Analyse de l'attaque Venus THE : Comment réaliser des profits dans une fenêtre instantanée ?

marsbitPublié le 2026-03-16Dernière mise à jour le 2026-03-16

Résumé

Résumé de l'attaque sur Venus Protocol impliquant le jeton THE : Un attaquant a exploité la faible liquidité du jeton THE (0,27 $ initialement) en manipulant son prix via un prêt sur Venus. La stratégie consistait à : 1. Mettre THE en collateral 2. Emprunter d'autres actifs 3. Acheter massivement THE avec les fonds empruntés pour faire monter son prix 4. Profiter du délai de mise à jour de l'oracle pour obtenir une valorisation de collateral gonflée 5. Répéter le cycle pour amplifier l'effet de levier. Le prix a été artificiellement porté à près de 5 $. L'attaquant a contourné le plafond d'approvisionnement (supply cap) en effectuant un "don" de THE au contrat vTHE (donation attack). Alors que l'attaquant tentait une seconde vague d'achats, la pression vendeuse est devenue écrasante. Son ratio de santé a chuté près de 1, le menant à la liquidation. Ses THE, surévalués et illiquides, ont été vendus en masse, faisant chuter le prix à 0,24 $. L'auteur de l'article a profité de la situation en prenant une position short sur THE lors des liquidations, réalisant un profit d'environ 15 000 $. L'attaque a finalement généré environ 2 millions de dollars de bad debt pour Venus Protocol. Cet incident démontre que dans la DeFi, la "valeur nominale du collateral" ne équivaut pas à sa "valeur liquidative réelle", surtout pour les actifs peu liquides.

Il y a deux heures, THE de VenuV a subi une attaque typique de manipulation des prix de type Mango Markets.

L'attaquant a ciblé le collatéral THE à faible liquidité :

· D'abord, mettre THE en garantie

· Emprunter d'autres actifs

· Utiliser les actifs empruntés pour continuer à acheter THE

· Faire monter le prix de THE

· Après la mise à jour de l'oracle à moyenne temporelle, obtenir une valeur de collatéral plus élevée, puis continuer le cycle d'emprunt.

En raison de la très faible liquidité on-chain de THE, le prix a été tiré de 0,27 $ à près de 5 $. Le prix de l'oracle a ensuite été mis à jour à 0,5 $ (moyenne temporelle), ce qui a donné à l'attaquant un espace pour amplifier davantage son levier.

Plus crucial encore, THE lui-même a un plafond d'approvisionnement (supply cap).


Normalement, cela limiterait la capacité de l'attaquant à augmenter sa position. Mais il a utilisé une technique classique pour contourner cela : l'attaque par donation (donation attack) des forks de Compound. C'est-à-dire qu'après avoir déposé une grande quantité de THE, il a directement transféré des THE au contrat vTHE, « faisant un don » pour continuer à augmenter la valeur de collatéral reconnue par le système, franchissant ainsi davantage la limite.

Transaction de l'attaque : 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Après la première vague de l'attaque, le prix de THE s'est à peu près stabilisé autour de 0,5 $.

En fait, à ce stade, l'attaquant aurait pu partir avec les actifs empruntés. Mais il voulait visiblement maximiser ses profits, il a donc continué à utiliser les actifs empruntés pour acheter THE, essayant de provoquer une autre hausse.

Le problème est survenu : Bien que le prix soit anormalement élevé, la pression de vente du marché est également devenue extrêmement forte. L'attaquant a continué à acheter, mais n'a plus vraiment réussi à faire monter le prix. Jusqu'à ce qu'il ait finalement presque épuisé sa capacité de collateralisation, et le facteur de santé de sa position a été ramené à près de 1, au bord de la liquidation.

À ce moment, la situation était très claire : Les garanties détenues par l'attaquant, comprenant les actifs préparés à l'avance et les THE achetés pendant l'attaque, avaient une valeur nominale d'environ 30 M$. Mais le problème central de ces garanties était qu'elles n'avaient tout simplement pas assez de liquidités pour être absorbées. Une fois la liquidation commencée, ces THE ne pourraient être que massivement jetés sur le marché. Et sur le marché, il était impossible que quelqu'un absorbe un volume aussi important à un prix aussi artificiellement élevé.

Alors, qu'ai-je fait ?

Au début de la liquidation, j'ai directement pris une position short sur THE. Et on pouvait même utiliser un levier relativement plus élevé à ce niveau.

La raison est simple : Valorisation élevée, faible liquidité, pression de vente passive à grande échelle, absence d'acheteurs.

Le résultat n'a pas été une surprise : Après la liquidation, le prix de THE est redescendu à environ 0,24 $, voire en dessous du prix d'avant l'attaque, car les détenteurs originaux ont également vendu pendant le processus.

J'ai clôturé ma position short à ce niveau, réalisant un profit d'environ 15 K$.

Finalement, Venus a subi une perte (bad debt) d'environ 2 M$.

Quant à savoir combien l'attaquant a réellement gagné, je n'ai pas encore fait de calcul complet ; mais en regardant les opérations de certaines adresses, il est très probable qu'il n'ait presque rien gagné, voire qu'il se soit lui-même mis en difficulté. Mais l'attaquant pourrait toujours avoir des positions perpétuelles hors chaîne (perp) pour gagner de l'argent (comme notre opération).

Adresse de la perte d'environ 2 M$ de Venus : https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Cet événement démontre encore une fois :


Dans la DeFi, la « valeur de collatéral nominale » n'est pas égale à la « valeur liquidable ». Lorsque le collatéral lui-même n'a pas de liquidités, le système voit 30 M$, mais ce que le marché peut réellement réaliser est probablement bien inférieur.

J'ai publié un article en 23, intitulé Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems, qui modélise mathématiquement en détail cette attaque. Les lecteurs intéressés peuvent s'y référer : https://dl.acm.org/doi/10.1145/3605768.3623545

Questions liées

QQuel type d'attaque a été utilisé contre Venus V, et en quoi consiste-t-elle ?

AL'attaque était une manipulation de prix de type Mango Markets. L'attaquant a utilisé un actif à faible liquidité (THE) comme collatéral, a emprunté d'autres actifs, a racheté du THE pour faire monter son prix, et a attendu que l'oracle mette à jour le prix moyen pour obtenir une valeur de collatéral plus élevée, répétant ce cycle pour amplifier son levier.

QComment l'attaquant a-t-il contourné le plafond d'approvisionnement (supply cap) de THE ?

AL'attaquant a utilisé une technique classique appelée « donation attack ». Après avoir déposé une grande quantité de THE, il a effectué un transfert direct de THE au contrat vTHE, « faisant un don » pour augmenter artificiellement la valeur du collatéral reconnue par le système et ainsi dépasser la limite imposée par le plafond.

QPourquoi l'auteur de l'article a-t-il pris une position short (vendeuse) sur THE ?

AL'auteur a pris une position short parce que la valeur nominale du collatéral de l'attaquant (environ 30M$) était bien supérieure à sa valeur liquidative réelle. Le marché n'avait pas la liquidité nécessaire pour absorber une telle quantité de THE aux prix gonflés artificiellement, ce qui rendait une chute brutale du prix inévitable lors des liquidations.

QQuel a été le résultat final de cette attaque pour le protocole Venus ?

ALe protocole Venus a subi une perte (bad debt) d'environ 2 millions de dollars à la suite de cette attaque, car la valeur récupérée lors des liquidations n'a pas couvert les emprunts effectués par l'attaquant.

QQuel concept clé de la DeFi cet incident met-il en évidence selon l'auteur ?

ACet incident souligne que dans la DeFi, la « valeur de collatéral nominale » n'est pas égale à la « valeur de collatéral liquidative ». Lorsqu'un actif utilisé comme garantie manque de liquidités, le système peut lui attribuer une valeur élevée, mais le marché est incapable de l'échanger à ce prix, ce qui peut entraîner des pertes importantes pour le protocole.

