Venus Protocol Diserang "Liquidation Bomb": Peretas Menyamar sebagai Operasi Normal Selama 9 Bulan, Menciptakan Hutang Macet Senilai 2,15 Juta Dolar

XVS0,19%
BNB0,43%
THE0,51%
ETH1,86%

BNB Chain Lending Protocol Venus Protocol mengalami serangan yang direncanakan dengan matang pada 16 Maret, berupa celah batas pasokan yang dieksploitasi. Peretas menghabiskan waktu 9 bulan secara perlahan membangun posisi dan mengendalikan harga THE token, kemudian memicu rangkaian likuidasi massal. Akibatnya, protocol mengalami kerugian bad debt sekitar 2,15 juta dolar AS, sementara peretas berhasil menarik sekitar 5,07 juta dolar AS aset, dengan keuntungan nyata yang diperkirakan lebih tinggi.

(Prakata: Peretas BNB hampir likuidasi 200 juta dolar AS, Venus: Tim resmi BNB Chain akan “mengambil alih posisi”)
(Latar belakang tambahan: Penelitian | Serangan paling umum pada model ekonomi DeFi: manipulasi harga token, kesalahan oracle, likuidasi leverage)

Daftar Isi Artikel

Toggle

  • Kronologi Serangan: 9 bulan bersembunyi, 40 menit panen
  • Hasil: Penarikan 5,07 juta dolar AS, kerugian bad debt 2,15 juta dolar AS
  • Respon Darurat Venus: 7 pasar faktor jaminan diatur ulang ke nol

Pada 16 Maret, Venus Protocol, salah satu protocol pinjaman terkemuka di BNB Chain, mengalami serangan terencana selama 9 bulan yang sangat cermat. Setelah mendapatkan dana melalui Tornado Cash, peretas mengendalikan harga THE (token asli Thena) yang memiliki likuiditas rendah, memicu rangkaian likuidasi massal. Akibatnya, protocol mengalami kerugian bad debt sekitar 2,15 juta dolar AS, sementara peretas menarik sekitar 5,07 juta dolar AS aset dari protocol, dengan keuntungan yang diperkirakan lebih tinggi lagi.

Kronologi Serangan: 9 bulan bersembunyi, 40 menit panen

Sebuah dompet yang menerima 7.447 ETH (sekitar 16,29 juta dolar AS) dari Tornado Cash, dengan alamat “0x7a7”, telah diidentifikasi oleh peneliti on-chain sebagai dalang di balik serangan ini.

Serangan dilakukan dalam dua tahap:

  1. Persembunyian jangka panjang (mulai Juni 2025): Peretas secara perlahan mengumpulkan THE melalui proses deposit normal di Venus, hingga akhirnya menguasai 84% dari batas pasokan protocol (sekitar 12,2 juta token).
  2. Ledakan hari H (sekitar 40 menit): Peretas menggunakan ETH sebagai jaminan di Aave, meminjam 992 juta dolar AS stablecoin, lalu mengakumulasi THE secara besar-besaran di bursa terpusat, diduga untuk mendorong harga spot; sekaligus langsung mentransfer 36,1 juta THE ke kontrak protocol, secara instan meningkatkan pasokan on-chain.

Selanjutnya, mereka memulai loop rekursif: menyetor THE → meminjam aset lain → menggunakan aset pinjaman untuk membeli THE lagi di on-chain → menunggu delay pembaruan TWAP oracle, sehingga harga secara pasif meningkat → mengulang proses tersebut.

Harga spot THE selama proses ini melonjak dari $0,263 ke $0,563, lebih dari dua kali lipat. Sekitar 40 menit kemudian, harga jatuh ke $0,22, memicu rangkaian likuidasi massal.

Hasil: Penarikan 5,07 juta dolar AS, kerugian bad debt 2,15 juta dolar AS

Peretas akhirnya meminjam dan menarik:

  • 2.172 BNB
  • 151.600 CAKE
  • 20 BTC

Venus menanggung kerugian bad debt sekitar 1,18 juta CAKE dan 1,84 juta THE, total sekitar 2,15 juta dolar AS. Peneliti on-chain menunjukkan bahwa posisi short THE di bursa terpusat oleh peretas mungkin memberikan keuntungan tambahan, sehingga keuntungan nyata bisa jauh lebih tinggi dari angka on-chain yang terlihat.

Serangan ini termasuk dalam kategori serangan yang dikenal sebagai “supply cap donation attack” — menurut CoinTelegraph, ini adalah celah yang diketahui dapat digunakan untuk melewati batas pasokan yang ditetapkan oleh protokol turunan dari Compound. Sebagai cabang dari Compound, Venus sendiri sudah memiliki celah ini.

