Ana SayfaDeFiBNB Chain'de Venus Exploiti: 2,15 Milyon Kayıp ve XVS Çöküşü

BNB Chain’de Venus Exploiti: 2,15 Milyon Kayıp ve XVS Çöküşü

Son saatlerde Venus exploit’i, BNB Chain üzerindeki DeFi piyasalarının zayıflıklarını ortaya çıkardı ve bu durum, XVS yönetim token’ı ve daha geniş ekosistem üzerinde etkiler yarattı.

Exploit detayları ve XVS üzerindeki anlık etkisi

Venus lending protokolü, 16 Mart tarihinde bir exploit ile karşılaştı ve bu durum yaklaşık 2,15 milyon dolar tutarında tahsil edilemeyen borç ve yönetim token’ı XVS‘nin değerinde 24 saat içinde %9‘dan fazla bir düşüşe neden oldu.

BNB Chain üzerinde aktif olan ve 1,4 milyar dolar‘dan fazla toplam kilitli değere sahip olan protokol, yalnızca on-chain analizlerin büyük sahipler tarafından, borsalara yönelik önemli hareketleri ortaya çıkarmasından sonra XVS token’ı üzerindeki satış baskısının yoğunlaştığını gördü. Bu sahipler arasında Justin Sun ile bağlantılı cüzdanlar da bulunuyordu.

Bu arada, düşüş daha geniş bir riskten kaçınma bağlamında gerçekleşti: CoinDesk 20 endeksi aynı zaman diliminde yaklaşık %4,6 değer kaybederek dijital varlıklar üzerinde genel bir düzeltmeye işaret etti.

Venus exploit’i Thena pazarında nasıl gerçekleşti

Saldırı, protokol içindeki Thena pazarını hedef aldı. Venus’e göre, saldırgan yaklaşık dokuz ay boyunca Thena’nın THE token’ında önemli bir pozisyon biriktirdi ve sermaye kaynağı olarak Tornado Cash mixer’inden çekilen yaklaşık 7.400 ETH kullandı, bu durum PeckShield analiz şirketi tarafından rapor edildi.

Sonrasında, saldırgan doğrudan vTHE sözleşmesine 36 milyon THE token‘dan fazlasını bağışladı. Bu işlem, normal limit kontrollerini atlattı ve piyasa döviz kurunu yaklaşık 3,8 kat artırarak şişirilmiş bir muhasebe değeri yarattı.

Bu daha yüksek teorik değerle, saldırgan THE’yi teminat olarak kullanarak protokolden diğer varlıkları ödünç aldı. Ayrıca, likiditenin düşük olduğu bir piyasada THE satın almaya devam ederek fiyatlar üzerindeki etkiyi artırdı.

THE fiyat hareketi ve kârın gerçekleştirilmesi

Alımlar, THE fiyatını yaklaşık 0,26 dolar‘dan neredeyse 0,56 dolar‘a kadar yükseltti. Venus, bunun bir flash loan saldırısı olmadığını, fiyat oracle’larının düzgün çalışmaya devam ettiğini ve Venus Flux modülünün etkilenmediğini belirtti.

Bununla birlikte, saldırgan THE’yi satmaya başladığında, fiyat bir günden kısa bir sürede %17‘den fazla düştü ve bir dizi tasfiyeyi tetikledi. Analizler, tasfiyelerden önce çıkarılan değerin 3,7 milyon ile 5,8 milyon dolar arasında olduğunu ve tokenleştirilmiş bitcoin, BNB ve stablecoin gibi varlıklar şeklinde olduğunu tahmin ediyor.

Genel olarak, doğrudan zarar büyük ölçüde THE token’ı üzerinde yoğunlaştı ve daha az ölçüde CAKE üzerinde etkili oldu. Venus, kullanıcı fonlarının havuzlar dışında kaybedilmediğini vurguladı.

Venus protokolünün yanıtı ve hafifletme önlemleri

Olayın ardından, protokol THE ile ilgili yeni kredileri ve çekimleri askıya aldı, token’a atfedilen teminat değerini sıfırladı ve potansiyel olarak savunmasız kabul edilen diğer piyasalarda risk parametrelerini sıkılaştırdı.

Risk altında olduğu belirtilen piyasalar arasında BCH, LTC, AAVE ve diğer varlıklar bulunuyor. Ayrıca, Venus, vTHE sözleşmesindeki cap kontrollerini atlamaya izin veren koddaki hatanın düzeltilmekte olduğunu ve gelecekte benzer bir kullanımın önlenmesi için çalışıldığını belirtti.

Bununla birlikte, protokol, saldırganın adresinin olaydan önce topluluk tarafından zaten bildirildiğini açıkladı. Ancak Venus, raporlama sırasında kuralların ihlal edilmediği veya fiili bir exploit olmadığı için müdahale etmemişti.

Merkeziyetsizlik, yönetim ve kayıpların karşılanması

Olay, DeFi protokollerinin izinsiz doğası üzerine tartışmayı yeniden alevlendirdi. Venus, merkeziyetsiz bir protokol olarak, yalnızca şüpheler üzerine adresleri donduramayacağını veya kara listeye alamayacağını hatırlatarak güvenlik ve açıklık arasındaki yapısal gerilimi vurguladı.

Platformun yönetimi şimdi yaklaşık 2,15 milyon dolarlık tahsil edilemeyen borcu nasıl karşılayacağına karar vermek zorunda kalacak ve protokolün risk fonunun kullanımını değerlendirecek. Bu aşama, risk yönetimi modelinin dayanıklılığını ve aşırı olayları absorbe etme kapasitesini ölçmek için kritik olacak.

Ayrıca, bu olay, DeFi operatörleri için yavaş pozisyon birikimi dinamikleri, iç oran manipülasyonu ve teminatlı piyasalardaki güvenlik kontrollerindeki boşlukların istismar edilmesiyle başa çıkmaları gereken yeni bir vaka çalışması sunuyor.

Satoshi Voice
Bu makale yapay zeka desteği ile üretilmiş ve doğruluk ve kaliteyi sağlamak için gazeteci ekibimiz tarafından gözden geçirilmiştir.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST