15 марта Venus Protocol сообщила о выявлении подозрительной торговой активности в своем пуле ликвидности для токена Thena (THE). Для пояснения, Venus функционирует как платформа для кредитования и заимствования, а THE является нативным токеном DeFi-платформы Thena.
Venus назначила Allez Labs своим риск-менеджером, который заявил, что инцидент, по-видимому, является атакой на лимит поставки, и он развивался в два этапа. Первый этап показывает, что злоумышленник постепенно собрал около 84% от общей рыночной капитализации токена Thena.
Второй этап включал использование злоумышленником этих активов в качестве залога для заимствования других активов с платформы. Согласно отчету Allez Labs, заимствованные активы включали 6,67 млн токенов CAKE, 1,58 млн USDC, 2801 BNB и 20 Bitcoin.
Как сообщил Wu Blockchain, общая стоимость потерь в результате атаки превысила $3,7 млн. Непосредственно подверглись эксплуатации только пулы CAKE и THE.
Примечательная атака
Venus Protocol отреагировала, быстро остановив все заимствования и вывод средств THE. Команда упомянула в заявлении, что это будет действовать до завершения расследования. В качестве дополнительной меры предосторожности Allez Labs сообщила, что Venus также отключила вывод средств и заимствования для ряда других низколиквидных токенов на платформе.
Эта атака является одним из наиболее примечательных инцидентов безопасности в децентрализованных финансах в этом году. По данным компании по обеспечению безопасности блокчейна PeckShield, общие убытки от криптовзломов снизились до $49 млн в феврале, что стало самым низким месячным показателем примерно за год.
Однако это снижение убытков, связанных с взломами, сопровождалось всплеском фишинговых атак и атак с использованием социальной инженерии, нацеленных на отдельных пользователей.
Блокчейн-платформа Nominis упомянула, что многие отдельные атаки в феврале включали фишинговые сайты, запросы вредоносных подписей и мошеннические схемы с отравлением адресов, предназначенные для кражи приватных ключей.
Инцидент с Venus демонстрирует другую категорию угроз, нацеленную на механизмы уровня протокола, а не на учетные данные отдельных пользователей.
Главные криптоновости сегодня:
Playnance Partners With KGeN to Expand Web3 Gaming Distribution Network





