Venus Protocol Détecte une Attaque de Plafond d'Approvisionnement de 3,7 Millions de Dollars sur le Pool THE

TheNewsCryptoPublié le 2026-03-16Dernière mise à jour le 2026-03-16

Résumé

Le 15 mars, Venus Protocol a détecté une activité suspecte dans son pool de liquidités pour le jeton Thena (THE). L'incident, qualifié d'attaque contre le plafond d'approvisionnement, s'est déroulé en deux phases. L'attaquant a d'abord accumulé environ 84% de la capitalisation boursière totale du jeton THE, puis a utilisé ces actifs comme garantie pour emprunter d'autres actifs sur la plateforme. Selon Allez Labs, le gestionnaire des risques de Venus, les actifs empruntés comprenaient 6,67 millions de jetons CAKE, 1,58 million d'USDC, 2 801 BNB et 20 Bitcoin, pour une perte totale dépassant 3,7 millions de dollars. Seuls les pools CAKE et THE ont été directement impactés. En réponse, Venus Protocol a immédiatement suspendu tous les emprunts et retraits de THE et a étendu cette mesure de précaution à d'autres jetons peu liquides. Cet incident met en lumière une catégorie de menace visant les mécanismes protocolaires plutôt que les identifiants des utilisateurs individuels.

Le 15 mars, Venus Protocol a révélé avoir détecté des activités de trading suspectes dans son pool de liquidités pour le jeton Thena (THE). Pour clarifier, Venus fonctionne comme une plateforme de prêt et d'emprunt, et THE est le jeton natif de la plateforme DeFi Thena.

Venus a nommé Allez Labs comme son gestionnaire des risques, qui a déclaré que l'incident semble être une attaque de plafond d'approvisionnement et s'est déroulée en deux phases. La première phase montre que l'attaquant a progressivement rassemblé environ 84 % de la capitalisation boursière totale du jeton Thena.

La deuxième phase a consisté pour l'attaquant à utiliser ces avoirs comme garantie pour emprunter d'autres actifs sur la plateforme. Les actifs empruntés comprenaient 6,67 millions de jetons CAKE, 1,58 million d'USDC, 2 801 BNB et 20 Bitcoin, comme rapporté par Allez Labs.

La valeur totale perdue lors de l'attaque a dépassé 3,7 millions de dollars, a révélé Wu Blockchain. Seuls les pools CAKE et THE ont été directement impactés par l'exploit.

L'Attaque Notable

Venus Protocol a réagi en arrêtant rapidement tous les emprunts et retraits de THE. L'équipe a mentionné dans un communiqué que cela restera en vigueur jusqu'à la fin de l'enquête. Par précaution supplémentaire, Allez Labs a mentionné que Venus a également fermé les retraits et les emprunts pour divers autres jetons à faible liquidité sur la plateforme.

L'attaque est l'un des incidents de sécurité de la finance décentralisée les plus notables de cette année. Les pertes totales dues aux piratages cryptographiques sont tombées à 49 millions de dollars en février, le chiffre mensuel le plus bas depuis environ un an, selon la société de sécurité blockchain PeckShield.

Cette baisse des pertes liées aux piratages a cependant été accompagnée d'une recrudescence d'attaques de phishing et d'ingénierie sociale visant les utilisateurs individuels.

Nominis, une plateforme de renseignement blockchain, a mentionné que de nombreuses attaques individuelles en février comprenaient des sites de phishing, des demandes de signature malveillantes et des escroqueries d'empoisonnement d'adresses conçues pour voler des clés privées.

L'incident de Venus montre une catégorie de menace différente, visant les mécanismes au niveau du protocole plutôt que les identifiants des utilisateurs individuels.

Actualité Crypto en Vedette Aujourd'hui :

Playnance S'associe à KGeN pour Étendre son Réseau de Distribution de Jeux Web3

Mots-clésPiratageAttaque de PiratageVenus

Questions liées

QQuel protocole a détecté une attaque sur son pool de liquidités ?

AVenus Protocol a détecté une activité commerciale suspecte dans son pool de liquidités pour le jeton Thena (THE).

