Hacker "Turns Profit" $4.7 Million? Venus Protocol Attack Details Exposed, DeFi Vulnerability Risks Under Scrutiny Again

XVS0,11%
BNB-0,29%

Tin tức Gate News, ngày 19 tháng 3, giao thức cho vay trong hệ sinh thái BNB Chain Venus Protocol gần đây đã gặp phải một vụ tấn công DeFi hiếm gặp. Khác với các vụ tấn công “lật đật” trước đây, lần này kéo dài tới chín tháng, cuối cùng kết thúc với khoản lỗ ròng trên chuỗi của hacker khoảng 4,7 triệu USD, gây ra sự chú ý mới về cơ chế an toàn của DeFi.

Theo phân tích của công ty an ninh blockchain BlockSec, hacker đã liên tục tích trữ token THE qua Tornado Cash, và sau khi vượt qua giới hạn cung cấp liên quan đến Venus, thao túng giá trị tài sản thế chấp, vay gần 15 triệu USD tài sản mã hóa. Tuy nhiên, trong quá trình thanh lý sau đó, do thiếu thanh khoản, nhiều tài sản thế chấp bị bán tháo, dẫn đến chỉ còn giữ khoảng 5,2 triệu USD tài sản, so với chi phí khoảng 9,92 triệu USD gây ra khoản lỗ đáng kể.

Mặc dù dữ liệu trên chuỗi cho thấy vụ tấn công thất bại, các chuyên gia trong ngành cho rằng không loại trừ khả năng hacker đã sử dụng các kênh ngoài chuỗi để phòng ngừa rủi ro hoặc thu lợi. Đồng thời, vụ việc cũng gây ảnh hưởng đến chính giao thức. Do cơ chế thanh lý được kích hoạt, Venus Protocol đã phát sinh khoảng 2,1 triệu USD nợ xấu, lộ rõ những thiếu sót tiềm ẩn trong kiểm soát rủi ro và quản lý thanh khoản.

Đáng chú ý, Allez Labs tiết lộ rằng đường dẫn tấn công này đã được đánh dấu trong các cuộc kiểm toán từ năm 2023, nhưng do được đánh giá là “ảnh hưởng hạn chế” nên không được ưu tiên sửa chữa. Chi tiết này một lần nữa làm nổi bật sự chênh lệch giữa kiểm toán an ninh DeFi và rủi ro thực tế.

Là một hạ tầng cho vay quan trọng trên BNB Chain, Venus Protocol đã nhiều lần chịu tác động của các sự kiện đen, bao gồm thao túng oracle, thanh lý ồ ạt và các sự cố an toàn cầu nối chuỗi. Mặc dù vụ tấn công lần này không mang lại lợi nhuận cho hacker, nhưng đã làm tăng cảnh giác của thị trường về rủi ro hệ thống của DeFi.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Sàn giao dịch Grinex Crypto bị rút cạn 13,7 triệu USD vào tháng 4/2026, tạm dừng hoạt động

Theo một cuộc điều tra của Global Ledger được công bố vào tháng 4/2026, Grinex, một sàn giao dịch tiền mã hóa bị trừng phạt hoạt động từ Kyrgyzstan, đã bị rút cạn khoảng 13,7 triệu USD và ngay lập tức bị đình chỉ hoạt động. Grinex xuất hiện vào tháng 3/2025 như một đơn vị kế nhiệm dường như của Garantex, một

GateNews3giờ trước

Sự cố rò rỉ khóa riêng của Syndicate Labs dẫn đến $330K SYND bị rút cạn vào ngày 1/5; công ty cam kết hoàn trả đầy đủ

Theo Syndicate Labs, vào ngày 1 tháng 5, việc rò rỉ khóa riêng đã dẫn đến các nâng cấp độc hại đối với hợp đồng cầu nối liên chuỗi của công ty trên hai blockchain. Kẻ tấn công đã rút cạn khoảng 18,5 triệu token SYND (trị giá khoảng 330.000 USD) và khoảng 50.000 USD token người dùng. Sự cố chỉ ảnh hưởng đến

GateNews7giờ trước

Các diễn viên Triều Tiên khai thác $577M trong các vụ hack tiền mã hoá đến tháng 4/2026, chiếm 76% tổng thiệt hại toàn cầu

Theo TRM Labs, các tác nhân Triều Tiên đã trích xuất khoảng 577 triệu USD trong bốn tháng đầu năm 2026, chiếm 76% toàn bộ khoản lỗ do tin tặc chiếm đoạt tiền điện tử trên toàn cầu trong giai đoạn này. Vụ trộm bắt nguồn từ hai sự cố xảy ra vào tháng 4: vụ khai thác KelpDAO trị giá 292 triệu USD và vụ Drift trị giá 285 triệu USD

GateNews11giờ trước

Triều Tiên chiếm 76% số lỗ hack tiền mã hoá năm 2026 trong bốn tháng đầu tiên, $577M bị đánh cắp: TRM Labs

Theo TRM Labs, các tác nhân Triều Tiên đã trích xuất khoảng 577 triệu USD trong bốn tháng đầu năm 2026, chiếm 76% tổng số thiệt hại do hack tiền mã hóa trên toàn cầu trong giai đoạn này. Các khoản lỗ bắt nguồn từ hai sự cố diễn ra vào tháng 4: vụ khai thác KelpDAO trị giá 292 triệu USD và vụ khai thác Drift Pr trị giá 285 triệu USD

GateNews11giờ trước

Kelp sắp triển khai nâng cấp toàn diện cầu nối liên chuỗi sau 2 tuần, ether.fi đồng thời tăng cường bảo mật WeETH

Sau hai tuần kể từ khi cầu nối cross-chain rsETH của rsETH bị tấn công vào ngày 18/4, Kelp đã hoàn tất nâng cấp vào 29/4: các trình xác thực đã được triển khai vào 4/4, 64 xác nhận khối, topology theo mô hình hub-and-spoke và mọi tin nhắn cross-chain đều phải chuyển qua Ethereum mainnet. ether.fi cũng đồng thời tăng cường bảo mật cho weETH và tham gia kèm khoản đóng góp 5.000 ETH từ DeFi United. DeFi United đã huy động hơn 70.000 ETH cho quỹ cứu trợ; lãi suất thị trường của các nền tảng như Aave giảm đáng kể, nhưng kẻ tấn công vẫn đang nắm khoảng 107.000 rsETH để chờ thanh lý, cần các quy trình mang tính quản trị và kiểu ủy ban để thu hồi.

ChainNewsAbmedia11giờ trước
Bình luận
0/400
Không có bình luận