Venus Protocol erlitt einen "Liquidationsbomben"-Angriff: Hacker gaben sich 9 Monate lang als normale Benutzer aus und verursachten Forderungsausfälle in Höhe von 2,15 Millionen Dollar

XVS2,89%
BNB2,26%
THE5,17%
ETH2,12%

BNB Chain Kreditprotokoll Venus Protocol wurde am 16. März Opfer eines sorgfältig geplanten Angriffs auf die Versorgungslimitierung. Der Hacker verbrachte neun Monate damit, langsam Positionen aufzubauen und den THE-Token-Preis zu manipulieren, bevor er eine Kettenreaktion von Liquidationen auslöste. Schließlich entnahm er etwa 5,07 Millionen US-Dollar an Vermögenswerten und hinterließ uneinbringliche Forderungen in Höhe von 2,15 Millionen US-Dollar.
(Vorfallzusammenfassung: BNB-Hacker steht kurz vor der Liquidation von 200 Mio. USD, Venus: Die BNB Chain-Behörden werden „Positionen übernehmen“)
(Hintergrund: Forschung | Die häufigsten Angriffsmodelle in DeFi: Token-Manipulation, Orakel-Fehler, Leverage-Liquidationen)

Inhaltsverzeichnis

Toggle

  • Angriffszeitplan: 9 Monate im Verborgenen, 40 Minuten zur Ausbeutung
  • Ergebnis: 5,07 Mio. USD entnommen, 2,15 Mio. USD uneinbringliche Forderungen
  • Dringende Reaktion von Venus: Sieben Märkte mit Collateral Factors auf Null gesetzt

Am 16. März wurde das führende Kreditprotokoll Venus Protocol auf der BNB Chain Opfer eines ausgeklügelten Angriffs, der sich über neun Monate erstreckte. Der Hacker erhielt nach der Nutzung von Tornado Cash Gelder und manipulierte den Preis des wenig liquiden THE (Thena-eigenes Token), was eine Kettenreaktion von Liquidationen auslöste. Dabei entstand eine uneinbringliche Forderung von etwa 2,15 Mio. USD, während der Hacker rund 5,07 Mio. USD an Vermögenswerten abziehen konnte, wobei der tatsächliche Gewinn vermutlich noch höher ist.

Angriffszeitplan: 9 Monate im Verborgenen, 40 Minuten zur Ausbeutung

Eine Wallet-Adresse, die 7.447 ETH (ca. 16,29 Mio. USD) von Tornado Cash erhielt, wurde von On-Chain-Forschern als der Hintermann identifiziert: „0x7a7“.

Der Angriff erfolgte in zwei Phasen:

  1. Langfristiges Verstecken (ab Juni 2025): Der Angreifer nutzte reguläre Einzahlungsprozesse, um langsam THE-Token bei Venus anzusammeln, und erreichte schließlich 84 % des maximalen Angebots (etwa 12,2 Mio. Token).
  2. Am Tag des Angriffs (ca. 40 Minuten): Der Angreifer nutzte ETH als Sicherheit bei Aave, um 992 Mio. USD an Stablecoins zu leihen, und hortete große Mengen THE auf zentralisierten Börsen, vermutlich um den Spotpreis zu treiben; gleichzeitig transferierte er 36,1 Mio. THE direkt in den Protokollvertrag, um die On-Chain-Versorgung sofort zu erhöhen.

Anschließend wurde eine recursive Schleife gestartet: THE einzahlen → andere Vermögenswerte leihen → die geliehenen Vermögenswerte nutzen, um weiter THE zu kaufen → auf die verzögerte Aktualisierung des TWAP-Orakels warten, das den Preis passiv nach oben zieht → wiederholen.

Während dieses Prozesses stieg der Spotpreis von THE von $0,263 auf $0,563, mehr als doppelt so hoch. Nach etwa 40 Minuten brach der Preis auf $0,22 ein, was die Kettenreaktion von Liquidationen auslöste.

Ergebnis: 5,07 Mio. USD entnommen, 2,15 Mio. USD uneinbringliche Forderungen

Der Angreifer lieh letztlich aus und zog ab:

  • 2.172 BNB
  • 151.600 CAKE
  • 20 BTC

Venus trägt dadurch eine uneinbringliche Forderung von etwa 1,18 Mio. CAKE und 1,84 Mio. THE, insgesamt rund 2,15 Mio. USD. On-Chain-Forscher weisen darauf hin, dass die Short-Positionen des Angreifers bei THE auf zentralen Börsen möglicherweise zusätzliche Gewinne bringen, sodass der tatsächliche Profit deutlich höher sein könnte als die auf der Chain sichtbaren Beträge.

Dieser Angriff entspricht einer bekannten Angriffsmethode namens „supply cap donation attack“ — laut CoinTelegraph handelt es sich um eine bekannte Schwachstelle, die das Umgehen des Versorgungslimits bei Forks des Compound-Protokolls ermöglicht. Da Venus ein Ableger von Compound ist, besteht dieses Angriffsrisiko bereits.

