Nag-freeze ng collateral ang Venus Protocol, ang pinaka-malaking lending platform sa BNB Chain, sa anim pang markets matapos i-exploit ng attacker ang low-liquidity token ng THENA na THE at makakuha ng tinatayang $3.7 milyon na digital assets.
Nalaman ng security researchers na ang address ng attacker ay 0x1a35…6231, kung saan nakatanggap ito ng 7,400 ETH mula sa crypto mixer na Tornado Cash bago gawin ang attack.
Anim na Market Naka-freeze Habang Hanap ng Venus ang Concentration Risk
Binili ng attacker ng malaking THE token at tinaas ang presyo mula nasa $0.27 hanggang halos $5, ayon sa on-chain researcher na si Weilin Li.
Gamit ang inflated na collateral na ‘yun, umutang ang attacker ng halos 20 BTCB, 1.5 milyong CAKE, at 200 BNB bago magsimula ang liquidation at bumagsak ulit ang presyo sa $0.24.
Para maiwasan ang supply cap ng Venus, diretso siyang nag-transfer ng THE tokens sa vTHE contract imbes na dumaan sa normal na pag-mint. Kilalang technique na ‘to sa mga Compound-forked na lending platform na may ganitong vulnerability.
Ayon sa THENA, nakita agad ng security systems nila ang incident bandang 12 PM UTC at kinumpirma nilang walang na-breach na smart contract sa platform nila.
Kumpirmado ng Venus na may “unusual activity” sa THE at CAKE markets.
Bilang sagot, binaba ng Venus sa zero ang collateral factor sa Bitcoin Cash (BCH), Litecoin (LTC), Uniswap (UNI), Aave (AAVE), Filecoin (FIL), at Trust Wallet Token (TWT).
Pinatamaan ng freeze ang mga markets na may market cap na mababa sa $2 billion, daily volume na under $100 million, DEX TVL na mas mababa sa $40 million, at kung saan ang isang user ay hawak ng higit 60% ng collateral.
Simula pa 2021, nag-accumulate na ang Venus ng bad debt dahil sa mga exploit — kabilang dito ang $95 milyon mula sa XVS price manipulation at $14 milyon mula sa pagbagsak ng Terra/LUNA. Bumaba ang TVL ng Venus mula all-time high na $7 billion, ngayon nasa $1.47 billion na lang.