Phân tích cuộc tấn công Venus THE: Làm thế nào để kiếm lợi trong khung thời gian ngắn ngủi?

marsbitXuất bản vào 2026-03-16Cập nhật gần nhất vào 2026-03-16

Tóm tắt

Hai giờ trước, Venus Protocol đã bị tấn công thao túng giá kiểu Mango Markets. Kẻ tấn công tập trung vào tài sản thế chấp THE có thanh khoản thấp: thế chấp THE, vay các tài sản khác, dùng số tài sản vay tiếp tục mua THE để đẩy giá từ 0,27 USD lên gần 5 USD. Giá oracle cập nhật lên 0,5 USD, cho phép kẻ tấn công mở rộng đòn bẩy. Họ vượt giới hạn nguồn cung bằng cách "tặng" THE trực tiếp vào hợp đồng vTHE để tăng giá trị thế chấp. Sau đợt tấn công đầu, giá THE ổn định khoảng 0,5 USD. Kẻ tấn công tiếp tục mua THE để đẩy giá nhưng không thành do áp lực bán quá lớn, suýt bị thanh lý. Tác giả đã mở vị thế bán khống THE khi thanh lý bắt đầu, kiếm lời 15K USD nhờ giá giảm về 0,24 USD. Venus chịu khoản nợ xấu 2 triệu USD. Sự kiện cho thấy giá trị thế chấp danh nghĩa không bằng giá trị thanh lý thực tế khi tài sản thế chấp thiếu thanh khoản.

Hai giờ trước, THE của VenusV đã bị tấn công bằng một thao tác thao túng giá điển hình theo phong cách Mango Markets.

Kẻ tấn công nhắm vào tài sản thế chấp THE có tính thanh khoản thấp:

· Đầu tiên thế chấp THE

· Vay các tài sản khác

· Sau đó dùng tài sản đã vay tiếp tục mua THE

· Đẩy giá THE lên cao hơn

· Chờ oracle giá trung bình thời gian cập nhật, nhận được giá trị thế chấp cao hơn, sau đó tiếp tục vay lặp lại.

Do tính thanh khoản trên chuỗi của THE cực kỳ kém, giá đã bị đẩy từ $0.27 lên gần $5. Giá oracle sau đó được cập nhật lên 0.5 (trung bình thời gian), kẻ tấn công do đó có được không gian để phóng đại đòn bẩy hơn nữa.

Quan trọng hơn, bản thân THE có giới hạn nguồn cung (supply cap).


Bình thường, điều này sẽ hạn chế kẻ tấn công tiếp tục mở rộng vị thế. Nhưng hắn đã sử dụng một thủ thuật cổ điển để vượt qua: Cuộc tấn công donation (quyên góp) trên fork của Compound.Nghĩa là sau khi gửi một lượng lớn vào, trực tiếp chuyển khoản THE đến hợp đồng vTHE, thông qua cách "quyên góp" để tiếp tục đẩy cao giá trị thế chấp được hệ thống nhận diện, từ đó vượt qua giới hạn một bước nữa.

Giao dịch tấn công:0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Sau đợt tấn công đầu tiên, giá THE về cơ bản ổn định ở mức khoảng $0.5.

Thực ra đến đây, kẻ tấn công đã có thể mang các tài sản đã vay ra đi. Nhưng rõ ràng hắn ta vẫn muốn làm lợi nhuận lớn hơn, nên tiếp tục dồn các tài sản vay được vào để mua THE, cố gắng kéo thêm một vòng nữa.

Vấn đề nảy sinh: Mặc dù giá bất thường, nhưng áp lực bán ra từ thị trường cũng bắt đầu trở nên cực kỳ lớn. Kẻ tấn công tiếp tục mua, nhưng gần như không thể đẩy giá lên được nữa.Cho đến cuối cùng, hắn ta gần như cạn kiệt khả năng thế chấp, hệ số sức khỏe vị thế cũng bị đẩy xuống gần 1, bên bờ vực thanh lý.

Lúc này, tình hình đã rất rõ ràng: Tài sản thế chấp mà kẻ tấn công nắm giữ, bao gồm tài sản chuẩn bị trước và THE mua thêm trong quá trình tấn công, giá trị danh nghĩa vào khoảng 30M. Nhưng vấn đề cốt lõi của những tài sản thế chấp này là — hoàn toàn không có đủ tính thanh khoản để hấp thụ. Một khi bắt đầu thanh lý, số THE này chỉ có thể bị bán ào ạt ra thị trường.Và trên thị trường, không thể có ai chấp nhận mua một khối lượng lớn như vậy với mức giá ảo cao như thế.

