🚨 @VenusProtocol 在 BSC 上于 3 月 15 日被利用,导致约 370 万美元的损失。
根本原因:通过直接向 vToken 合约进行 ERC-20 转账绕过供应上限,这是已知的 Compound V2 设计缺陷,之前在 Venus 自己的 Code4rena 审计中已标记。
示例交易:
https://t.co/qSMEA4RjPc
共计约 50 笔利用交易。 🧵
🚨 @VenusProtocol 在 BSC 上于 3 月 15 日被利用,导致约 370 万美元的损失。
根本原因:通过直接向 vToken 合约进行 ERC-20 转账绕过供应上限,这是已知的 Compound V2 设计缺陷,之前在 Venus 自己的 Code4rena 审计中已标记。
示例交易:
https://t.co/qSMEA4RjPc
共计约 50 笔利用交易。 🧵
攻击者用了 9 个月累计 THE(Thena 代币),通过正常存款达到了 Venus 1450 万供应上限的 84%。
社区成员曾提前标记该地址,但未采取行动——从技术上讲,尚未违反任何规则。
漏洞:
Venus 的 vToken 汇率使用 balanceOf() 计算 totalCash。
• mint() 强制执行供应上限
• 但直接对 vTHE 的原始 ERC-20 transfer() 则不受限制
通过直接将 THE 转入合约,攻击者膨胀了 totalCash → 汇率 → 实际抵押价值,使供应上限失去意义。
攻击循环:
• 使用 THE 作为抵押借出 CAKE / BTC / BNB
• 在 DEX 上将借来的资产交换为更多 THE(推高价格)
• 直接将 THE 转入 vTHE(绕过上限)
• 等待 TWAP 预言机更新
• 重复以上步骤
每个循环都提升了借贷能力。
最终持仓:5320 万 THE——是 1450 万上限的 3.67 倍。
提取的资产:
• 约 20 BTCB
• 150 万 CAKE
• 200 WBNB
THE 价格从 $0.27 → $0.53 → $0.22 变化。
未偿坏账:118 万 CAKE(约 $215 万)。
资金仍留在攻击者钱包 0x1a35。
最初的资金来源于 Tornado Cash。
Venus 表示预言机按设计运行,反映了市场价格。
问题在于人工抬高的抵押资产被用于无上限仓位。
THE 市场及其他 8 个流动性低的市场已暂停,供应上限的强制执行正在加强中。
https://t.co/XY7THTZdL0
⚠️ 注意 Compound V2 分叉链:
请确认直接向你的 cToken 合约转账是否会绕过供应上限逻辑。
如果是,则相同的攻击模式仍可能被利用。
lista 加了一大波 USD1 的流动性,现在参加年化 20% 的 USD1 理财和我们之前参加的又是同一起跑线了
USD1 别跌了😂 https://t.co/lqv9ETopLV
我说怎么今天 $USD1 的价格跌了一波,原来是 @lista_dao 的池子猛添加了一波USD1流动性,之前想撸 20%年化又担心币价跌的小伙伴舒服了。
之前USD1币安理财补贴的时候,Lista里抵押BTCB 借 USD1 第一时间就都被借空了, @VenusProtocol 里借贷利率一度飚到15%。 我只能换了一些 SolvBTC去借,年化一度到了6%。
今天一口气Lista往池子里添加了20多M的 USD1,年化全打下来了,现在借贷年化才1.25% ,手里有饼有币安账号的可以爽撸一波。
吴说获悉,币安钱包上线 Web3 Loan 链上借贷功能。该功能支持用户在钱包内使用现有资产作为链上抵押,借入加密资产,并可直接通过币安钱包接入第三方去中心化借贷协议。目前 Web3 Loan 已接入 BNB Chain 上的借贷协议 Venus,支持 BTCB、ETH、USDT、USDC、FDUSD、WETH 等资产作为抵押,可借出 USDT、USDC 与 BNB。https://t.co/g7lxE1pEyn