Explicar abaixo o verdadeiro mecanismo de funcionamento do ataque de $THE empréstimo flash que Venus Protocol sofreu hoje.


A essência deste evento é um ataque típico combinando empréstimo flash com manipulação de oráculo.
1. Ferramenta Central: O que é Empréstimo Flash (Flash Loan)?
O empréstimo flash é uma função de empréstimo especial fornecida por contratos inteligentes. Permite que os utilizadores peçam emprestado quantidades massivas de fundos sem fornecer qualquer colateral.
A única condição limitante é: o empréstimo, uso de fundos e reembolso de capital e juros devem ser concluídos na mesma transação blockchain, ou seja, no mesmo bloco, normalmente em apenas alguns segundos.
Se o reembolso completo do capital e dos juros não for concluído no final da transação, o contrato inteligente reverterá automaticamente a transação, como se nunca tivesse acontecido.
Isto permite que o atacante mobilize fundos de dezenas de milhões instantaneamente para manipular o mercado em risco zero.
2. Decomposição dos Passos de Ataque
O atacante utilizou este mecanismo para completar um ciclo de arbitragem logicamente rigoroso:
Primeiro Passo: Empréstimo massivo de fundos.
O atacante, através do protocolo de empréstimo flash, empresta instantaneamente quantidades enormes de fundos, normalmente stablecoins ou outros activos de alta liquidez.
Segundo Passo: Inflação do preço spot para manipular o mercado.
O atacante coloca este montante massivo directamente nos pools de liquidez das bolsas descentralizadas como o PancakeSwap, comprando grande quantidade de THE.
Devido ao influxo massivo de ordens de compra num curto período, o preço spot de $THE é rapidamente inflacionado significativamente.
Terceiro Passo: Distorção da cotação do oráculo.
O protocolo de empréstimo Venus depende do oráculo para obter os preços dos tokens no mercado.
Quando o oráculo lê o preço de $THE em explosão instantânea no DEX e o sincroniza com Venus,
O sistema Venus julga que o valor de $THE neste momento é extremamente elevado.
Quarto Passo: Colateral falsamente sobrevalizado.
O atacante aproveita a cotação do sistema sobrevalorizada e deposita o THE que possui em Venus como colateral.
Como o colateral é reconhecido pelo sistema como "de alto valor",
O atacante consegue naturalmente pedir emprestado activos de real valor duro como BTCB, CAKE e BNB de Venus.
Quinto Passo: Despejo, reembolso e saída.
Alcançado o objetivo, o atacante vende rapidamente o THE restante em bolsas, recuperando fundos para reembolsar o capital e juros do empréstimo flash.
Como todo o processo é concluído num tempo extremamente curto, o atacante sai com lucros obtidos de BTC e BNB emprestados.
3. Consequências do Ataque
Após o atacante concluir o despejo e sair, o preço de $THE desaba instantaneamente de volta ao seu verdadeiro nível. Isto desencadeou uma reacção em cadeia:
Créditos Incobráveis e Perdas: No protocolo Venus ficou o $THE colateralizado agora significativamente desvalorizado pelo atacante, enquanto os BTC e BNB de alto valor foram já levantados, causando perda de fundos no protocolo.
Liquidação em Larga Escala: Com o desabamento do preço de $THE , todas as posições de utilizadores normais em Venus que usavam $THE como colateral,
O seu factor de saúde desaba instantaneamente abaixo da linha de segurança, acionando uma liquidação forçada em larga escala executada automaticamente pelo sistema, resultando em 14 milhões de dólares em créditos incobráveis.
BNB2,26%
BTC1,86%
CAKE7,45%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar