Venus Protocol披露代币攻击事件:利用供应上限漏洞实施长期操纵

Venus Protocol官方发布声明,确认其Venus Core市场遭受一次系统性攻击,该事件并未采用闪电贷模式。攻击行为源于攻击者在过去九个月内持续累积THE代币,并利用协议中遗留的供应上限逻辑缺陷,通过直接向合约地址转账的方式,成功绕过了1450万枚THE的总量限制。

攻击路径解析:低流动性链上操作与抵押品价值放大机制

在突破供应限制后,攻击者借助DEX市场中THE代币的薄弱流动性,实施价格操控。通过反复执行借出资产、兑换回THE以推高市场价格,并将高价THE注入市场作为抵押品的循环策略,持续提升其抵押资产的价值,实现收益最大化。

平台应对措施:全面暂停多资产市场抵押功能

为控制风险扩散,Venus Protocol已立即暂停THE市场的所有交易与抵押活动,并将其抵押系数设为零。同时,出于预防性考虑,平台同步暂停了BCH、LTC、AAVE、POL、FIL、TWT、UNI及lisUSD等资产的抵押功能,确保系统稳定性。

后续行动规划:审计调查与安全机制强化

Venus实验室正联合多家安全合作伙伴展开深入调查,计划在完成分析后发布完整的审计报告。未来将重点加强供应上限的强制校验机制,并部署更严格的链上价格监控体系,防止类似事件再次发生。