#VenusProtocolSuspectedFlashLoanAttack 闪电贷漏洞冲击Venus协议
去中心化金融(DeFi)生态在2026年3月15日遭到震撼,BNB链上的主要借贷平台Venus Protocol遭遇疑似闪电贷攻击,导致该协议及其用户损失数百万美元。根据链上数据和安全分析,攻击者利用先进的DeFi技术来利用该平台的抵押品规则,在单一交易序列中提取大量资产,突显了去中心化金融固有的持续安全风险。
什么是闪电贷攻击及其发生的方式:
闪电贷是一种独特的去中心化贷款类型,只要借入的金额在同一区块链交易中返还,就无需任何前期抵押品。在闪电贷攻击中,恶意参与者取出大额贷款,操纵DeFi协议的某个方面(比如价格或抵押品价值),然后利用被操纵的状态在一个区块内抽干资金。在Venus事件中,安全研究人员将攻击者钱包地址确定为单个地址,该地址在执行攻击前已经积累了大量头寸。
这一次,攻击者在被用作抵押品的THE(Thena)代币中积累了主导地位,随后操纵了供应上限规则。通过绕过正常的存款流程并将代币直接转移到合约,攻击者将抵押品价值虚增至远超允许限额,在一笔交易内借入大量其他资产,然后偿还初始闪电贷。
损失的资产和市场反应:
区块链追踪器显示,攻击者成功提取了约20个BTCB(包装比特币)、150万个CAKE代币和大约200个BNB代币等资产,总计从协议流动性池中窃取了超过3