

La plateforme de prêt décentralisée Venus Protocol aurait subi une attaque présumée de prêt flash sur son Core Pool sur la chaîne BNB, entraînant des pertes de plus de 3,7 millions de dollars.
Les données en chaîne montrent que l'attaquant a manipulé les plafonds d'approvisionnement à l'aide du jeton Thena (THE), lui permettant d'emprunter plusieurs actifs au protocole.
Comment l’attaque du protocole Venus s’est-elle produite ?
Selon les données de la blockchain, l'attaquant a utilisé une adresse commençant par 0x1a35…6231 pour exploiter le système. La stratégie a commencé des mois plus tôt, lorsque l'attaquant a lentement accumulé environ 84 % du plafond d'approvisionnement THE (14,5 millions de jetons) sur neuf mois à partir de juin 2025.
Le véritable exploit s'est produit lorsque l'attaquant a contourné le processus de dépôt normal en transférant directement les jetons vers le contrat de protocole.
Cela leur a permis de dépasser le plafond d’offre et de constituer une position collatérale massive de 53,2 millions de THE, soit près de 3,7 fois la limite autorisée.
Emprunt et manipulation des prix
En utilisant la garantie gonflée, l’attaquant a commencé à emprunter de grandes quantités d’actifs, notamment :
- Environ 20 BTC en Bitcoin enveloppé
- Environ 1,5 million de jetons CAKE
- Près de 200 BNB
- 1,58 million de dollars américains
Pour maximiser l'exploit, l'attaquant a suivi à plusieurs reprises une stratégie en boucle : déposer THE, emprunter des actifs, acheter davantage de THE et attendre la mise à jour du prix de l'oracle TWAP pour augmenter la valorisation de la garantie.
Cela a fait passer le prix du THE d'environ 0,263 $ à près de 0,563 $ avant que le marché ne s'effondre finalement à environ 0,22 $ lors de la liquidation.
Le protocole Vénus répond
Suite à l'incident, l'équipe derrière Venus Protocol a annoncé des mesures de précaution. Les emprunts et les retraits de THE ont été temporairement suspendus, ainsi que plusieurs marchés présentant une forte concentration de liquidités, notamment BCH, LTC, UNI, AAVE, FIL et TWT.
Le protocole a confirmé que tous les autres marchés restent opérationnels et non affectés pendant la poursuite de l'enquête.
L'équipe a également déclaré qu'elle publierait un rapport détaillé une fois l'analyse complète de l'exploit terminée.
Faites confiance à CoinPedia :
CoinPedia fournit des mises à jour précises et opportunes sur les crypto-monnaies et la blockchain depuis 2017. Tout le contenu est créé par notre panel d'experts d'analystes et de journalistes, suivant des directives éditoriales strictes basées sur EEAT (Expérience, Expertise, Autorité, Fiabilité). Chaque article est vérifié par rapport à des sources réputées pour garantir l'exactitude, la transparence et la fiabilité. Notre politique d'évaluation garantit des évaluations impartiales lors de la recommandation d'échanges, de plateformes ou d'outils. Nous nous efforçons de fournir des mises à jour en temps opportun sur tout ce qui concerne la cryptographie et la blockchain, des startups aux majors du secteur.
Avis de non-responsabilité en matière d'investissement :
Toutes les opinions et idées partagées représentent les propres points de vue de l’auteur sur les conditions actuelles du marché. Veuillez faire vos propres recherches avant de prendre des décisions d’investissement. Ni l'écrivain ni la publication n'assument la responsabilité de vos choix financiers.
Sponsorisé et publicités :
Du contenu sponsorisé et des liens d'affiliation peuvent apparaître sur notre site. Les publicités sont clairement signalées et notre contenu éditorial reste entièrement indépendant de nos partenaires publicitaires.
Voir l’article original en anglais
