3月16日,Venus Protocol发布关于资金池异常活动的最新进展。除已暂停相关代币的借款与提取外,平台已将7个市场的抵押因子(CF)降至0。此预防措施针对单一用户抵押品持有比例过高的市场,具体包括:BCH、LTC、UNI、AAVE、FIL、TWT及lisUSD。其他所有市场均正常运营,未受影响。
攻击手段初步分析
初步判定攻击者自2025年6月起,通过正常存款流程缓慢积累THE代币,最终持有约1220万枚(占供应上限84%)。攻击者随后直接将大量THE转入协议合约,瞬间推高供应量,形成巨额抵押品。其攻击循环如下:
- 存入THE代币作为抵押。
- 借出其他资产。
- 利用借出资产在链上购买更多THE。
- 利用THE链上流动性极低及TWAP预言机价格更新的延迟,等待预言机更新并推高THE价格,随后重复此循环进行价格操纵。
Venus表示致力于保持透明度,将在调查结束后发布完整报告。