Lectures associées

Arthur Hayes, fondateur de BitMEX, annonce une date : « Si la bulle de l'intelligence artificielle éclate, le Bitcoin pourrait atteindre 1 million de dollars ! » Voici les détails

Le fondateur de BitMEX, Arthur Hayes, prédit que le Bitcoin pourrait connaître une hausse historique et atteindre le seuil de 1 million de dollars si la bulle financière qu'il perçoit dans le secteur de l'intelligence artificielle venait à éclater vers 2028. Selon lui, le risque réside moins dans les entreprises technologiques elles-mêmes que dans les bulles immobilières et de crédit liées à la construction massive de centres de données pour l'IA. Si les prêts importants consentis pour ces infrastructures ne sont pas remboursés, cela pourrait déclencher une crise de crédit similaire à celle de 2008, exerçant une pression sur le système financier. Dans un tel scénario, Hayes anticipe que les gouvernements, notamment celui des États-Unis, auraient recours à des politiques monétaires massives pour soutenir l'économie et sauver les banques et entreprises du secteur. Cette injection de liquidités affaiblirait le pouvoir d'achat du dollar, poussant les investisseurs vers des actifs alternatifs comme le Bitcoin. Hayes note que le BTC, actuellement stable entre 60 000 et 70 000 dollars (avec un possible repli jusqu'à 50 000 dollars), servirait alors de refuge face à la dévaluation des monnaies et aux déséquilibres dans l'allocation du capital.

cryptonews.ruIl y a 30 mins

Arthur Hayes, fondateur de BitMEX, annonce une date : « Si la bulle de l'intelligence artificielle éclate, le Bitcoin pourrait atteindre 1 million de dollars ! » Voici les détails

cryptonews.ruIl y a 30 mins

Les États-Unis et le Royaume-Uni avancent sur la régulation des stablecoins tandis que la loi GENIUS passe en phase d'implémentation

Les États-Unis et le Royaume-Uni intensifient leurs efforts pour réglementer les stablecoins dans le cadre d'une coopération internationale renforcée. Lors d'une réunion à Londres le 8 juillet, les régulateurs des deux pays, dont les Trésors, banques centrales (Fed, BoE) et autorités des marchés (SEC, FCA), ont aligné leurs principes sur les actifs numériques. Les autorités américaines ont présenté les avancées de la loi GENIUS, établissant un cadre fédéral pour les stablecoins de paiement. Leurs homologues britanniques ont détaillé la stratégie numérique pour les marchés financiers de gros. Les discussions ont également porté sur la tokenisation, l'innovation en matière de paiements et la feuille de route du G20. Les deux nations réaffirment leur engagement en faveur d'un développement responsable des actifs numériques, de la protection des consommateurs et de la stabilité financière, soutenant les stablecoins adossés à des actifs liquides. Parallèlement, la Banque d'Angleterre a assoupli certains projets de règles suite à des consultations : abandon d'une limite de détention par utilisateur, plafond temporaire d'émission à 40 milliards de livres par an pour les stablecoins systémiques, et réduction à 30% (contre 40% initialement) de la part des réserves devant être déposées sans intérêt à la banque centrale, permettant ainsi de détenir 70% en obligations d'État. Ces ajustements rapprochent le Royaume-Uni de l'approche réglementaire transatlantique émergente.

