Приостановление торгов протокола Venus после атаки на токен THE

Приостановление торгов протокола Venus после атаки на токен THE

Децентрализованный кредитный протокол Venus Protocol на блокчейне BNB Chain столкнулся с проблемой, вызванной превышением лимита предложения токена THE от проекта Thena. Вследствие инцидента платформа временно остановила работу некоторых рынков. Предварительный расчёт ущерба показывает сумму свыше 2 миллионов долларов, как сообщили представители проекта.

Кроме того, из-за высокой концентрации ликвидности были приостановлены операции с токенами BCH, LTC, UNI, AAVE, FIL и TWT. Тем временем остальные рынки Venus продолжили функционировать в обычном режиме, по утверждению разработчиков.

По информации специалистов по безопасности, атаку готовили в течение нескольких месяцев. С июня 2025 года злоумышленник систематически накапливал токены THE и в итоге сосредоточил около 84% от лимита предложения — 14,5 миллионов токенов.

Вместо использования стандартного механизма депозита хакер отправлял токены напрямую в протокол, минуя стандартные проверки. Это позволило значительно превысить установленный лимит. В итоге на его адресе оказалось 53,2 миллиона токенов THE — примерно в 3,5 раза больше допустимого объёма.

Накопив крупный залог, злоумышленник воспользовался низкой ликвидностью рынка и многократно повторил один и тот же цикл операций. Сначала он вносил токены THE, затем занимал другие активы, покупал дополнительные THE, дожидался обновления данных оракула и повторял операцию. В результате цена токена THE выросла с 0,27 до 0,53 доллара. Номинальный объём обеспечения сделки достигал примерно 30 миллионов долларов, однако ликвидности для продажи такого объёма не оказалось. После принудительной ликвидации цена токена упала до 0,24 доллара.

На пике атаки в распоряжении злоумышленника находились 6,67 миллиона CAKE, 2801 BNB, 1970 WBNB, 1,58 миллиона USDC и 20 BTCB.

По оценке ончейн-аналитика Вэйлиня Ли (Weilin Li), из-за последующего падения цены токена злоумышленник, вероятно, почти не получил прибыли и мог даже понести убытки внутри протокола. Эксперт предположил, что атакующий мог хеджировать позицию через бессрочные фьючерсы на сторонних площадках и заработать на этих сделках.

Источник: bits.media
Дата публикации: 16.03.2026 09:10