Protocole Venus piraté, perte de 3,7 millions de dollars : $THE jetons à faible liquidité deviennent le vecteur d'attaque, nouvelle alerte pour DeFi sur BNB Chain

XVS-0,18%
BNB0,48%
ETH0,71%
AAVE5,6%

La plateforme de prêt décentralisée Venus Protocol a été victime d’une attaque sophistiquée le 15 mars 2026, entraînant une perte d’environ 3,7 millions de dollars en actifs numériques et laissant environ 2,18 millions de dollars en créances douteuses. L’attaquant a manipulé le prix du jeton à faible liquidité $THE, combiné avec des positions de prêt en chaîne et des dérivés hors chaîne, pour réaliser une opération d’arbitrage interplateforme, exposant à nouveau le risque systémique du mécanisme de garantie DeFi.

Déroulement de l’attaque : comment une opération en sept étapes a balayé Venus

Selon un rapport détaillé publié sur X (ancien Twitter) par l’institution d’analyse on-chain Lookonchain, cette attaque était structurée de manière complexe, utilisant des outils de confidentialité, plusieurs protocoles de prêt et des échanges centralisés, formant une opération cross-chain difficile à détecter en temps réel.

Étape 1 : Source des fonds L’attaquant a obtenu environ 7 400 ETH via l’outil de confidentialité Tornado Cash pour dissimuler l’origine des fonds.
Étape 2 : Emprunt de stablecoins Il a déposé l’ETH sur Aave pour emprunter environ 9,92 millions de dollars en stablecoins, servant de capital pour les opérations suivantes.
Étape 3 : Manipulation du prix de $THE À l’aide de plusieurs portefeuilles, il a massivement acheté $THE sur des échanges centralisés, créant simultanément des positions longues pour artificiellement faire monter le prix du jeton.
Étape 4 : Garantie fictive et emprunt Lorsqu le prix du jeton était artificiellement élevé, deux portefeuilles principaux ont déposé environ 36,1 millions de $THE dans Venus Protocol, empruntant ainsi environ 5,07 millions de dollars d’actifs, comprenant environ 20 BTC, 1,516 million de CAKE et 2 172 BNB.
Étape 5 : Vente massive Après avoir obtenu le prêt, l’attaquant a massivement vendu $THE sur un échange centralisé et ouvert des positions short, provoquant une chute rapide du prix.
Étape 6 : Déclenchement de la liquidation en chaîne La chute du prix du $THE a entraîné une liquidation massive des garanties, Venus a été contraint de liquider en masse, les prêts n’étant pas entièrement recouvrés, créant ainsi des créances douteuses.
Étape 7 : Profit hors chaîne La véritable source de profit de l’attaquant provient des positions dérivées longues et courtes sur les échanges centralisés, dont les gains hors chaîne compensent largement les pertes visibles en chaîne.

Composition des créances douteuses et réponse du protocole

Après la liquidation, Venus Protocol a laissé environ 1,18 million de CAKE et 1,84 million de $THE en créances douteuses, totalisant une perte irrécupérable d’environ 2,18 millions de dollars. Le protocole a immédiatement suspendu le prêt et le retrait sur le marché de $THE, affectant également certains pools liés (comme le pool CAKE), et a réduit les coefficients de garantie pour plusieurs marchés à faible liquidité en tant que mesures d’urgence.

Venus Protocol n’a pas encore publié de déclaration officielle complète, mais la communauté rapporte que d’autres positions de marché ne sont pas affectées pour le moment. Il est conseillé aux utilisateurs de suivre les canaux officiels de Venus pour obtenir les dernières informations.

Cette méthode d’attaque n’est pas nouvelle

Cet incident rappelle l’attaque de Mango Markets en 2022, qui exploitait également la manipulation d’oracles et une faille dans la limite d’offre de garanties. Ces deux événements révèlent que les protocoles permettant l’utilisation de jetons à faible liquidité comme garanties, dont la valorisation dépend fortement des prix des échanges externes, sont très vulnérables à la manipulation des prix.

Avertissement sur les risques : Les analystes soulignent que si les protocoles de prêt DeFi ne mettent pas en place des limites strictes d’offre pour les garanties à faible liquidité, des restrictions de concentration et des mécanismes d’oracle indépendants, ils continueront d’être exposés à des risques similaires. Cet incident rappelle une fois de plus la nécessité pour l’industrie de revoir les critères d’éligibilité des garanties et la conception des paramètres de risque.

Cet article sur la perte de 3,7 millions de dollars de Venus Protocol : $THE, un jeton à faible liquidité, comme porte d’entrée à l’attaque, et l’alerte de la DeFi sur BNB Chain, a été publié initialement sur Chain News ABMedia.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La BNB Foundation achève le 35e burn trimestriel de tokens, détruisant 1,569 M BNB d’une valeur de 1,02 Md$

La BNB Foundation a achevé son 35e burn de tokens, détruisant 1,569 million de BNB et réduisant l’offre totale à environ 134,8 millions de BNB. L’objectif est de réduire l’offre à 100 millions de BNB, afin de soutenir la santé à long terme de l’écosystème.

GateNewsIl y a 22m

Publication d’un livre blanc après l’airdrop de Genius, le token s’envole de 850 % et la capitalisation dépasse 800 millions

La plateforme Genius a ouvert un largage le 14 avril, et la valeur du jeton a bondi de 850 %, le FDV dépassant brièvement 820 millions de dollars. Le cœur de la plateforme repose sur trois axes de développement : les transactions axées sur la confidentialité, la gestion active de la liquidité via un AMM et des outils d’options binaires. En concevant un mécanisme de remboursement afin de protéger les utilisateurs et de favoriser la stabilité du jeton, il faut toutefois rester vigilant face aux risques de liquidité.

MarketWhisper04-14 03:13

9 nouveaux portefeuilles nouvellement créés ont retiré 87,76 millions d’unités de BNB depuis un CEX, d’une valeur de 14,9 millions de dollars

Actualités Gate News, 13 avril, d’après les observations de Lookonchain, au cours des dernières 24 heures, 9 portefeuilles nouvellement créés ont retiré 87,76 millions d’unités de BNB depuis une certaine CEX, d’une valeur de 14,90 millions de dollars.

GateNews04-13 05:30

Un acteur présumé du contrôle de BNB Life aurait extrait 57,88 millions de jetons, avec une détention on-chain atteignant 11,7% de l’offre totale

D’après le suivi d’analystes on-chain, des opérateurs présumés de BNB Life manipulant le marché (controlling) ont retiré 57,88 millions de tokens BNB Life depuis un certain CEX via plusieurs portefeuilles, et le prix a fortement augmenté récemment. Cet acteur de la manipulation détient actuellement environ 116,9 millions de tokens BNB Life, soit 11,7% du total.

GateNews04-13 04:10

Mise à jour critique à venir sur les indicateurs de la chaîne BNB Chain avant le hard fork du 28 avril - U.Today

Le hard fork Osaka/Mendel sur BSC sera lancé le 28 avril, exigeant des opérateurs de nœuds qu’ils mettent à jour vers BSC v1.7.2. La mise à niveau améliore la construction des blocs, la gestion des transactions et introduit une limite de gaz pour renforcer la stabilité du réseau.

UToday04-13 01:37
Commentaire
0/400
Aucun commentaire