Vậy tôi đã làm gì?

Vào thời điểm thanh lý bắt đầu, tôi đã trực tiếp mở một vị thế short (bán khống) THE. Và vị trí này thực ra có thể sử dụng đòn bẩy tương đối cao hơn.

Lý do rất đơn giản: Định giá cao, thanh khoản thấp, áp lực bán thụ động quy mô lớn, không có người mua vào.

Kết quả cũng không ngoài dự đoán: Sau khi quá trình thanh lý kết thúc, giá THE đã giảm về mức khoảng $0.24,thậm chí thấp hơn cả giá trước khi tấn công, bởi vì những người nắm giữ ban đầu cũng đã bán ra trong quá trình.

Tôi đã đóng vị thế short tại đây, lợi nhuận khoảng 15K.

Cuối cùng, Venus để lại khoảng 2M nợ xấu.

Về việc kẻ tấn công thực sự kiếm được bao nhiêu, tôi chưa thống kê đầy đủ; nhưng từ thao tác của một số địa chỉ,rất có thể hắn ta gần như không kiếm được tiền, thậm chí còn tự làm sập chính mình. Tuy nhiên, kẻ tấn công vẫn có thể tồn tại vị thế perp ngoài sàn (OTC) để kiếm tiền (giống như thao tác của chúng tôi).

Địa chỉ nợ xấu khoảng 2M của Venus:https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Sự kiện lần này một lần nữa minh chứng:


Trong DeFi,"giá trị thế chấp danh nghĩa" không bằng "giá trị có thể thanh lý". Khi bản thân tài sản thế chấp không có tính thanh khoản, hệ thống nhìn thấy 30M, nhưng thị trường thực sự có thể chi trả có khi连零头都不到 (连 một phần nhỏ cũng không đủ).

Vào năm 23, tôi đã xuất bản một bài nghiên cứu có tên Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems, trong đó mô hình hóa toán học chi tiết cho cuộc tấn công này, độc giả quan tâm có thể tham khảo: https://dl.acm.org/doi/10.1145/3605768.3623545

Câu hỏi Liên quan

QCuộc tấn công vào Venus THE đã diễn ra như thế nào?

AKẻ tấn công đã thực hiện một cuộc tấn công thao túng giá điển hình theo phong cách Mango Markets. Họ thế chấp tài sản THE có thanh khoản thấp, vay các tài sản khác, dùng số tài sản vay được để mua thêm THE và đẩy giá lên cao. Sau khi oracle cập nhật giá trung bình theo thời gian, họ có được giá trị thế chấp cao hơn và tiếp tục vòng lặp cho vay.

QTại sao kẻ tấn công có thể vượt qua giới hạn supply cap của THE?

AKẻ tấn công đã sử dụng một thủ thuật cũ gọi là donation attack. Sau khi gửi một lượng lớn THE vào, họ trực tiếp chuyển khoản THE đến hợp đồng vTHE, thông qua việc 'quyên góp' để tiếp tục làm tăng giá trị thế chấp được hệ thống công nhận, từ đó vượt qua giới hạn trên.

QNgười viết đã kiếm lợi nhuận như thế nào từ sự kiện này?

AKhi quá trình thanh lý bắt đầu, người viết đã mở một vị thế bán khống (short) THE với đòn bẩy tương đối cao. Lý do là giá trị định giá cao, thanh khoản thấp, áp lực bán thụ động quy mô lớn và không có người mua. Sau khi thanh lý kết thúc, giá THE giảm về khoảng 0.24 USD, và người viết đã đóng vị thế bán khống để kiếm lợi nhuận khoảng 15K.

QKết quả cuối cùng của cuộc tấn công là gì?

ACuộc tấn công để lại khoảng 2 triệu USD nợ xấu cho Venus. Kẻ tấn công rất có thể hầu như không kiếm được lợi nhuận, thậm chí còn tự làm hỏng vị thế của mình, mặc dù họ vẫn có thể có vị thế ngoài sàn (perp) để kiếm tiền.

QBài học chính từ sự kiện này là gì?

ASự kiện này một lần nữa cho thấy trong DeFi, 'giá trị thế chấp danh nghĩa' không bằng 'giá trị có thể thanh lý'. Khi tài sản thế chấp tự thân không có tính thanh khoản, hệ thống có thể thấy giá trị 30 triệu USD, nhưng thị trường thực tế có thể chỉ trả được một phần rất nhỏ.

