Взлом Venus Protocol через манипуляцию оракулом

Перефразированная новость:

15 марта 2026 года протокол кредитования Venus Protocol в сети BNB Chain стал жертвой хакерской атаки. Злоумышленник выбрал целью токен THE проекта Thena.

Атака стала возможной после того, как Venus добавила этот токен в список активов, принимаемых в качестве залога. Воспользовавшись его низкой ликвидностью, хакер провел классическую манипуляцию данными ценового оракула. Он вносил THE в качестве залога, брал под него кредиты в других активах, на эти средства скупал еще больше токенов THE и повторял цикл. Все операции были синхронизированы с моментами обновления данных временного оракула платформы.

Как развивалась атака:
* Специалист Вэйлинь Ли первым заметил, что злоумышленнику удалось искусственно взвинтить цену THE с $0,27 почти до $5.
* Чтобы обойти лимит на внесение залога, хакер применил «атаку с пожертвованием» (donation attack), переведя токены напрямую в смарт-контракт и искусственно завысив его внутренний курс.
* После первого цикла оракул обновил цену до $0,5, что позволило атакующему продолжить манипуляции.
* Однако дальнейшие попытки раскрутить схему провалились: из-за давления продавцов показатель здоровья позиции упал, и протокол инициировал ликвидацию.
* Номинальная стоимость ликвидируемого залога составляла около $30 млн, но реальной ликвидности для такой продажи не было. В результате цена THE обрушилась до $0,24.

Финансовый итог для хакера:
По данным аналитиков, непосредственно из атаки на Venus злоумышленник, вероятно, не получил прибыли и даже мог уйти в минус. Невозвратный ущерб для протокола оценивается примерно в $2,15 млн в виде непогашенных кредитов.

Однако эксперты допускают, что хакер мог заработать на падении цены THE через короткие позиции (шорт) на фьючерсных рынках или централизованных биржах. Стартовый капитал для атаки (7400 ETH) поступил из миксера Tornado Cash.

Это уже не первый подобный инцидент с Venus: в марте 2025 года протокол потерял более $716 000 из-за атаки с манипулированием оракула.

Все Новости Aave Alameda Research Algorand (ALGO) Alibaba AML / KYC Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster Base Bernstein Binance BIS Bitfinex Bitget BitGo Bithumb BitMEX BitRiver Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC Chainalysis Chainlink (LINK) Circle Citi CleanSpark CME Group Coinbase CoinEx CoinGecko CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Hive HSBC HTX Hyperliquid ING Injective IPO JPMorgan Jump Trading K33 Kaiko Kalshi Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MicroStrategy (Strategy) Monero (XMR) MoonPay Nansen Nasdaq NFT NVIDIA NYDIG OKX OpenAI OpenClaw OpenSea Optimism (OP) PancakeSwap Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Riot Platforms Ripple (XRP) RWA Santiment SEC Sei Network SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Telegram Terra (LUNA) Tesla Tether (USDT) TGE The DAO Tron (TRX) ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net Wintermute World Liberty Financial (WLFI) worldcoin XAI Zcash (ZEC) ZK-rollups ZKP авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес Банки и финтех банкротство Барри Силберт Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Блокировки и запреты блокчейн Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд Дайджест кибербезопасности Дайджесты ДАО даркнет Децентрализация Джек Дорси дипфейки домен Дональд Трамп Дубай Европа золото ИИ-агенты Илон Маск инвестиции индекс страха Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай книга комиссии конкуренция конференция конфискация Космос Кошельки Кредитование криптовалюты Криптодеривативы Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование Матрица Медицина мемы Минфин США Мнения мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облачные вычисления образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Брандт подкаст покупка биткоинов политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сбои и уязвимости сельское хозяйство Смарт-контракты смарт-очки СМИ снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления Токенизация активов Токеномика токены Том Ли торги транзакции Трейдинг Турция Уинклвоссы Украина утечка данных финансовая система финансы Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея Япония