回顧我如何在 Venus THE 攻擊事件中獲利

更新時間 2026-03-24 13:13:25
閱讀時長: 1m
BNB Chain 頂尖借貸協議 Venus Protocol 遭遇了典型 Mango Markets 式價格操縱攻擊。攻擊者利用流動性極低的資產 THE,透過循環借貸、操縱預言機以及「捐贈攻擊」繞過供應上限,將價格人為推高至 0.6 美元以上,成功套現約 2,700 萬美元資產。本文作者 Weilin Li 深度解析攻擊邏輯,並分享他如何在預判「抵押品名義價值與流動性嚴重脫節」後,精準做空 THE,實際獲利 1.5 萬美元的操作經驗。

兩小時前,VenuV 的 THE 遭遇了一場極為典型的 Mango Markets 式價格操縱攻擊。

攻擊者鎖定了流動性極低的抵押資產 THE:

  1. 先抵押 THE

  2. 借出其他資產

  3. 再用借來的資產繼續買入 THE

  4. 持續推高 THE 價格

  5. 等到時間平均預言機更新後,獲得更高的抵押價值

  6. 然後循環進行借貸操作

摘自我的論文:Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems (

https://dl.acm.org/doi/10.1145/3605768.3623545)

由於 THE 在鏈上流動性極差,價格被強行從 \$0.27 拉升至接近 \$5。預言機價格隨後更新至 0.5(時間平均),攻擊者因此獲得進一步放大槓桿的空間。

更關鍵的是,THE 有 supply cap。正常情況下,這會限制攻擊者擴大倉位。但他採用了經典的 Compound fork donation attack 方式繞過限制。

即在大量存入 THE 後,直接向 vTHE 合約轉帳 THE,透過「捐贈」方式抬高系統可識別的抵押價值,進一步突破上限。

攻擊交易:0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

攻擊交易:0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f。透過捐贈方式進一步擴大抵押資產。

第一波攻擊結束後,THE 價格穩定在 \$0.5 左右。此時攻擊者其實已可帶著借來的資產離場,但他顯然想進一步擴大利潤,於是繼續將借來的資產投入買入 THE,試圖再推高一輪。

問題隨之而來:

雖然價格異常高,但市場拋壓也開始變得極端。攻擊者繼續買入,卻已無法再推動價格。直到最後,他幾乎耗盡自身抵押能力,倉位健康系數也降至接近 1,瀕臨清算。

THE 價格變化

此時局勢已十分明朗:

攻擊者手上的抵押品,包括事先準備的資產及攻擊過程中買入的 THE,名義價值約 30M。但這些抵押品的核心問題在於——根本沒有足夠流動性支撐。

一旦啟動清算,這些 THE 只能被大量拋售至市場,而市場上不可能有人以虛高價格承接如此大規模的資產。

所以我採取的行動是在清算開始時直接開立 THE 空單。

而且這個位置其實可以運用更高槓桿,原因很簡單:高估值、流動性不足、大規模被動拋售、無人接盤。

結果毫無意外:

清算結束後,THE 價格一路回落至 \$0.24 左右,甚至低於攻擊前價格,因為原持有者也在過程中賣出。

我在此處平掉空單,獲利約 15K。

我的空單

最終,Venus 留下約 2M 壞帳。至於攻擊者究竟獲利多少,我尚未完整統計;但從部分地址操作來看,他很可能幾乎未能盈利,甚至自陷困境。不過攻擊者仍可能在場外 perp 倉位中獲利(如我們的操作)。

Venus 的約 2M 壞帳地址:

Venus 的~2M 壞帳:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

這次事件再次證明:在 DeFi 領域,「名義抵押價值」並不等於「可清算價值」。當抵押資產本身缺乏流動性時,系統顯示的是 30M,實際市場能兌現的甚至可能連零頭都不到。

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
2026-04-06 23:31:55
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
2026-04-07 01:12:38
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
2026-04-07 01:26:07
Morpho 代幣經濟學深入解析:MORPHO 的應用、分配方式與價值邏輯
新手

Morpho 代幣經濟學深入解析:MORPHO 的應用、分配方式與價值邏輯

MORPHO 是 Morpho 協議的原生代幣,主要用於治理及生態系統激勵。藉由代幣分配與激勵機制的設計,Morpho 將用戶行為、協議發展與治理權利緊密結合,進而在去中心化借貸體系中建立長期價值邏輯。
2026-04-03 13:14:03
Morpho vs Aave:深入解析 DeFi 借貸協議的機制與結構差異
新手

Morpho vs Aave:深入解析 DeFi 借貸協議的機制與結構差異

Morpho 與 Aave 的主要差異在於借貸機制:Aave 採用流動性池模型,而 Morpho 則在此基礎上引入點對點(P2P)撮合機制,使其能於相同市場中實現更優化的利率匹配。Aave 作為原生借貸協議,提供基礎流動性與穩定利率;而 Morpho 則屬於優化層,透過縮小存貸利差以提升資本效率。因此,兩者的本質區分在於「基礎設施」與「效率優化工具」。
2026-04-03 13:10:03
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
2026-04-07 06:21:49