在过去的几小时里,Venus的漏洞突显了BNB Chain上DeFi市场的脆弱性,对治理代币XVS及更广泛的生态系统产生了影响。
Summary
漏洞详情及对XVS的直接影响
借贷协议Venus于3月16日遭遇漏洞攻击,导致约215万美元的坏账,并在随后的24小时内,治理代币XVS的价值下跌超过9%。
该协议活跃于BNB Chain,总锁仓价值超过14亿美元。在链上分析显示大持有者,包括与Justin Sun相关的钱包,向交易所转移了大量资金后,XVS代币的卖压才加剧。
与此同时,市场下跌发生在更广泛的风险厌恶背景下:CoinDesk 20指数在同一时间段内下跌约4.6%,表明数字资产普遍出现调整。
Venus在Thena市场的漏洞是如何发生的
攻击发生在协议内的Thena市场。根据Venus的说法,攻击者花费了大约九个月的时间积累了Thena的THE代币的重大头寸,使用从混币器Tornado Cash提取的约7,400 ETH作为资本来源,正如分析公司PeckShield所报道的那样。
随后,攻击者将超过3600万THE代币直接捐赠给vTHE合约。此操作绕过了正常的限额控制,使市场汇率增加了约3.8倍,创造了虚高的账面价值。
凭借这一更高的理论价值,攻击者使用THE作为抵押品从协议中借入其他资产。此外,他继续在流动性较低的市场中购买THE,放大了价格效应。
THE价格走势及利润实现
收购推动THE的价格从约0.26美元上涨至接近0.56美元。Venus指出,这不是通过闪电贷进行的攻击,价格预言机继续正常运作,Venus Flux模块未受影响。
然而,当攻击者开始出售THE时,价格在不到一天的时间内下跌超过17%,引发了一系列清算。分析估计,在清算前提取的价值在370万至580万美元之间,以比特币代币化、BNB和稳定币等资产形式存在。
总体而言,直接损害主要集中在THE代币上,CAKE也受到了一定程度的影响。Venus强调,用户资金在涉及的池子之外没有损失。
Venus协议的响应及缓解措施
针对这一事件,协议暂停了与THE相关的新贷款和提款,将该代币的抵押价值清零,并加强了其他被认为可能存在漏洞的市场的风险参数。
被标记为风险的市场包括BCH、LTC、AAVE及其他资产。此外,Venus表示,允许绕过vTHE合约中限额控制的代码漏洞正在修复中,以防止未来类似的利用。
尽管如此,协议解释说,攻击者的地址在事件发生前已被社区报告。Venus当时没有采取行动,因为在报告时没有发现规则违规或实际漏洞。
去中心化、治理及损失覆盖
这一事件重新引发了关于DeFi协议无许可性质的讨论。Venus提醒,作为一个去中心化协议,不能也不应该仅凭怀疑就冻结或列入黑名单地址,突显了安全性与开放性之间的结构性紧张关系。
平台的治理现在必须决定如何覆盖约215万美元的坏账,评估使用协议的风险基金。这一阶段对于衡量风险管理模型的弹性及吸收极端事件的能力至关重要。
此外,该事件为DeFi运营商提供了一个新的案例研究,他们将不得不面对头寸缓慢积累、内部利率操纵以及利用抵押市场安全控制漏洞的动态。

