复盘我如何在 Venus THE 攻击中获利

2026-03-17 11:01:29
中级
区块链
BNB Chain 头部借贷协议 Venus Protocol 遭到典型的 Mango Markets 式价格操纵攻击。攻击者利用低流动性资产 THE,通过循环借贷、预言机操纵及“捐赠攻击”绕过供应上限,将价格虚拉至 0.6 美元以上,套出约 2700 万美元资产。本文作者 Weilin Li 深度复盘了攻击逻辑,并分享了自己如何在预判“抵押品名义价值与流动性严重脱节”后,通过精准做空 THE 获利 1.5 万美元的实战过程。

两个小时前,VenuV 的 THE 被人打了一套非常典型的 Mango Markets 式价格操纵攻击。

攻击者盯上了 低流动性抵押物 THE:

  1. 先抵押 THE

  2. 借出其他资产

  3. 再用借出的资产继续买入 THE

  4. 把 THE 价格继续往上拉

  5. 等时间平均预言机更新后,获得更高抵押价值

  6. 然后继续循环借贷

来自我的paper: Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems (

https://dl.acm.org/doi/10.1145/3605768.3623545)

由于 THE 链上流动性极差,价格被从 $0.27 硬生生拉到 接近 $5。 预言机价格随后更新至0.5(时间平均),攻击者因此获得了进一步放大杠杆的空间。

更关键的是,THE 本身有 supply cap。 正常情况下,这会限制攻击者继续扩大仓位。 但他用了一个经典老手法绕过:Compound fork 的 donation attack。

也就是在大量存入 THE 之后,直接向 vTHE 合约转账 THE,通过“捐赠”方式继续抬高可被系统识别的抵押价值,进一步突破上限。

攻击交易: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

攻击交易: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f。 通过捐赠继续扩大抵押物

第一波攻击结束后,THE 价格大致稳定在 $0.5 附近。 其实到这里,攻击者已经可以带着借出的资产走人了。 但他显然还想把利润做大,于是继续把借来的资产砸进去买 THE,试图再拉一轮。

问题来了:

价格虽然异常高,但市场抛压也开始极其夸张。 攻击者继续买,却已经推不太动价格。 直到最后,他几乎把自己的抵押能力耗尽,仓位健康系数也被打到 接近 1,濒临清算。

THE价格变化

这时,局面已经非常清楚了:

攻击者手上的抵押品,包含其预先准备的资产,以及攻击过程中继续买入的 THE,名义价值大约 30M。 但这些抵押品的核心问题是——根本没有足够流动性承接。

一旦开始清算,这些 THE 只能被疯狂砸向市场。 而市场上,不可能有人按照这种虚高价格吃下这么大的量。

所以我做了什么? 在清算开始时,我直接开了 THE 的空单。

而且这个位置其实可以上相对更高的杠杆。 原因很简单: 高估值、低流动性、大规模被动抛压、无人接盘。

结果也没有意外:

清算结束后,THE 价格一路回落到 $0.24 左右, 甚至 低于攻击前价格,因为原持有者也过程中进行了。.。

我在这里平掉空单,盈利约 15K。

我的空单

最终,Venus 留下了 约 2M 坏账。 至于攻击者到底赚了多少,我还没有完整统计; 但从其中部分地址的操作看,他很可能几乎没赚到钱,甚至把自己玩崩了。但攻击者仍然可能存在场外perp仓位进行赚钱(就像我们的操作一样)。

Venus 的约 2M 坏账地址:

Venus 的~2M坏账:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

这次事件再次说明: 在 DeFi 里,“名义抵押价值”不等于“可清算价值”。 当抵押物本身没有流动性时,系统看到的是 30M,市场真正能兑现的可能连零头都不到。

分享

币圈日历
代币解锁
Wormhole将在4月3日解锁1,280,000,000个W代币,约占当前流通供应的28.39%。
W
-7.32%
2026-04-02
代币解锁
Pyth Network 将于5月19日解锁 2,130,000,000 PYTH 代币,约占目前流通供应的 36.96%。
PYTH
2.25%
2026-05-18
代币解锁
Pump.fun 将于 7 月 12 日解锁 82,500,000,000 PUMP 代币,约占目前流通供应的 23.31%。
PUMP
-3.37%
2026-07-11
代币解锁
Succinct 将于 8 月 5 日解锁 208,330,000 大佬代币,占当前流通供应量的约 104.17%。
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

相关文章

不可不知的比特币减半及其重要性
新手

不可不知的比特币减半及其重要性

在比特币网络历史上,最令人期待的事件之一就是比特币减半。当矿工验证交易并添加新区块后获得奖励时,就会创建新的比特币。新铸造的比特币就是奖励的来源。比特币减半减少了矿工的奖励,因此新比特币进入流通的速度也减半。人们认为减半事件对网络以及比特币的价格产生了重大影响。 法币何时发行取决于政府的决定,而比特币则不同,其发行上限为21,000,000枚。减半是一种调节比特币产量的方法,同时有助于抑制通货膨胀,因为减半让比特币的铸造无法超过发行量上限。本文将深入研究比特币减半及其重要性。
2022-12-14 05:48:29
如何选择比特币钱包?
新手

如何选择比特币钱包?

本文将介绍一些最通用的比特币钱包类型,还将研究每种钱包的优缺点,以及它们的功能、安全性和易用性。阅读完本文,您能更好地了解可用的不同类型的比特币钱包,并明白哪一种更适合您。
2023-05-05 06:02:11
减半、周期与轮回:一部比特币发展史
中级

减半、周期与轮回:一部比特币发展史

探索比特币的减半历史与未来影响,深入了解其在区块链技术与金融领域的创新应用与投资前景。提供独到见解与分析。
2024-04-23 07:02:29
Master Protocol:激活 BTC 生息潜力
中级

Master Protocol:激活 BTC 生息潜力

比特币的工作量证明限制了持有者通过直接质押的方式获得收益,尽管比特币在市值上驱动主导机制地位,但大量比特币未充分利用。通过主协议协议,用户可以将比特币质押在第 2 层上,并接收 LST 作为其质押凭证,允许用户在多个场景下再次投资他们的 LST,在不影响流动性的情况下保证收益,透视对再质押协议的采用,用户可以进一步质押LST连接LRT,再次增强他们的投资能力和资产流动性。
2024-07-08 16:45:06
CKB:闪电网络促新局,落地场景需发力
中级

CKB:闪电网络促新局,落地场景需发力

在最新发布的闪电网络Fiber Network轻皮书中,CKB介绍了其对传统BTC闪电网络的若干技术改进。Fiber实现了资产在通道内直接转移,采用PTLC技术提高隐私性,解决了BTC闪电网络中多跳路径的隐私问题。
2024-09-10 07:19:58
Solana 将成为下一个爆点
中级

Solana 将成为下一个爆点

本文深入分析了 Solana 的技术优势,例如高 TPS、低交易成本和快速终结性,并且阐述了其在稳定币流动性及代币化资产规模方面的强劲增长。
2025-09-15 10:20:52