Respon Darurat Venus: 7 faktor jaminan di pasar diatur ulang ke nol

“Venus selalu berkomitmen terhadap transparansi, setelah penyelidikan selesai akan dirilis laporan lengkap.” — Pengumuman resmi Venus Protocol

Tim Venus menyatakan bahwa, selain penghentian sementara pinjaman dan penarikan THE sebelumnya, saat ini mereka telah menurunkan 7 faktor jaminan (Collateral Factor) di pasar berikut menjadi 0 sebagai langkah pencegahan terhadap pasar yang dimiliki oleh pengguna dengan proporsi jaminan yang terlalu tinggi:

  • BCH, LTC, UNI, AAVE, FIL, TWT, lisUSD

Protocol menegaskan bahwa semua pasar selain 7 yang disebutkan di atas tetap beroperasi normal dan tidak terpengaruh. Laporan lengkap akan dirilis setelah penyelidikan selesai.

Insiden ini kembali menyoroti risiko struktural dalam protokol pinjaman DeFi yang memanfaatkan token dengan likuiditas rendah dan delay pada TWAP oracle — ketika peretas memiliki cukup waktu dan dana untuk membangun posisi secara perlahan, mekanisme perlindungan batas pasokan menjadi tidak efektif.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Majalah Bitcoin merambah ke media televisi, dan segera meluncurkan BM TV dengan siaran langsung harian untuk membahas dinamika pasar

Majalah Bitcoin mengumumkan peluncuran siaran langsung harian BM TV saat musim panas, diproduksi dari markas besar di Nashville, dengan jadwal siaran Senin hingga Jumat pukul 9:30–11:30 waktu ET (AS). Program ini disiarkan serentak lintas platform di X, YouTube, Facebook, Rumble, LinkedIn, serta situs web resmi. Acara berfokus pada Bitcoin, pasar global, ekonomi makro, geopolitik, energi, dan AI, serta menghadirkan data harga real-time dan wawancara jarak jauh dengan para ahli. Setiap tahun, lebih dari 200 episode, termasuk film pendek dan editorial, menampilkan transformasi dari lembaga penerbitan menjadi penyedia layanan media skala besar.

ChainNewsAbmedia7jam yang lalu

Laporan Harian Gate (30 April): Meta menyediakan pembayaran stablecoin; Pendiri Celsius dilarang seumur hidup untuk terlibat dalam industri kripto

Bitcoin (BTC) rebound kecil dan kembali naik, pada 30 April sementara berada di sekitar $76.390. Meta mulai menawarkan pembayaran stablecoin kepada sebagian kreator dengan dukungan dari Stripe. Pendiri Celsius Alex Mashinsky telah mencapai kesepakatan penyelesaian senilai $10 juta dengan Komisi Perdagangan Federal Amerika Serikat (FTC), dan dilarang seumur hidup terlibat dalam industri mata uang kripto.

MarketWhisper04-30 01:39

Visa Menyoroti Kemampuan Pembayaran Stablecoin dalam Laporan Keuangan Q2, Sinyalkan Strategi Ekspansi Infrastruktur

Berita Pintu, 29 April — Visa menyoroti kemampuan pembayaran stablecoin sebagai bagian dari strategi ekspansi infrastrukturnya dalam presentasi kinerja kuartal keduanya pada 28 April. CEO Ryan McInerney menyatakan bahwa Visa telah memperkuat infrastruktur "Visa as a Service", yang mencakup

GateNews04-29 02:41

Laporan Harian Gate(29 April):ETF pasar prediksi diperkirakan akan diluncurkan minggu depan; Perbendaharaan Trading Protocol diserang

Bitcoin (BTC) melanjutkan sikap lemah, pada 29 April diperkirakan sementara berada di sekitar $76.250. Seorang analis ETF Bloomberg menulis bahwa pasar memperkirakan ETF tersebut akan diluncurkan minggu depan. Berdasarkan pemantauan PeckShield, diduga brankas YieldCore-3rd-deal dari Trading Protocol diserang, dengan kerugian sekitar $398.000.

MarketWhisper04-29 01:36

Laporan Harian Gate (28 April): Gedung Putih memberi isyarat cadangan Bitcoin strategis “pengumuman besar”; Israel menyetujui stablecoin yang terhubung dengan shekel

Bitcoin (BTC) turun dari level tertinggi awal pekan, per 28 April sementara berada di sekitar 77.290 dolar AS. Penasihat kripto Gedung Putih menyiratkan bahwa dalam beberapa minggu ke depan akan ada “pengumuman besar” terkait rilis cadangan strategis bitcoin Trump. Stablecoin BILS yang diterbitkan oleh bursa Israel Bits of Gold telah disetujui setelah menjalankan program uji coba selama dua tahun di blockchain Solana.

MarketWhisper04-28 01:30

Laporan Mingguan Lookonchain: Masuknya Stablecoin Mencapai $53M Meski Volume Perdagangan Turun

Pesan Berita Gate, menurut Laporan Mingguan Lookonchain untuk 20–26 April 2026, likuiditas tetap datar dengan masuknya stablecoin sebesar $53 juta. Baik volume spot CEX maupun volume perdagangan perpetual mengalami penurunan tajam dari minggu ke minggu. Perusahaan publik menambahkan 4.189 BTC senilai $321,5 juta selama periode ini.

GateNews04-27 16:48
Komentar
0/400
Tidak ada komentar