Dringende Reaktion von Venus: Sieben Märkte mit Collateral Factors auf Null gesetzt

„Venus setzt sich stets für Transparenz ein. Nach Abschluss der Untersuchung wird ein vollständiger Bericht veröffentlicht.“ — Offizielle Erklärung von Venus Protocol

Venus gab bekannt, dass neben der bereits erfolgten Aussetzung von THE-Krediten und -Abhebungen die folgenden sieben Märkte auf Collateral Factors von 0 gesetzt wurden, um Maßnahmen gegen Märkte zu ergreifen, bei denen einzelne Nutzer unverhältnismäßig hohe Sicherheiten halten:

  • BCH, LTC, UNI, AAVE, FIL, TWT, lisUSD

Das Protokoll betont, dass alle anderen Märkte außerhalb dieser sieben nicht betroffen sind und weiterhin normal funktionieren. Der vollständige Abschlussbericht wird nach Beendigung der Untersuchung veröffentlicht.

Dieser Vorfall zeigt erneut die strukturellen Risiken bei DeFi-Kreditprotokollen, insbesondere bei Token mit geringer Liquidität und verzögerter TWAP-Orakel-Preisfindung — wenn Angreifer genügend Zeit und Kapital haben, um Positionen langsam aufzubauen, sind die Schutzmechanismen durch Versorgungslimits wirkungslos.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Heute steigen und fallen die Top-100-Kryptowährungen nach Marktkapitalisierung: RAVE steigt um 207,51%, DOT fällt um 4,57%

Am 13. April zeigt der Kryptowährungsmarkt eine wechselhafte Entwicklung. RaveDAO verzeichnet den größten Anstieg und erreicht 207,51 %; der aktuelle Preis liegt bei 9,94 USD. Polkadot verzeichnet den größten Rückgang und fällt um 4,57 %; der aktuelle Preis liegt bei 1,17 USD. Die Entwicklung im gesamten Markt verdient Aufmerksamkeit.

GateNews5Std her

Krypto-Marktdynamik – Analyse der heutigen größten Gewinner und der Wandel in der Anlegerstimmung

Der Kryptowährungsmarkt ist als stark volatil und sich rasch weiterentwickelnd definiert und bietet ein Umfeld, in dem ein neu entwickeltes Protokoll innerhalb einer Spanne von 24 Stunden entweder erfolgreich sein oder scheitern kann. Die heutigen Marktdaten von CoinMarketCap zeigen einen faszinierenden Trend: die breitere Kryptorwährungs…

BlockChainReporter13Std her

Der Aktienbereich für Gate-Token wird am 13. April mit der Erstveröffentlichung von 5 Hongkong-Aktien-Perpetual-Futures-Kontrakten, darunter Tencent, Xiaomi, Meituan usw., online gehen und unterstützt den Handel mit einem Hebel von 1-20x.

Gate News-Nachricht: Laut der offiziellen Ankündigung von Gate wird der Gate-Vertragsaktien-Bereich am 13. April 2026 um 14:00 (UTC+8) erstmals Livegang mit Live-Handel von TENCENT (Tencent Holdings 00700.HK), XIAOMI (Xiaomi Group 01810.HK), MEITUAN (Meituan 03690.HK), KUAISHOU (Kuaishou 01024.HK) und HKEX (Hong Kong Exchanges and Clearing 00388.HK) für ewige Kontrakte (Perpetuals) durchführen. Die Abrechnung erfolgt in USDT. Es werden Long- und Short-Positionen mit dem Hebel von 1-20 unterstützt. Dabei ist der TENCENT-Kontrakt mit Tencent Holdings als Basiswert, der XIAOMI-Kontrakt mit Xiaomi Group als Basiswert, der MEITUAN-Kontrakt mit Meituan als Basiswert, der KUAISHOU-Kontrakt mit Kuaishou als Basiswert und der HKEX-Kontrakt mit Hong Kong Exchanges and Clearing als Basiswert verknüpft; der Preis aller Kontrakte wird jeweils in USDT angegeben.

GateAnnouncement16Std her

Gate-Tagesbericht (13. April): Die CFTC setzt sich für „ausschließliche Regulierungsbefugnisse“ für Prognosemärkte ein; Der FBI-Bericht nennt Krypto-Betrugsverluste in Höhe von 11,36 Milliarden

Bitcoin ist vom Hoch um 71.110 USD zurückgegangen, und der Vorsitzende der US-CFTC erklärte, dass er seine Aufsichtsbefugnis über Vorhersagemärkte verteidigen werde. Ein FBI-Bericht zeigt, dass die Verluste durch Krypto-Betrug im Jahr 2025 11,36 Milliarden USD erreichten; am stärksten betroffen sind ältere Menschen. Der Markt ist kurzfristig optimistisch, aber es ist zu beachten, wie sich Ölpreise und Geldpolitik auswirken.

MarketWhisper20Std her

Der Krypto-Furcht-und-Gier-Index ist heute auf 15 gefallen, und der Markt befindet sich in einem Zustand extremer Angst.

Gate News Nachricht, 11. April, Alternative.me Daten zeigen, dass der heutige Crypto Fear & Greed Index auf 15 gefallen ist; gestern lag der Index bei 16, der Markt befindet sich im Zustand „extremer Angst“.

GateNews04-11 00:42

Kryptowährungssektor schwankt, da geopolitische Spannungen die Marktentwicklung beeinflussen

Der Kryptomarkt verzeichnete einen Rückgang von 1,14 %, wobei Bitcoin und Ethereum leichte Gewinne verzeichneten. Zu den größten Gewinnern zählen PEPE und IRISnet. Das DeFi-TVL stieg, während die NFT-Verkäufe zurückgingen. Zu den bemerkenswerten Ereignissen gehört, dass xAI Colorado verklagt und Südkorea die Krypto-Regulierungen verschärft.

BlockChainReporter04-10 12:45
Kommentieren
0/400
Keine Kommentare