Venus Protocol这次真被打疼了。作为BNB Chain上体量最大的借贷平台,它直接把六个市场的抵押因子砍到零,摆明了要堵住类似低流动性代币被操纵的窟窿。
攻击发生在3月15日。黑客先从Tornado Cash混币拿了7400枚ETH,然后精准砸向THENA的THE代币。链上研究员Weilin Li数据显示,THE价格被硬拉,从0.27美元一路飙到接近5美元。借着这个虚高的抵押价值,黑客在Venus上贷出了20枚BTCB、150万枚CAKE和200枚BNB。清算一触发,价格瞬间崩回0.24美元,整个过程套走370万美元资产。
最狠的一招是绕过了Venus的供应上限。攻击者没走正常mint流程,而是直接把THE转进vTHE合约。这种手法在Compound分叉的借贷协议里其实不算新鲜,早被安全圈反复提醒过。Venus这次算是吃了个现成亏。
THENA反应还算快。北京时间3月15日中午12点左右,他们的安全系统就拉响警报。官方推文直言:我们的合约没被攻破,Venus上的THE市场出了事,我们立刻跟Venus团队和安全伙伴对接。言外之意很清楚——锅不在我这儿。
Venus也没闲着。他们确认THE和CAKE市场出现异常交易后,火速把BCH、LTC、UNI、AAVE、FIL、TWT六个市场的抵押因子(Collateral Factor)降到0。这些市场有个共同点:市值不到20亿美元,日交易量不足1亿美元,DEX TVL低于4000万美元,而且单一用户抵押占比超过60%。一句话,集中度太高,流动性太差,容易被玩价格操纵。
这一刀下去,等于把这些小币彻底锁死在借贷池里,至少调查结束前别想再借出东西。Venus官方推文里写得明白:这是预防措施,针对单一用户持仓过重的市场。
说实话,Venus这些年日子不好过。从2021年开始,坏账就没断过。XVS价格操纵事件直接爆了9500万美元坏账,Terra/LUNA崩盘又贡献了1400万美元。现在TVL从巅峰70亿美元滑到14.7亿美元,腰斩再腰斩。用户信任一旦裂开,资金外流就停不下来。
这次370万美元的窟窿不算最大,但暴露的问题最扎心。低流动性代币一旦被当抵押品,价格操纵成本低到可怕。攻击者只用几千ETH就能把THE价格拉18倍,普通用户根本防不住。Venus现在把门槛定得这么死,短期看是自保,长远看却可能把更多项目挡在门外。
BNB Chain生态这两年本来就靠Venus撑场面。现在借贷平台自己先瑟瑟发抖,其他DeFi协议能不慌?THENA的THE市值本就不高,流动性集中在少数池子,这次事件后估计更没人敢碰。链上数据显示,THE价格崩盘后已经回不去0.3美元上方,市场情绪彻底凉透。
Venus团队显然不想再当冤大头。冻结六个市场只是第一步,后续很可能还会调整整体风险参数,甚至彻底下架部分小币抵押品。毕竟坏账再多一笔,TVL再掉几亿,谁都扛不住。
加密借贷这行,风险永远藏在流动性最差的角落。Venus这次吃亏,代价是370万美元加一堆用户信任。下一个倒霉的,会是谁?(字数约720)