Phân tích cuộc tấn công Venus THE: Làm thế nào để kiếm lợi trong khung thời gian ngắn ngủi?

marsbitXuất bản vào 2026-03-16Cập nhật gần nhất vào 2026-03-16

Tóm tắt

Hai giờ trước, Venus Protocol đã bị tấn công thao túng giá kiểu Mango Markets. Kẻ tấn công tập trung vào tài sản thế chấp THE có thanh khoản thấp: thế chấp THE, vay các tài sản khác, dùng số tài sản vay tiếp tục mua THE để đẩy giá từ 0,27 USD lên gần 5 USD. Giá oracle cập nhật lên 0,5 USD, cho phép kẻ tấn công mở rộng đòn bẩy. Họ vượt giới hạn nguồn cung bằng cách "tặng" THE trực tiếp vào hợp đồng vTHE để tăng giá trị thế chấp. Sau đợt tấn công đầu, giá THE ổn định khoảng 0,5 USD. Kẻ tấn công tiếp tục mua THE để đẩy giá nhưng không thành do áp lực bán quá lớn, suýt bị thanh lý. Tác giả đã mở vị thế bán khống THE khi thanh lý bắt đầu, kiếm lời 15K USD nhờ giá giảm về 0,24 USD. Venus chịu khoản nợ xấu 2 triệu USD. Sự kiện cho thấy giá trị thế chấp danh nghĩa không bằng giá trị thanh lý thực tế khi tài sản thế chấp thiếu thanh khoản.

Hai giờ trước, THE của VenusV đã bị tấn công bằng một thao tác thao túng giá điển hình theo phong cách Mango Markets.

Kẻ tấn công nhắm vào tài sản thế chấp THE có tính thanh khoản thấp:

· Đầu tiên thế chấp THE

· Vay các tài sản khác

· Sau đó dùng tài sản đã vay tiếp tục mua THE

· Đẩy giá THE lên cao hơn

· Chờ oracle giá trung bình thời gian cập nhật, nhận được giá trị thế chấp cao hơn, sau đó tiếp tục vay lặp lại.

Do tính thanh khoản trên chuỗi của THE cực kỳ kém, giá đã bị đẩy từ $0.27 lên gần $5. Giá oracle sau đó được cập nhật lên 0.5 (trung bình thời gian), kẻ tấn công do đó có được không gian để phóng đại đòn bẩy hơn nữa.

Quan trọng hơn, bản thân THE có giới hạn nguồn cung (supply cap).


Bình thường, điều này sẽ hạn chế kẻ tấn công tiếp tục mở rộng vị thế. Nhưng hắn đã sử dụng một thủ thuật cổ điển để vượt qua: Cuộc tấn công donation (quyên góp) trên fork của Compound.Nghĩa là sau khi gửi một lượng lớn vào, trực tiếp chuyển khoản THE đến hợp đồng vTHE, thông qua cách "quyên góp" để tiếp tục đẩy cao giá trị thế chấp được hệ thống nhận diện, từ đó vượt qua giới hạn một bước nữa.

Giao dịch tấn công:0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Sau đợt tấn công đầu tiên, giá THE về cơ bản ổn định ở mức khoảng $0.5.

Thực ra đến đây, kẻ tấn công đã có thể mang các tài sản đã vay ra đi. Nhưng rõ ràng hắn ta vẫn muốn làm lợi nhuận lớn hơn, nên tiếp tục dồn các tài sản vay được vào để mua THE, cố gắng kéo thêm một vòng nữa.

Vấn đề nảy sinh: Mặc dù giá bất thường, nhưng áp lực bán ra từ thị trường cũng bắt đầu trở nên cực kỳ lớn. Kẻ tấn công tiếp tục mua, nhưng gần như không thể đẩy giá lên được nữa.Cho đến cuối cùng, hắn ta gần như cạn kiệt khả năng thế chấp, hệ số sức khỏe vị thế cũng bị đẩy xuống gần 1, bên bờ vực thanh lý.

Lúc này, tình hình đã rất rõ ràng: Tài sản thế chấp mà kẻ tấn công nắm giữ, bao gồm tài sản chuẩn bị trước và THE mua thêm trong quá trình tấn công, giá trị danh nghĩa vào khoảng 30M. Nhưng vấn đề cốt lõi của những tài sản thế chấp này là — hoàn toàn không có đủ tính thanh khoản để hấp thụ. Một khi bắt đầu thanh lý, số THE này chỉ có thể bị bán ào ạt ra thị trường.Và trên thị trường, không thể có ai chấp nhận mua một khối lượng lớn như vậy với mức giá ảo cao như thế.

Vậy tôi đã làm gì?

Vào thời điểm thanh lý bắt đầu, tôi đã trực tiếp mở một vị thế short (bán khống) THE. Và vị trí này thực ra có thể sử dụng đòn bẩy tương đối cao hơn.

Lý do rất đơn giản: Định giá cao, thanh khoản thấp, áp lực bán thụ động quy mô lớn, không có người mua vào.

Kết quả cũng không ngoài dự đoán: Sau khi quá trình thanh lý kết thúc, giá THE đã giảm về mức khoảng $0.24,thậm chí thấp hơn cả giá trước khi tấn công, bởi vì những người nắm giữ ban đầu cũng đã bán ra trong quá trình.

Tôi đã đóng vị thế short tại đây, lợi nhuận khoảng 15K.

Cuối cùng, Venus để lại khoảng 2M nợ xấu.

Về việc kẻ tấn công thực sự kiếm được bao nhiêu, tôi chưa thống kê đầy đủ; nhưng từ thao tác của một số địa chỉ,rất có thể hắn ta gần như không kiếm được tiền, thậm chí còn tự làm sập chính mình. Tuy nhiên, kẻ tấn công vẫn có thể tồn tại vị thế perp ngoài sàn (OTC) để kiếm tiền (giống như thao tác của chúng tôi).

Địa chỉ nợ xấu khoảng 2M của Venus:https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Sự kiện lần này một lần nữa minh chứng:


Trong DeFi,"giá trị thế chấp danh nghĩa" không bằng "giá trị có thể thanh lý". Khi bản thân tài sản thế chấp không có tính thanh khoản, hệ thống nhìn thấy 30M, nhưng thị trường thực sự có thể chi trả có khi连零头都不到 (连 một phần nhỏ cũng không đủ).

Vào năm 23, tôi đã xuất bản một bài nghiên cứu có tên Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems, trong đó mô hình hóa toán học chi tiết cho cuộc tấn công này, độc giả quan tâm có thể tham khảo: https://dl.acm.org/doi/10.1145/3605768.3623545

Câu hỏi Liên quan

QCuộc tấn công vào Venus THE đã diễn ra như thế nào?

AKẻ tấn công đã thực hiện một cuộc tấn công thao túng giá điển hình theo phong cách Mango Markets. Họ thế chấp tài sản THE có thanh khoản thấp, vay các tài sản khác, dùng số tài sản vay được để mua thêm THE và đẩy giá lên cao. Sau khi oracle cập nhật giá trung bình theo thời gian, họ có được giá trị thế chấp cao hơn và tiếp tục vòng lặp cho vay.

QTại sao kẻ tấn công có thể vượt qua giới hạn supply cap của THE?

AKẻ tấn công đã sử dụng một thủ thuật cũ gọi là donation attack. Sau khi gửi một lượng lớn THE vào, họ trực tiếp chuyển khoản THE đến hợp đồng vTHE, thông qua việc 'quyên góp' để tiếp tục làm tăng giá trị thế chấp được hệ thống công nhận, từ đó vượt qua giới hạn trên.

QNgười viết đã kiếm lợi nhuận như thế nào từ sự kiện này?

AKhi quá trình thanh lý bắt đầu, người viết đã mở một vị thế bán khống (short) THE với đòn bẩy tương đối cao. Lý do là giá trị định giá cao, thanh khoản thấp, áp lực bán thụ động quy mô lớn và không có người mua. Sau khi thanh lý kết thúc, giá THE giảm về khoảng 0.24 USD, và người viết đã đóng vị thế bán khống để kiếm lợi nhuận khoảng 15K.

QKết quả cuối cùng của cuộc tấn công là gì?

ACuộc tấn công để lại khoảng 2 triệu USD nợ xấu cho Venus. Kẻ tấn công rất có thể hầu như không kiếm được lợi nhuận, thậm chí còn tự làm hỏng vị thế của mình, mặc dù họ vẫn có thể có vị thế ngoài sàn (perp) để kiếm tiền.

QBài học chính từ sự kiện này là gì?

