367% прибыли из воздуха – так хакер-одиночка обставил Venus Protocol

Платформа Venus Protocol ужесточила требования к залогам после потери 3,6 миллиона долларов.


gd4jghbti1dvmy3etsu4hl7pjrl0d1uq.jpg

Венчурные проекты в блокчейне снова напомнили, насколько хрупкой бывает их экономика. Платформа кредитования Venus Protocol на BNB Chain потеряла около $3,6 млн после продуманной атаки, в которой злоумышленник сыграл на слабой ликвидности токена и механике мгновенных займов .

Специалисты выяснили , что подготовка заняла несколько месяцев. За это время злоумышленник скупал THE – нативный токен проекта Thena. В итоге удалось собрать около 14,5 млн THE, что составляет примерно 84% от находящихся в обращении монет.

Затем злоумышленник перевёл токены в систему кредитования Venus Protocol , обойдя стандартную процедуру внесения средств. Такой ход позволил создать искусственную позицию, значительно превышающую реальный объём предложения токена. В пиковый момент в схеме фигурировало около 53,2 млн THE – на 367% больше фактического объёма в обращении.

Дальше в ход пошла классическая схема с многократными циклами. Злоумышленник закладывал THE в качестве обеспечения, брал займы в других активах и на полученные средства скупал ещё больше THE. Каждый новый цикл поднимал цену токена в оракуле, создавая иллюзию роста спроса и раздувая стоимость залога.