Bài đánh giá về cách tôi đã kiếm được lợi nhuận từ vụ tấn công Venus THE

2026-03-17 11:01:29
Venus Protocol, giao thức cho vay dẫn đầu trên BNB Chain, đã trở thành mục tiêu của một cuộc tấn công thao túng giá điển hình theo kiểu Mango Markets. Kẻ tấn công đã chọn tài sản có thanh khoản thấp là THE, tận dụng chiến lược vay lặp lại, thao túng oracle cùng “tấn công quyên góp” nhằm vượt qua giới hạn cung ứng, đẩy giá THE lên trên 0,60 USD một cách nhân tạo và rút ra khoảng 27 triệu USD tài sản. Trong bài viết này, Weilin Li phân tích chuyên sâu về cơ chế của cuộc tấn công và chỉ ra cách ông phát hiện sự lệch lớn giữa giá trị danh nghĩa và thanh khoản của tài sản thế chấp, từ đó kiếm được 15.000 USD nhờ vị thế bán khống chính xác đối với THE.

Hai giờ trước, token THE của VenuV đã bị nhắm đến trong một vụ thao túng giá theo kiểu Mango Markets.

Kẻ tấn công đã tận dụng THE, một tài sản thế chấp có thanh khoản cực kỳ thấp:

  1. Đầu tiên, họ cung cấp THE làm tài sản thế chấp.
  2. Sau đó, họ vay các tài sản khác dựa trên THE.
  3. Tiếp theo, họ dùng các tài sản vay được để mua thêm THE.
  4. Áp lực mua này đã đẩy giá THE lên cao hơn nữa.
  5. Khi oracle cập nhật giá trung bình theo thời gian, kẻ tấn công nhận được giá trị tài sản thế chấp được công nhận cao hơn.
  6. Họ lặp lại chu trình vay và mua này để tăng hiệu ứng.

Nguồn: Bài báo của tôi, "Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems"

https://dl.acm.org/doi/10.1145/3605768.3623545

Do THE có thanh khoản on-chain cực kỳ kém, kẻ tấn công đã đẩy giá từ 0,27 USD lên gần 5 USD. Oracle sau đó cập nhật giá trung bình theo thời gian là 0,5 USD, tạo thêm cơ hội tăng đòn bẩy cho kẻ tấn công.

Quan trọng hơn, THE có giới hạn nguồn cung. Bình thường, điều này sẽ hạn chế khả năng mở rộng vị thế của kẻ tấn công. Tuy nhiên, họ đã vượt qua giới hạn này bằng chiến lược kinh điển: tấn công quyên góp theo kiểu Compound fork.

Sau khi nạp một lượng lớn THE, kẻ tấn công chuyển trực tiếp THE vào hợp đồng vTHE, thực chất là “quyên góp” token. Chiến thuật này đã làm tăng giả tạo giá trị tài sản thế chấp được hệ thống công nhận và cho phép họ vượt qua giới hạn nguồn cung.

Giao dịch tấn công: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Giao dịch tấn công: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f. Sử dụng quyên góp để tiếp tục làm tăng giá trị tài sản thế chấp.

Sau chu trình tấn công ban đầu, giá THE ổn định quanh mức 0,5 USD. Ở giai đoạn này, kẻ tấn công có thể đã thoát vị thế với các tài sản vay được. Tuy nhiên, họ tiếp tục cố gắng tối đa hóa lợi nhuận bằng cách tiếp tục dùng quỹ vay để mua thêm THE, nhằm tạo ra một đợt tăng giá nữa.

Kế hoạch bắt đầu thất bại tại đây:

Dù giá vẫn ở mức cao bất thường, áp lực bán trên thị trường trở nên cực kỳ lớn. Kẻ tấn công tiếp tục mua nhưng không thể đẩy giá lên cao hơn. Cuối cùng, họ gần như cạn kiệt khả năng vay và chỉ số sức khỏe vị thế giảm xuống gần 1, đặt họ vào nguy cơ bị thanh lý.

Biến động giá THE

Lúc này, tình hình đã rõ ràng:

Tài sản thế chấp của kẻ tấn công—bao gồm cả tài sản ban đầu và THE tích lũy trong quá trình tấn công—có giá trị danh nghĩa khoảng 30 triệu USD. Tuy nhiên, vấn đề cốt lõi là không có thanh khoản cho các tài sản này.

Khi quá trình thanh lý bắt đầu, toàn bộ số THE này sẽ bị bán tháo ra thị trường. Thị trường không thể hấp thụ lượng lớn này ở mức giá bị đẩy lên giả tạo.

Phản ứng của tôi: Khi thanh lý bắt đầu, tôi mở vị thế bán khống đối với THE.

Đây thực sự là cơ hội lý tưởng để sử dụng đòn bẩy cao, nhờ sự kết hợp giữa định giá quá mức, thanh khoản thấp, áp lực bán thụ động lớn và thiếu người mua.

Kết quả đã được dự đoán:

Sau khi thanh lý, giá THE giảm về khoảng 0,24 USD—thậm chí thấp hơn mức trước khi bị tấn công, do các holder ban đầu cũng bán ra trong quá trình này.