QQuel était le montant total des pertes liées à cette attaque ?

ALa valeur totale perdue lors de l'attaque a dépassé 3,7 millions de dollars.

QQuels pools ont été directement impactés par cette exploitation ?

ASeuls les pools CAKE et THE ont été directement impactés par cette exploitation.

QQuelle entreprise a été nommée gestionnaire des risques par Venus Protocol ?

AVenus Protocol a nommé Allez Labs comme son gestionnaire des risques.

QQuelle a été la première phase de l'attaque décrite par Allez Labs ?

ALa première phase de l'attaque consistait pour l'attaquant à accumuler progressivement environ 84% de la capitalisation boursière totale du jeton Thena.

Lectures associées

Pourquoi le marché boursier américain pourrait s'effondrer en juin ? - Article populaire de Seeking Alpha

L'article de Seeking Alpha, écrit par Damir Tokic, professeur de finance et analyste, avertit d'un risque d'effondrement majeur des marchés américains en juin 2026. Il identifie deux facteurs clés : une bulle spéculative surévaluée, en particulier dans la technologie, et l'escalade de la guerre en Iran qui menace de provoquer un choc inflationniste. La bulle, comparable à celle de l'internet en 2000 avec un ratio Shiller P/E supérieur à 40, est alimentée par les bénéfices des géants de la tech et des dépenses d'investissement massives en IA (7700 milliards de dollars), qualifiées de "plan de relance Trump" insoutenable. Les gains récents du marché sont perçus comme un dernier rallye spéculatif. Le conflit iranien, en bloquant le détroit d'Hormuz depuis trois mois, crée une pénurie énergétique critique. Les réserves stratégiques de pétrole devraient atteindre un niveau minimal opérationnel en juin, risquant de faire monter le brut à 200 dollars le baril et de déclencher une inflation par l'offre. Cette inflation forcerait la Réserve Fédérale, malgré son biais actuel accommodant, à adopter officiellement une position hawkish lors de sa réunion de juin. Ce revirement, anticipé par les marchés, pourrait être le déclencheur qui fait éclater la bulle. Même si la Fed restait accommodante, sa crédibilité s'effondrerait, provoquant une flambée des rendements obligataires et une secousse systémique. L'auteur conclut que les investisseurs doivent se préparer à une correction importante, similaire aux baisses de 2000 et 2008, car la combinaison d'une bulle extrême et d'un choc inflationniste géopolitique crée un risque de krach élevé pour juin.

marsbitIl y a 21 mins

Pourquoi le marché boursier américain pourrait s'effondrer en juin ? - Article populaire de Seeking Alpha

marsbitIl y a 21 mins

Analyse détaillée de 10 000 mots : De 10 $ à 290 $, MRVL a gagné toute l'ère de l'IA en « ne faisant pas de GPU »

**Marvell Technology : de 10 à 290 dollars grâce à la « connectivité » de l'IA** Le parcours de Marvell (MRVL), dont le cours a été multiplié par 30 depuis 2016, repose sur une stratégie unique : se concentrer sur la **connectivité des données** dans l'infrastructure IA, plutôt que sur les GPU. L'entreprise s'est transformée sous la direction du PDG Matt Murphy en abandonnant les activités périphériques pour se recentrer sur le datacenter via des acquisitions clés (Inphi, Cavium, Celestial AI). Son activité principale est divisée en trois piliers : 1. **L'interconnexion optique** : Avec 70% de parts de marché dans les DSP pour modules optiques haut débit (>400G), c'est son principal avantage concurrentiel. La demande explose avec l'expansion des grappes d'IA. 2. **Les puces IA sur mesure** : Marvell conçoit et produit des accélérateurs (XPU) pour les hyperscalers comme Amazon (Trainium), Microsoft et Google. Malgré des marges plus faibles, ce segment affiche une forte croissance (750 milliards de dollars de pipeline). 3. **Les commutateurs Ethernet et le stockage** : Des activités traditionnelles qui génèrent des flux de trésorerie stables. L'analyse souligne que Marvell n'est pas un « petit Broadcom ». Sa valeur réside dans son positionnement unique dans l'écosystème de l'IA. L'investissement stratégique de 20 milliards de dollars de NVIDIA en 2026 valide ce rôle : Marvell connecte à la fois les puces personnalisées des géants du cloud et l'infrastructure réseau de NVIDIA (via NVLink Fusion), profitant des deux côtés. Les risques existent : perte partielle de contrats (Trainium3), concentration clientèle, marges structurellement inférieures à Broadcom, et ventes d'actions par les dirigeants. Cependant, le potentiel semble solide. Le ratio PEG d'environ 0,6 (basé sur une croissance des revenus attendue à ~40%) offre une marge de sécurité, et le monopole de fait dans les DSP optiques, renforcé par les technologies d'interconnexion photonique (Celestial AI), constitue un fossé concurrentiel durable. En définitive, la réussite de Marvell illustre un principe fondamental : à l'ère de l'IA, la **valeur des « connexions »** qui permettent aux données de circuler à la vitesse de la lumière finit par surpasser celle des « nœuds » de calcul eux-mêmes.

marsbitIl y a 58 mins

Analyse détaillée de 10 000 mots : De 10 $ à 290 $, MRVL a gagné toute l'ère de l'IA en « ne faisant pas de GPU »

marsbitIl y a 58 mins

La station relais IA déclenche un vif débat sur Zhihu : derrière les tokens bon marché, quelles sont les vraies inquiétudes des utilisateurs ?

Une question sur Zhihu concernant les stations relais d'IA a mis en lumière le thème des "jetons (Tokens) bon marché", suscitant un vif débat au-delà de la simple dichotomie "légal ou illégal". Les discussions ont porté sur des préoccupations concrètes : la provenance de ces jetons, l'authenticité des modèles utilisés, la confidentialité des données (prompts, codes, clés API) et l'évaluation réelle du risque pour les utilisateurs occasionnels. L'inquiétude principale ne porte pas uniquement sur le prix, mais sur la fiabilité. Les utilisateurs redoutent que les modèles annoncés ne soient pas ceux réellement utilisés ("détournement de modèle"), une fraude difficile à détecter en raison de la variabilité naturelle des réponses des grands modèles de langage (LLM). Cela transforme l'avantage tarifaire en une transaction à l'information asymétrique. Les discussions ont également nuancé l'idée de "bon marché", soulignant que la comparaison doit se faire avec les abonnements officiels, les modèles nationaux chinois ou les quotas gratuits, et non seulement avec l'API officielle au paiement à l'usage. Le prix bas peut provenir de sources variées, allant d'optimisations techniques légitimes (achats groupés, cache) à des pratiques grises (partage de comptes, exploitation de différences tarifaires régionales). Le débat a rapidement évolué vers la sécurité des données, un enjeu critique pour les usages professionnels (code propriétaire, documents commerciaux, données clients). Transmettre ces informations sensibles via un relais opaque pose des risques de fuite et des problèmes de conformité, notamment dans les scénarios d'agents IA pouvant exécuter des actions. Le consensus qui se dégage est que ces services peuvent être utilisés avec prudence pour des tâches non sensibles (résumés, traduction simple, tests). Cependant, ils ne doivent pas être l'entrée par défaut, surtout pour les données sensibles ou les flux de production. Les recommandations incluent : ne pas faire de gros dépôts, diversifier ses fournisseurs, tester régulièrement la qualité des modèles, anonymiser les données lorsque c'est possible et éviter d'intégrer ces relais dans les systèmes critiques d'entreprise. En somme, cette discussion révèle que le coût réel de l'utilisation de l'IA ne se résume pas au prix du jeton. Il inclut la confiance, l'authenticité du modèle, la stabilité du service et les risques pour la sécurité des données. Alors que l'accès à l'IA se démocratise, la transparence sur la provenance des modèles et le traitement des données devient primordiale.

marsbitIl y a 1 h

La station relais IA déclenche un vif débat sur Zhihu : derrière les tokens bon marché, quelles sont les vraies inquiétudes des utilisateurs ?

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片