Nội dung Liên quan

Tâm Trạng Hưng Phấn Của Đám Đông Với Bitcoin Đạt Mức Cao Nhất Năm 2026 Sau Tiến Triển Của Đạo Luật CLARITY

Giá Bitcoin đã tăng mạnh hơn 3,5% vào đầu ngày 14 tháng 5, phản ứng trước việc Ủy ban Ngân hàng Thượng viện Hoa Kỳ thông qua Đạo luật CLARITY. Tuy nhiên, đà tăng này nhanh chóng đảo chiều, làm dấy lên các câu hỏi về động thái thị trường. Phân tích on-chain từ Santiment Intelligence cho thấy tâm lý đám đông đối với Bitcoin đã đạt mức tham lam nhất trong năm sau tin tức về Đạo luật CLARITY, một dự luật quy định rõ ràng hơn cho tài sản kỹ thuật số. Mặc dù được coi là tin tích cực dài hạn, sự hưng phấn quá mức này lại có thể báo hiệu áp lực giảm giá trong ngắn hạn, vì thị trường thường di chuyển ngược lại với kỳ vọng cực đoan của đám đông. Song song đó, nhà phân tích Ali Martinez báo cáo rằng các thợ đào Bitcoin đã bán khoảng 800 BTC (tương đương 64 triệu USD) trong 96 giờ qua. Dù khối lượng không lớn, đợt bán đột ngột này từ các thợ đào - nguồn cung mới liên tục - kết hợp với tâm lý hưng phấn thái quá, có thể dẫn đến một đợt điều chỉnh giá trong thời gian tới. Tính đến thời điểm báo cáo, Bitcoin giao dịch ở mức 79.136 USD, giảm 2,9% trong 24 giờ qua.

bitcoinist1 giờ trước

Tâm Trạng Hưng Phấn Của Đám Đông Với Bitcoin Đạt Mức Cao Nhất Năm 2026 Sau Tiến Triển Của Đạo Luật CLARITY

bitcoinist1 giờ trước

Liệu Việc Thông Qua Đạo Luật CLARITY Có Phải Là Tin Tốt Cho Giá XRP? Tại Sao 50 Đô La Có Thể Là Mức Tối Thiểu

Đạo luật CLARITY, dự kiến thông qua vào năm 2026, có thể trở thành yếu tố quan trọng ảnh hưởng đến giá XRP. Một phân tích trong cộng đồng XRP dựa trên lý thuyết định lượng tiền tệ (MV=PQ) đưa ra nhiều kịch bản giá tùy theo mức độ tích hợp của XRP vào hệ thống tài chính. Kịch bản cơ bản nhất, giả định XRP xử lý một phần nhỏ lượng tiền mặt xuyên biên giới (15 nghìn tỷ USD/năm), với vòng quay 50 lần và nguồn cung cơ sở 6 tỷ XRP, cho thấy mức giá sàn có thể đạt 50 USD. Các mô hình khác tính đến thanh khoản sâu hơn đưa ra khung giá từ 40-80 USD. Các kịch bản tích hợp cao hơn, như sử dụng XRP cho các giao dịch repo và ký quỹ, với dòng tiền 100 nghìn tỷ USD/năm, có thể đẩy giá lên khoảng 280 USD. Kịch bản "Tích hợp Toàn diện", nơi XRP được dùng cho tất cả vị thế thanh toán với dòng tiền trên 200 nghìn tỷ USD/năm và nguồn cung hiệu quả giảm, đưa ra phạm vi giá từ 700 đến 1.400 USD. Đạo luật CLARITY đã vượt qua Ủy ban Ngân hàng Thượng viện và nhắm mục tiêu được thông qua vào khoảng ngày 4/7, với kỳ vọng sẽ tạo động lực đáng kể cho thị trường tiền điện tử, đặc biệt là XRP.