Tôi đóng vị thế bán khống tại đây và thu lợi nhuận khoảng 15.000 USD.

Vị thế bán khống của tôi

Cuối cùng, Venus phải gánh khoảng 2 triệu USD nợ xấu. Tôi chưa hoàn thành phân tích lợi nhuận của kẻ tấn công; tuy nhiên, dựa trên một số hoạt động ví, có khả năng họ không thu được lợi nhuận hoặc thậm chí bị thanh lý. Dù vậy, kẻ tấn công vẫn có thể nắm giữ các vị thế perpetual ngoài chuỗi để kiếm lợi nhuận—tương tự chiến lược của tôi.

Địa chỉ nợ xấu khoảng 2 triệu USD của Venus:

Nợ xấu khoảng 2 triệu USD của Venus:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Sự kiện này một lần nữa cho thấy: trong DeFi, “giá trị tài sản thế chấp danh nghĩa” không đồng nghĩa với “giá trị thanh lý.” Khi tài sản thế chấp thiếu thanh khoản, hệ thống có thể ghi nhận 30 triệu USD, nhưng thị trường chỉ có thể hiện thực hóa một phần nhỏ của con số đó.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Mở khóa Token
Wormhole sẽ mở khóa 1.280.000.000 W token vào ngày 3 tháng 4, chiếm khoảng 28,39% nguồn cung đang lưu hành hiện tại.
W
-7.32%
2026-04-02
Mở Khóa Token
Mạng lưới Pyth sẽ mở khóa 2.130.000.000 token PYTH vào ngày 19 tháng 5, chiếm khoảng 36,96% tổng nguồn cung hiện đang lưu hành.
PYTH
2.25%
2026-05-18
Mở khóa Token
Pump.fun sẽ mở khóa 82.500.000.000 token PUMP vào ngày 12 tháng 7, chiếm khoảng 23,31% tổng nguồn cung đang lưu hành.
PUMP
-3.37%
2026-07-11
Mở khóa Token
Succinct sẽ mở khóa 208,330,000 PROVE token vào ngày 5 tháng 8, chiếm khoảng 104,17% tổng cung đang lưu hành.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Bài viết liên quan

Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?
Người mới bắt đầu

Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?

Tronscan là một trình duyệt blockchain vượt xa những khái niệm cơ bản, cung cấp quản lý ví, theo dõi token, thông tin hợp đồng thông minh và tham gia quản trị. Đến năm 2025, nó đã phát triển với các tính năng bảo mật nâng cao, phân tích mở rộng, tích hợp đa chuỗi và trải nghiệm di động cải thiện. Hiện nền tảng bao gồm xác thực sinh trắc học tiên tiến, giám sát giao dịch thời gian thực và bảng điều khiển DeFi toàn diện. Nhà phát triển được hưởng lợi từ phân tích hợp đồng thông minh được hỗ trợ bởi AI và môi trường kiểm tra cải thiện, trong khi người dùng thích thú với chế độ xem danh mục đa chuỗi thống nhất và điều hướng dựa trên cử chỉ trên thiết bị di động.
2023-11-22 18:27:42
Coti là gì? Tất cả những gì bạn cần biết về COTI
Người mới bắt đầu

Coti là gì? Tất cả những gì bạn cần biết về COTI

Coti (COTI) là một nền tảng phi tập trung và có thể mở rộng, hỗ trợ thanh toán dễ dàng cho cả tài chính truyền thống và tiền kỹ thuật số.
2023-11-02 09:09:18
Stablecoin là gì?
Người mới bắt đầu

Stablecoin là gì?

Stablecoin là một loại tiền điện tử có giá ổn định, thường được chốt vào một gói thầu hợp pháp trong thế giới thực. Lấy USDT, stablecoin được sử dụng phổ biến nhất hiện nay, làm ví dụ, USDT được chốt bằng đô la Mỹ, với 1 USDT = 1 USD.
2022-11-21 07:54:46
HODL là gì
Người mới bắt đầu

HODL là gì

HODL là một thuật ngữ phổ biến trong cộng đồng tiền điện tử và nó cũng là trụ cột tinh thần giúp mọi người vượt qua thị trường giá lên và giá xuống.
2022-11-21 09:15:39
Mọi thứ bạn cần biết về Blockchain
Người mới bắt đầu

Mọi thứ bạn cần biết về Blockchain

Blockchain là gì, tiện ích của nó, ý nghĩa đằng sau các lớp và tổng số, so sánh blockchain và cách các hệ sinh thái tiền điện tử khác nhau đang được xây dựng?
2022-11-21 10:04:43
Ví tiền HOT trên Telegram là gì?
Trung cấp

Ví tiền HOT trên Telegram là gì?

HOT Wallet trên Telegram là một ví hoàn toàn trên chuỗi và không giữ tài sản. Đây là một loại ví Telegram thế hệ tiếp theo cho phép người dùng tạo tài khoản, giao dịch tiền điện tử và kiếm được token $ HOT.
2024-11-29 06:45:47