Gate Booster 第 4 期:发帖瓜分 1,500 $USDT
🔹 发布 TradFi 黄金福袋原创内容,可得 15 $USDT,名额有限先到先得
🔹 本期支持 X、YouTube 发布原创内容
🔹 无需复杂操作,流程清晰透明
🔹 流程:申请成为 Booster → 领取任务 → 发布原创内容 → 回链登记 → 等待审核及发奖
📅 任务截止时间:03月20日16:00(UTC+8)
立即领取任务:https://www.gate.com/booster/10028?pid=allPort&ch=KTag1BmC
更多详情:https://www.gate.com/announcements/article/50203
原一下今天Venus Protocol 遭遇 $THE 闪电贷攻击的真实运作机制。
这次事件的本质,是一次典型的闪电贷叠加预言机操纵攻击。
1. 核心工具:什么是闪电贷(Flash Loan)?
闪电贷是智能合约提供的一种特殊借贷功能。它允许用户在无需提供任何抵押物的情况下,借出巨额资金。
唯一的限制条件是:借款、使用资金、偿还本息,必须在同一个区块链交易即同一个区块时间,通常只有几秒内完成。
如果在交易结束时未能连本带利归还,智能合约会自动回滚撤销这笔交易,一切就像从未发生过一样。
这让攻击者得以在零资金风险的情况下,瞬间调动千万级别的资金来操纵市场。
2. 攻击步骤拆解
攻击者利用这套机制,完成了一次逻辑严密的套利闭环:
第一步:巨额资金借入。
攻击者通过闪电贷协议,瞬间借出海量资金通常是稳定币或其他高流动性资产
第二步:拉升现货价格操纵市场
攻击者将这笔巨款直接砸向去中心化交易所如PancakeSwap的 $THE 流动性池,大量买入THE。
由于短期内涌入巨额买单,$THE 的现货价格在瞬间被大幅推高。
第三步:预言机报价失真。
Venus 借贷协议依赖预言机来获取市场上各代币的价格。
当预言机读取到 DEX 上 $THE 的瞬时暴涨价格并同步给 Venus 时,
Venus 的系统判断此时的 $THE 价值极高。
第四步:虚假高溢价抵押。
攻击者趁着系统报价虚高,将手里的 $THE 存入 Venus 作为抵押品。
由于抵押物被系统认定为“高价值”,
攻击者得以顺理成章地从 Venus 借出了BTCBCAKE 和 BNB 等真实的硬通货资产。
第五步:砸盘、还款与离场。
目的达成后,攻击者迅速在交易所抛售剩余THE,换回资金偿还闪电贷的本息。
由于整个过程在极短时间内完成,攻击者带着借出的 BTC 和 BNB 利润离场。
3. 攻击造成的后果
当攻击者完成抛售并离场后,$THE 的价格瞬间暴跌,回归真实水平。这引发了连锁反应:
坏账与损失: Venus 协议中留下了攻击者抵押的、现已大幅贬值的 $THE,而高价值的 BTC 和 BNB 已被借走,导致协议出现资金损失。
大规模清算: 随着 $THE 价格雪崩,Venus 系统内所有以 $THE 作为抵押物的正常用户仓位,
其健康因子瞬间跌破安全线,触发了系统自动执行的大规模强制清算形成1400万美元的坏账