Jelaskan mekanisme kerja nyata dari serangan flash loan terhadap Venus Protocol $THE hari ini.


Esensi dari insiden ini adalah serangan manipulasi premi flash loan dan oracle yang tipikal.

1. Alat Inti: Apa itu Flash Loan?
Flash loan adalah fungsi peminjaman khusus yang disediakan oleh smart contract. Ini memungkinkan pengguna meminjam dana dalam jumlah besar tanpa perlu memberikan jaminan apa pun.
Satu-satunya batasan adalah: peminjaman, penggunaan dana, dan pengembalian pokok beserta bunga, harus diselesaikan dalam satu transaksi blockchain yang sama, yaitu dalam waktu satu blok, biasanya hanya dalam beberapa detik.
Jika pada akhir transaksi tidak berhasil mengembalikan pokok dan bunga, smart contract akan secara otomatis membatalkan transaksi ini, semuanya akan seperti tidak pernah terjadi.
Ini memungkinkan penyerang untuk memanipulasi pasar dengan mengendalikan dana tingkat puluhan juta dalam risiko nol.

2. Diseksi Langkah-Langkah Serangan
Penyerang memanfaatkan mekanisme ini untuk menyelesaikan loop arbitrase yang logis dan ketat:

Langkah Pertama: Peminjaman dana besar.
Penyerang secara instan meminjam dana besar melalui protokol flash loan, biasanya stablecoin atau aset likuiditas tinggi lainnya.

Langkah Kedua: Menaikkan harga spot untuk memanipulasi pasar.
Penyerang langsung menuangkan dana besar ini ke pool likuiditas exchange terdesentralisasi seperti PancakeSwap, membeli THE dalam jumlah besar.
Karena aliran pembelian besar dalam jangka pendek, harga spot $THE secara instan melonjak drastis.

Langkah Ketiga: Distorsi harga oracle.
Protokol peminjaman Venus bergantung pada oracle untuk mendapatkan harga token di pasar.
Ketika oracle membaca harga lonjakan sesaat $THE di DEX dan menyinkronkannya ke Venus,
sistem Venus menilai bahwa nilai $THE saat ini sangat tinggi.

Langkah Keempat: Jaminan premium palsu dengan harga tinggi.
Penyerang memanfaatkan harga sistem yang terlalu tinggi, menyimpan $THE yang mereka miliki ke Venus sebagai collateral.
Karena aset jaminan diakui sistem sebagai "bernilai tinggi",
penyerang dengan mudah dapat meminjam aset hard currency nyata seperti BTCB, CAKE, dan BNB dari Venus.

Langkah Kelima: Dumping, pelunasan, dan eksodus.
Setelah tujuan tercapai, penyerang dengan cepat menjual THE yang tersisa di exchange untuk mengubahnya kembali menjadi dana guna melunasi pokok dan bunga flash loan.
Karena seluruh proses diselesaikan dalam waktu yang sangat singkat, penyerang keluar dengan profit BTC dan BNB yang dipinjam.

3. Konsekuensi dari Serangan
Setelah penyerang menyelesaikan penjualan dan eksodus, harga $THE langsung jatuh drastis, kembali ke tingkat yang sebenarnya. Ini memicu reaksi berantai:

Kredit Macet dan Kerugian: The $THE yang dijaminkan penyerang dalam protokol Venus, yang sekarang telah depresiasi drastis, tetapi BTC dan BNB bernilai tinggi telah dipinjam, menyebabkan protokol mengalami kerugian dana.

Likuidasi Skala Besar: Seiring jatuhnya harga $THE , semua posisi pengguna normal dalam sistem Venus yang menggunakan $THE sebagai collateral,
faktor kesehatan mereka langsung jatuh di bawah garis keamanan, memicu likuidasi paksa otomatis skala besar oleh sistem membentuk kredit macet $14 juta.
BNB1,37%
BTC1,7%
CAKE6,38%
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan