地址:https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Venus 的~2M 壞賬:
https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231
這次事件再次說明:
在 DeFi 裡,「名義抵押價值」不等於「可清算價值」。當抵押物本身沒有流動性時,系統看到的是 30M,市場真正能兌現的可能連零頭都不到。
我在 23 年发过一篇论文,叫做 Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance(DeFi) Systems 其中对这一攻击进行了详细的数学建模,感兴趣的读者可以参考: https://dl.acm.org/doi/10.1145/3605768.3623545
猜你喜歡

淪為黑客提款機卻屹立不倒,Venus 被盜折射的 DeFi 尷尬

波場TRON行業週報:避險情緒加劇但Strategy增持BTC,詳解基於x402與ERC-8004的Agent支付協議PAN Network

地緣衝突下政策窗口打開,香港能否抓住這波RWA機遇?

對於 Web3,這次蔡文勝決心把手弄髒

以太坊基金會立了個「生死狀」,社區買賬嗎?

对话Arthur Hayes:人工智能将引爆金融危机,等到央行印钞再买入比特币

從電力到晶片,普通人如何參與人工智慧時代的財富機會

油價飆升、通膨重燃:美聯儲的下一步可能是加息嗎?

3月16日關鍵市場信息差,一定要看!|Alpha早報

谷歌史上最大一筆收購,Wiz凭什么?

「1011內幕巨鯨」代理人Garrett Jin:霍爾木茲封鎖後,誰會先撐不住?

Vitalik 重新審核以太坊信標鏈架構、Claude 非高峰時段額度翻倍,英文區今天在聊啥?

9000萬美元的黑洞:戰爭、權力與中東加密往事

如何交易原油:市場波動為加密貨幣交易者創造了新的機會
地緣政治緊張局勢和供應變化重塑全球市場,原油價格再次成為關注焦點。了解原油交易的運作方式,並在 WEEX 探索一項 30,000 美元的交易活動。

Michael Saylor 給年輕人的建議:多讀歷史和科幻小說,用 AI 加速自身成長

早報 | USDC 發行量一週內增加約 17 億枚;Aave 將推出 Aave Shield 功能;以太坊總流通量約 1.2153 億枚

Circle CEO 最新專訪:穩定幣不是加密資產