TheNewsCryptoIl y a 35 mins

Les États-Unis et le Royaume-Uni avancent sur la régulation des stablecoins tandis que la loi GENIUS passe en phase d'implémentation

TheNewsCryptoIl y a 35 mins

De deux propositions sur Solana : réflexions sur la capture de valeur des L1

Basé sur l'article "从 Solana 两项提案谈 L1 的价值捕获", l'auteur, économiste en chef d'Anza, utilise deux propositions Solana (SIMD-550 et SIMD-553) comme point de départ pour discuter de la capture de valeur par les tokens de couche 1 (L1). L'article commence par établir une théorie de valorisation des actifs, en s'inspirant des travaux fondateurs de John Burr Williams et Myron Gordon sur les actions. Il affirme que la valeur d'un token L1, comme celle d'une action, provient uniquement de son droit sur les revenus futurs du réseau. Pour un L1, cette valeur se matérialise via la destruction des frais (équivalent à un rachat) ou leur distribution aux stakers (équivalent à un dividende). Les récompenses de staking financées par l'inflation, quant à elles, ne créent ni ne détruisent de valeur pour l'ensemble des détenteurs ; elles ne font que redistribuer la propriété. La qualité des revenus (frais) est cruciale. Les frais doivent être durables et défendables, provenant d'une utilité économique à long terme plutôt que d'activités spéculatives et temporaires. L'auteur note que les effets de réseau (liquidité, applications, utilisateurs) peuvent renforcer la capacité des grands blockchains comme Solana et Ethereum à prélever des frais. Ensuite, l'article propose un cadre comptable standard pour modéliser les fondamentaux d'un L1, en le rapprochant de l'analyse boursière. Il sépare clairement les revenus (frais brûlés ou distribués), les coûts (ex: dépenses de la fondation) et l'offre totale de tokens. Il insiste sur le fait que les récompenses d'inflation ne doivent pas être comptabilisées comme un coût sans comptabiliser simultanément les nouveaux tokens émis comme une source de valeur, sous peine de fausser l'analyse. Enfin, la troisième partie aborde la tarification. Augmenter les frais unitaires n'augmente pas automatiquement les revenus totaux, car cela réduit la quantité demandée. La demande de transactions sur la blockchain est élastique au prix. Une tarification uniforme est un outil grossier, car différentes transactions (petit transfert vs. grosse transaction financière) ont des consentements à payer très différents. L'auteur suggère que des frais proportionnels à la valeur des transactions, via des programmes de tokens modifiés, pourraient être un mécanisme de tarification plus efficace pour capter la valeur.

marsbitIl y a 1 h

De deux propositions sur Solana : réflexions sur la capture de valeur des L1

marsbitIl y a 1 h

Arthur Hayes : L'essor de l'IA atteindra-t-il son apogée ? La bulle va-t-elle éclater ? Pourquoi suis-je en train d'acheter massivement de l'ETH ?

Arthur Hayes analyse l'actuelle bulle de l'IA comme une bulle de crédit comparable à la crise des subprimes de 2008, plutôt qu'à une bulle de profit comme celle des dot-com. Il soutient que les dépenses d'investissement (CAPEX) massives dans l'IA, financées par une dette considérable, constituent essentiellement un investissement immobilier dans des centres de données, et non une véritable croissance technologique. Le point de rupture surviendra lorsque la croissance de ces investissements ralentira, révélant la mauvaise allocation du capital et le surendettement des entreprises et des institutions financières. Hayes prédit que cette bulle atteindra son apogée vers 2027-2028. Pour éviter un effondrement systémique, les gouvernements, notamment celui des États-Unis, interviendront probablement avec des plans de sauvetage massifs et une impression monétaire sans précédent. Cette injection massive de liquidités, qui dépasserait celle de la crise financière de 2008, finira par profiter au marché des crypto-monnaies. Il estime que le Bitcoin, après une phase de consolidation, entamera une tendance haussière à long terme, potentiellement vers 1 million de dollars. Parallèlement, il voit un fort potentiel dans l'Ethereum (ETH), qu'il cible à 5000 dollars fin 2026, en raison de son rôle potentiel de couche de règlement pour la tokenisation des actifs traditionnels (RWA) sur des réseaux de type Layer 2.

marsbitIl y a 1 h

Arthur Hayes : L'essor de l'IA atteindra-t-il son apogée ? La bulle va-t-elle éclater ? Pourquoi suis-je en train d'acheter massivement de l'ETH ?

marsbitIl y a 1 h

Trading

Spot
活动图片