ASự kiện này một lần nữa cho thấy trong DeFi, 'giá trị thế chấp danh nghĩa' không bằng 'giá trị có thể thanh lý'. Khi tài sản thế chấp tự thân không có tính thanh khoản, hệ thống có thể thấy giá trị 30 triệu USD, nhưng thị trường thực tế có thể chỉ trả được một phần rất nhỏ.

Nội dung Liên quan

Zcash Tăng 1.500% Và Nhà Hậu Thuẫn Lớn Nhất Của Nó Nói Đây Là Lý Do

Zcash (ZEC) đã tăng mạnh khoảng 1.500%, và Josh Swihart, người ủng hộ lớn của dự án, giải thích sự hồi sinh này là kết quả của một cuộc tái cấu trúc đa chiều trong vài năm qua. Bài viết nêu bật bốn yếu tố chính: 1. **Thiết lập lại quản trị:** Cơ chế tài trợ cố định cho các tổ chức lõi đã chấm dứt vào năm 2024. Quyền lực phủ quyết hiệu quả bị phá vỡ, trao nhiều tiếng nói hơn cho chủ sở hữu coin và cộng đồng. 2. **Tập trung lại vào sản phẩm:** Electric Coin Co. (ECC) chuyển hướng sang tập trung vào người dùng, dẫn đến sự ra mắt của ví Zodl (trước là Zashi). Ví này mặc định sử dụng tính năng bảo vệ (shielded), giúp tỷ lệ nguồn cung được bảo vệ tăng từ ~11% lên ~30%, với hơn 600 triệu USD ZEC được hoán đổi. 3. **Định vị lại thông điệp:** Khung định vị mới "tiền tệ riêng tư không thể ngăn chặn" thay thế nhãn "privacy coin" gây nhiều tranh cãi, thu hút sự quan tâm của các tổ chức như Robinhood, Grayscale và Multicoin. 4. **Tái cấu trúc tổ chức:** Đầu năm 2026, đội ngũ ECC chuyển sang thành lập Zcash Open Development Lab (ZODL) và huy động được 25 triệu USD để phát triển sản phẩm với tốc độ nhanh hơn. Các ưu tiên hiện tại bao gồm cải thiện trải nghiệm người dùng, khả năng mở rộng và chuẩn bị cho điện toán lượng tử. Tóm lại, sự kết hợp của việc dân chủ hóa quản trị, sản phẩm thân thiện với người dùng, thông điệp rõ ràng hơn và cấu trúc tổ chức linh hoạt được cho là đã thúc đẩy sự tăng trưởng mạnh mẽ của Zcash.

bitcoinist1 giờ trước

Zcash Tăng 1.500% Và Nhà Hậu Thuẫn Lớn Nhất Của Nó Nói Đây Là Lý Do

bitcoinist1 giờ trước

Các Đơn Vị Phát Hành ETF Bitcoin Dự Đoán Mỗi Coin Đạt 1.000.000 USD Khi Dòng Vốn Tiếp Tục Gia Tăng

VanEck's Matthew Sigel, Trưởng bộ phận Nghiên cứu Tài sản Số, gần đây đã đưa ra dự đoán rằng giá Bitcoin có thể đạt 1 triệu USD trong vòng 5 năm tới, tương ứng mức tăng hơn 1.140% từ mức giá hiện tại khoảng 80.700 USD. Ông lập luận rằng xu hướng áp dụng Bitcoin tương tự ngành công nghiệp trò chơi điện tử, với thế hệ nhà đầu tư trẻ sẽ tiếp tục ủng hộ tài sản này. Ngoài ra, việc ngân hàng trung ương đầu tiên mua BTC cho dự trữ được xem là một "xu hướng lớn" hỗ trợ triển vọng dài hạn, dù con đường có thể nhiều biến động. Dự báo này xuất hiện trong bối cảnh các quỹ ETF Bitcoin tại Mỹ ghi nhận dòng tiền mạnh mẽ, với lượng ròng tháng 4/2026 đạt 1,97 tỷ USD - mức cao nhất trong năm. Nghiên cứu dài hạn của VanEck thậm chí còn lạc quan hơn, đưa ra kịch bản cơ sở 2,9 triệu USD và kịch bản tăng mạnh 53,4 triệu USD cho mỗi Bitcoin vào năm 2050, dựa trên việc BTC được áp dụng làm tài sản dự trữ và phương tiện thanh toán trong thương mại toàn cầu. Các nhân vật có tiếng khác như Matt Hougan của Bitwise và Samson Mow của Jan3 cũng đã đưa ra những dự đoán tương tự về mốc 1 triệu USD.

bitcoinist3 giờ trước

Các Đơn Vị Phát Hành ETF Bitcoin Dự Đoán Mỗi Coin Đạt 1.000.000 USD Khi Dòng Vốn Tiếp Tục Gia Tăng

bitcoinist3 giờ trước

Điều Gì Đang Xảy Ra Với Altcoin XDC Và Tại Sao Nó Vừa Vượt Mặt Bitcoin?