bitcoinist2 giờ trước

Liệu Việc Thông Qua Đạo Luật CLARITY Có Phải Là Tin Tốt Cho Giá XRP? Tại Sao 50 Đô La Có Thể Là Mức Tối Thiểu

bitcoinist2 giờ trước

TẬP ĐOÀN MY HOÀN THÀNH BỐ CỤC NIÊM YẾT CỔ PHIẾU WEB4.0 ĐẦU TIÊN, SEC CHÍNH THỨC CÔNG BỐ THÔNG BÁO BIỂU MẪU 8-K

Ngày 13 tháng 5 năm 2026, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã công bố báo cáo Form 8-K của Tập đoàn Công nghệ MY. Báo cáo xác nhận việc bổ nhiệm chính thức ông Trương Đinh Văn làm Giám đốc điều hành (CEO) và thành viên Hội đồng quản trị điều hành. Việc công bố này đánh dấu sự nâng cấp ban lãnh đạo và bước vào giai đoạn mới trong chiến lược thị trường vốn toàn cầu của tập đoàn. Đồng thời, thị trường được cho biết công ty đang đẩy nhanh các động thái quan trọng như nâng cấp hệ thống thương hiệu, tối ưu cơ cấu chiến lược và thay đổi mã chứng khoán (Ticker Symbol), nhằm nâng cao khả năng định vị và nhận diện trên thị trường quốc tế. Trong bối cảnh này, khái niệm "hệ sinh thái Web4.0" do MY Group đề xuất đang thu hút sự chú ý. Công ty được cho là đang dần hình thành các năng lực cốt lõi: cổng lưu lượng mạng xã hội, hệ thống thanh toán toàn cầu, cơ sở hạ tầng blockchain, hệ sinh thái giao dịch tài sản số và hệ thống tài chính thông minh AI. Các chuyên gia nhận định nếu có thể hoàn thiện vòng khép kín sinh thái, MY Group có tiềm năng trở thành một nền tảng công nghệ thế hệ mới hiếm hoi kết hợp được "quy mô người dùng Web2 + hệ thống tài sản Web3 + năng lực tài chính AI". Với việc hoàn tất nâng cấp ban lãnh đạo, khởi động chiến lược thương hiệu toàn cầu, chuẩn bị đổi mã chứng khoán và đẩy mạnh chiến lược Web4.0, MY Group được kỳ vọng sẽ trở thành một trong những doanh nghiệp nền tảng Web4.0 được thị trường vốn công nghệ toàn cầu đặc biệt quan tâm.

marsbit7 giờ trước

TẬP ĐOÀN MY HOÀN THÀNH BỐ CỤC NIÊM YẾT CỔ PHIẾU WEB4.0 ĐẦU TIÊN, SEC CHÍNH THỨC CÔNG BỐ THÔNG BÁO BIỂU MẪU 8-K

marsbit7 giờ trước

Nhà Phân Tích Dự Đoán Đỉnh Và Đáy Bitcoin Tiết Lộ Thời Điểm Giá Bắt Đầu Tăng Trở Lại

Sau khi Bitcoin (BTC) phục hồi vượt 82.000 USD rồi bị từ chối, giá đã giảm mạnh. Nhà phân tích thị trường crypto Kabuki, người tự nhận đã dự đoán đỉnh giá trước đó và đáy thị trường gấu năm 2022, cảnh báo rằng Bitcoin vẫn chưa chạm đáy chu kỳ này. Ông dự báo giá sẽ lao dốc không ngừng xuống vùng 40.000 USD, mức đáy cuối cùng của chu kỳ, trước khi có thể bắt đầu tăng trở lại. Kabuki cho rằng cấu trúc giá hiện tại phản ánh một mô hình zigzag giảm, với đợt phục hồi gần đây chỉ là một "bẫy tăng" (bull trap) khác. Ông vạch ra lộ trình giảm giá dự kiến: từ khoảng 79.000 USD xuống 61.000 USD, sau đó xuống 47.000 USD (mất hơn 40%), rồi hồi phục ngắn hạn lên 55.000 USD trước khi lao dốc lần cuối về 41.000 USD. Thời gian dự kiến cho đợt giảm sâu về 40.000 USD là vào khoảng tháng 6 năm 2026. Một chuyên gia khác, Chiefy, cũng đồng tình, nhận định Bitcoin đang mắc kẹt trong "bẫy tăng" cuối cùng và dài nhất của chu kỳ thị trường gấu hiện tại. Ông dự báo đợt điều chỉnh thực sự có thể bắt đầu từ tuần tới, với khả năng Bitcoin giảm xuống 51.000 USD trong vòng 12 ngày tính từ ngày 17 tháng 5.

bitcoinist8 giờ trước

Nhà Phân Tích Dự Đoán Đỉnh Và Đáy Bitcoin Tiết Lộ Thời Điểm Giá Bắt Đầu Tăng Trở Lại

bitcoinist8 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片