Venus Protocol mengalami serangan batas pasokan, kehilangan 3,7 juta dolar Amerika

THE-1,83%
CAKE-0,18%
BNB-0,34%
USDC-0,01%

Venus Protocol遭攻擊

Platform pinjaman terdesentralisasi Venus Protocol pada hari Minggu mengumumkan bahwa mereka mendeteksi aktivitas transaksi yang mencurigakan terhadap kolam dana token Thena (THE) di dalam pool inti. Berdasarkan penyelidikan terbaru dari mitra manajemen risiko Venus, Allez Labs, kejadian ini merupakan serangan manipulasi batas pasokan yang dirancang secara matang. Dari perencanaan hingga pelaksanaan, berlangsung sekitar 9 bulan, dan akhirnya menyebabkan kerugian lebih dari 3,7 juta dolar AS.

Analisis lengkap proses serangan: empat tahap perencanaan matang

Penyelidikan Allez Labs mengungkapkan logika operasional lengkap dari serangan ini, yang terbagi menjadi empat tahap kunci:

Tahap pertama: Akumulasi token secara perlahan selama 9 bulan Sejak Juni 2025, penyerang secara perlahan mengakumulasi token THE, hingga akhirnya memegang 84% dari batas pasokan, sekitar 14,5 juta token. Strategi perlahan ini menghindari pemicu alarm risiko platform.

Tahap kedua: Transfer langsung melewati batas pasokan Penyerang tidak melakukan deposit melalui proses normal, melainkan langsung mentransfer token ke kontrak protokol, sepenuhnya menghindari mekanisme batas pasokan. Akibatnya, mereka membangun posisi sebesar 53,2 juta THE, setara dengan 3,67 kali lipat dari batas pasokan.

Tahap ketiga: Manipulasi oracle TWAP (Time-Weighted Average Price) Dengan memanfaatkan kelemahan struktural token THE yang memiliki likuiditas on-chain sangat rendah, penyerang melakukan operasi rekursif untuk memanipulasi oracle TWAP, sehingga harga THE dari sekitar $0,27 meningkat menjadi sekitar $0,53.

Tahap keempat: Menggunakan jaminan yang dipompa secara artifisial untuk meminjam aset secara besar-besaran Dengan nilai jaminan yang dinaikkan secara buatan, penyerang meminjam berbagai aset likuid tinggi dengan menggunakan 53,2 juta THE sebagai jaminan.

Rincian aset yang dicuri dan langkah tanggap darurat platform

Aset yang dipinjamkan oleh penyerang selama puncak serangan:

  • 6.670.000 token CAKE (token asli PancakeSwap)
  • 2.801 token BNB (token asli BNB Chain)
  • 1.970 token WBNB
  • 1.580.000 token USDC
  • 20 token BTCB (tokenisasi Bitcoin)

Venus Protocol segera menghentikan semua aktivitas pinjaman dan penarikan THE token, serta secara preventif menghentikan fungsi pinjaman dan penarikan di pasar dengan likuiditas sangat terkonsentrasi (termasuk BCH, LTC, UNI, AAVE, FIL, dan TWT). Pasar Venus lainnya tetap beroperasi normal.

Pelajaran mendalam dari kerentanan keamanan: kerentanan sistemik token dengan likuiditas rendah

Serangan terhadap Venus Protocol ini mengungkapkan beberapa risiko sistemik dalam protokol pinjaman DeFi: oracle TWAP untuk token dengan likuiditas rendah sangat rentan terhadap pengaruh kecil yang dapat memanipulasi harga; mekanisme batas pasokan yang tidak dilindungi dari transfer kontrak langsung memiliki celah teknis yang dapat dilanggar; dan strategi akumulasi perlahan selama 9 bulan menunjukkan adanya potensi kelemahan dalam pengawasan perilaku kepemilikan jangka panjang dalam protokol.

Pertanyaan umum

Apa itu “serangan batas pasokan” di Venus Protocol?
Batas pasokan adalah mekanisme keamanan yang dirancang untuk membatasi jumlah maksimum aset tertentu yang dapat digunakan sebagai jaminan. Dalam serangan ini, penyerang melewati mekanisme tersebut dengan mentransfer token langsung ke kontrak, sehingga posisi mereka mencapai 3,67 kali lipat dari batas pasokan, lalu memanipulasi oracle untuk memperbesar nilai jaminan dan meminjam aset di luar batas kredit yang seharusnya.

Mengapa serangan ini bisa direncanakan selama begitu lama tanpa terdeteksi?
Penyerang menggunakan strategi akumulasi perlahan selama 9 bulan yang disebut “Low and Slow”, mengendalikan posisi mereka agar tidak memicu alarm, sampai mencapai 84% dari batas pasokan sebelum melancarkan serangan. Pendekatan ini adalah cara umum untuk menghindari mekanisme pengawasan berbasis ambang batas, menunjukkan bahwa protokol perlu meningkatkan kemampuan pengawasan perilaku jangka panjang secara lebih cermat.

Langkah tanggap darurat apa yang diambil oleh Venus Protocol?
Venus Protocol segera menghentikan seluruh aktivitas pinjaman dan penarikan THE token, serta secara preventif menghentikan fungsi pinjaman dan penarikan di pasar dengan likuiditas tinggi seperti BCH, LTC, UNI, AAVE, FIL, dan TWT. Pasar lainnya tetap beroperasi normal. Allez Labs bersama mitra keamanan mereka terus melakukan penyelidikan dan memperbarui perkembangan situasi.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Token RAVE Melonjak 110x dalam Dua Minggu, Lalu Anjlok 98% di Tengah Tuduhan Manipulasi Pasar

Berita Gerbang, 27 April — RAVE, token asli RaveDAO (dari proyek komunitas budaya berbasis Web3), melonjak 110x dalam dua minggu sebelum anjlok 98% selama dua hari pada 19-20 April, memicu perbandingan dengan skandal manipulasi saham Lubo yang terkenal pada 2007 di Korea Selatan. Pada 18 April, RAVE r

GateNews1jam yang lalu

Penelitian Mengungkap: Pemain Polymarket 3% meraih keuntungan hingga 30%, lebih dari 70% pemain menyerap seluruh kerugian

Studi penelitian baru menganalisis catatan transaksi Polymarket 2023–2025, yang menunjukkan hanya 3,14% dari para pemenang yang terampil menguasai lebih dari 30% dari keuntungan; kontribusi kerumunan tidak cukup untuk menjelaskan akurasi keseluruhan. Sementara itu, melacak 1.950 akun perdagangan orang dalam yang sangat mencurigakan; meskipun tidak memimpin prediksi, mereka memperbesar volatilitas harga. Kasus ini menunjukkan bahwa di AS, sebelum pengumuman mengenai perkembangan Venezuela diumumkan, dilakukan taruhan besar dan memperoleh keuntungan. Penelitian ini mempertanyakan kebijaksanaan kerumunan, dan menekankan perlunya regulasi yang semakin ketat.

ChainNewsAbmedia2jam yang lalu

Prancis 2026, investor kripto menjadi korban penculikan lebih dari 40 kasus, terkait kebocoran data perpajakan

Menurut Market Forces Africa pada 27 April, insiden penculikan dan serangan kekerasan terhadap investor kripto di Prancis meningkat tajam. Pendiri Telegram Pavel Durov menyebut di platform X bahwa sejak awal 2026, ia telah mencatat 41 kasus penculikan investor kripto, rata-rata terjadi satu kali setiap 2,5 hari, serta terkait dengan kebocoran data pajak Prancis.

MarketWhisper2jam yang lalu

Petugas keamanan jaringan dari Hubei meraih penghargaan kelas dua, menuntaskan kasus pencurian mata uang virtual senilai “ratusan juta yuan” pertama di seluruh provinsi dalam 70 hari

Menurut laporan Hubei Daily pada 27 April, polisi di Brigade Siber Biro Keamanan Publik Distrik Qingshan, Kota Wuhan, Guo Tingyu baru-baru ini dianugerahi Penghargaan Kinerja Pribadi Tingkat Dua. Guo Tingyu lulus dari Universitas Sains dan Teknologi Huazhong jurusan komputer, pada tahun 2023 lulus ujian penerimaan pegawai negeri dan masuk kepolisian, pada awal 2024 mengambil alih kasus pencurian mata uang virtual pertama di seluruh Provinsi Hubei, menyelesaikannya selama hampir 70 hari penyelidikan, dengan nilai dana yang terlibat lebih dari 1 miliar yuan; 5 orang tersangka semuanya dikenai sanksi menurut hukum.

MarketWhisper2jam yang lalu

Litecoin Melakukan Reorganisasi Rantai Mendalam untuk Membatalkan Eksploit Lapisan Privasi MWEB

Berita Gate, 27 April — Litecoin mengalami reorganisasi rantai yang mendalam pada Sabtu (26 April) setelah penyerang mengeksploitasi kerentanan zero-day pada lapisan privasi MimbleWimble Extension Block (MWEB), demikian diumumkan oleh Litecoin Foundation. Reorg tersebut mencakup blok 3.095.930 hingga 3.095.943 dan

GateNews3jam yang lalu

Tiongkok Membongkar Sindikat Pencurian Mata Uang Kripto Bernilai Lebih dari $140 Juta, Menangkap 5 Tersangka

Berita Gate, 27 April — Sebuah unit kejahatan siber di Wuhan, Provinsi Hubei, Tiongkok, telah membongkar sindikat pencurian mata uang kripto yang melibatkan aplikasi dompet palsu, dengan penyelidikan yang mengungkap lebih dari 100 juta yuan (sekitar $14 juta) dalam hasil kejahatan. Lima tersangka telah

GateNews3jam yang lalu
Komentar
0/400
Tidak ada komentar