Chuyên gia tiền điện tử X Finance Bull đã chỉ ra rằng đồng altcoin XDC gần đây đã vượt qua Bitcoin để trở thành đồng coin được truy cập nhiều nhất trên CoinMarketCap trong bảy ngày qua. Ông lý giải rằng sự chú ý này không ngẫu nhiên, mà do mạng lưới XDC được xây dựng để giải quyết khoảng cách tài trợ thương mại trị giá 2,5 nghìn tỷ USD, thay thế các quy trình giấy tờ thủ công bằng công nghệ blockchain. Mạng XDC được thiết kế cho thương mại thể chế, với các tính năng như tốc độ 2.000 giao dịch/giây, xác nhận trong 2 giây, phí gần như bằng không, các masternode đã xác minh KYC và tuân thủ tiêu chuẩn ISO 20022. Đội ngũ phát triển có André Casterman, cựu chuyên gia với hơn 20 năm tại SWIFT. Các yếu tố tích cực khác bao gồm việc BitGo cung cấp dịch vụ lưu ký, nền tảng Liqi xử lý hơn 100 triệu USD khối lượng tài chính thương mại hàng ngày, và việc được SEC và CFTC phân loại là hàng hóa kỹ thuật số. Đợt nâng cấp "Cancun" vào tháng 1 đã giúp XDC tương thích với các tiêu chuẩn mới nhất của Ethereum. Với vốn hóa thị trường khoảng 635 triệu USD và giá giao dịch quanh mức 0,03 USD, chuyên gia này cho rằng XDC vẫn bị định giá thấp so với tiềm năng trong thị trường tài trợ thương mại đầy triển vọng.

bitcoinist7 giờ trước

Điều Gì Đang Xảy Ra Với Altcoin XDC Và Tại Sao Nó Vừa Vượt Mặt Bitcoin?

bitcoinist7 giờ trước

Nhịp Độ Thị Trường BTC: Tuần 20

Bitcoin đã có một tuần tăng điểm ổn định, từ vùng cao 77K USD lên sát 82K USD, với lực mua tiếp tục hấp thụ các đợt điều chỉnh. Cấu trúc thị trường cho thấy nhiều tín hiệu tích cực: Khối lượng giao dịch giao ngay (Spot Volume) và dòng tiền (Spot CVD) tăng mạnh, phản ánh sự tham gia và niềm tin của nhà đầu tư. Hoạt động trên chuỗi (on-chain) như số địa chỉ hoạt động, khối lượng chuyển và phí mạng lưới đều tăng, cho thấy mức độ sử dụng mạng lưới cao hơn. Tuy nhiên, động lượng giá (Price Momentum) đã giảm nhiệt, báo hiệu sự cân bằng hơn giữa áp lực mua và bán. Trong thị trường tương lai, dù lòng tham rủi ro và số hợp đồng mở (Open Interest) tăng, nhưng thanh toán funding cho vị thế mua (Long-Side Funding) giảm cho thấy sự quan tâm đến vị thế bán đang gia tăng. Thị trường quyền chọn cũng phản ánh kỳ vọng trung lập đến hơi tích cực nhưng với mức độ bất ổn định (volatility) được định giá cao. Nhìn chung, cấu trúc thị trường Bitcoin tiếp tục được cải thiện nhờ hoạt động on-chain mạnh mẽ, vị thế nắm giữ ổn định và tỷ lệ lợi nhuận lành mạnh. Dù có những yếu tố tích cực, dòng vốn vào chậm và tâm lý thận trọng cho thấy thị trường vẫn nhạy cảm với các thay đổi trong cảm nhận rủi ro.

insights.glassnode7 giờ trước

Nhịp Độ Thị Trường BTC: Tuần 20

insights.glassnode7 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片