Venus Protocol 遭遇
$THE 閃電貸攻擊的真實運作機制。
這次事件的本質,是一次典型的閃電貸疊加預言機操縱攻擊。
1. 核心工具:什麼是閃電貸(Flash Loan)?
閃電貸是智能合約提供的一種特殊借貸功能。它允許用戶在無需提供任何抵押物的情況下,借出巨額資金。
唯一的限制條件是:借款、使用資金、償還本息,必須在同一個區塊鏈交易即同一個區塊時間內完成,通常只需幾秒鐘。
如果在交易結束時未能連本帶利歸還,智能合約會自動回滾撤銷這筆交易,一切就像從未發生過一樣。
這讓攻擊者得以在零資金風險的情況下,瞬間調動千萬級別的資金來操縱市場。
2. 攻擊步驟拆解
攻擊者利用這套機制,完成了一次邏輯嚴密的套利閉環:
第一步:巨額資金借入。
攻擊者通過閃電貸協議,瞬間借出海量資金,通常是穩定幣或其他高流動性資產。
第二步:拉升現貨價格操縱市場
攻擊者將這筆巨款直接砸向去中心化交易所如 PancakeSwap 的 $THE 流動性池,大量買入 THE。
由於短期內湧入巨額買單,$THE 的現貨價格在瞬間被大幅推高。
第三步:預言機報價失真。
Venus 借貸協議依賴預言機來獲取市場上各代幣的價格。
當預言機讀取到 DEX 上 $THE 的瞬時暴漲價格並同步給 Venus 時,
Venus 的系統判斷此時的 $THE 價值極高。
第四步:虛假高溢價抵押。
攻擊者趁著系統報價虛