#VenusProtocolSuspectedFlashLoanAttack 分散式金融生态最近受到震撼,主要的借贷协议Venus Protocol在BNB Chain上遭受了区块链数据和安全分析师称之为疑似闪电贷攻击,导致重大损失并引发其代币市场的市场动荡。该事件首次在2026年3月15日被发现,在DeFi用户和安全研究人员中引发了广泛关注,突显了分散式借贷系统在面对老练攻击者利用单个区块链交易内的抵押品和流动性动态时所面临的持久漏洞。
根据区块链分析,攻击者通过操纵低流动性代币Thena (THE) 的供应上限来针对Venus Protocol的核心池,以借入其他资产来对抗人为虚高的抵押品。总的来说,该漏洞利用估计从协议中提取了超过370万美元价值的数字资产。被利用的钱包借入了大约20个包装比特币 (BTCB)、150万个CAKE代币、约200个BNB以及其他资产,这些都是基于其虚高的抵押品头寸。
闪电贷攻击利用了一种独特的DeFi原语,其中攻击者可以在没有预付抵押品的情况下借入大量资产,但借入的金额必须在同一区块链区块内偿还。在这种情况下,攻击者能够在几个月内借入大量THE代币,累积了大约协议THE供应上限的84% (约1450万个代币),然后才发起了攻击。通过绕过标准的存款流程并将代币直接转移到协议合约,攻击者绕过了内置限制,并创建了超过意定协议供应上限三倍的抵押品头寸。