Venus Protocol 遭遇
$THE 闪电贷攻击的真实运作机制。
这次事件的本质,是一次典型的闪电贷叠加预言机操纵攻击。
1. 核心工具:什么是闪电贷(Flash Loan)?
闪电贷是智能合约提供的一种特殊借贷功能。它允许用户在无需提供任何抵押物的情况下,借出巨额资金。
唯一的限制条件是:借款、使用资金、偿还本息,必须在同一个区块链交易即同一个区块时间,通常只有几秒内完成。
如果在交易结束时未能连本带利归还,智能合约会自动回滚撤销这笔交易,一切就像从未发生过一样。
这让攻击者得以在零资金风险的情况下,瞬间调动千万级别的资金来操纵市场。
2. 攻击步骤拆解
攻击者利用这套机制,完成了一次逻辑严密的套利闭环:
第一步:巨额资金借入。
攻击者通过闪电贷协议,瞬间借出海量资金通常是稳定币或其他高流动性资产
第二步:拉升现货价格操纵市场
攻击者将这笔巨款直接砸向去中心化交易所如PancakeSwap的 $THE 流动性池,大量买入THE。
由于短期内涌入巨额买单,$THE 的现货价格在瞬间被大幅推高。
第三步:预言机报价失真。
Venus 借贷协议依赖预言机来获取市场上各代币的价格。
当预言机读取到 DEX 上 $THE 的瞬时暴涨价格并同步给 Venus 时,
Venus 的系统判断此时的 $THE 价值极高。
第四步:虚假高溢价抵押。
攻击者趁着系统报价虚高,将手里的