Réduit à un guichet automatique de hacker tout en restant debout, le vol de Venus reflète l'embarras de DeFi
Auteur : Gu Yu, ChainCatcher
Les hackers sont les ennemis mortels de tout protocole DeFi. La grande majorité des protocoles DeFi faiblissent et déclinent après avoir subi des attaques entraînant des pertes de millions de dollars. Cependant, en tant que protocole de prêt phare de la chaîne BNB et projet incubé par Binance, Venus Protocol est clairement une rare exception.
Venus a été développé par l'équipe de Swipe, qui a été acquise par Binance, et a été lancé le mois suivant le lancement du mainnet de la chaîne BNB en 2020. Il est rapidement devenu le plus grand protocole de prêt sur la chaîne BNB en termes d'actifs verrouillés et d'échelle d'utilisateurs. Selon RootData, la FDV actuelle des tokens Venus est de 94 millions de dollars, et le TVL est de 1,47 milliard de dollars.
Récemment, Venus est redevenue une cible d'attaque de hacker. Selon l'examen de l'équipe officielle, l'attaquant a commencé à accumuler des tokens THE par des processus de dépôt normaux à partir de juin 2025, détenant finalement environ 12,2 millions de THE, d'une valeur de 2,4 millions de dollars.
Le 15 mars, l'attaquant a directement déposé tous les tokens THE en tant que garantie dans le contrat de prêt, tirant parti de la liquidité extrêmement faible en chaîne de THE combinée aux retards d'oracle TWAP pour effectuer une manipulation de prix récursive, empruntant des millions de dollars en BTC, BNB, CAKE et d'autres actifs.
Alors que le prix de THE s'effondrait, déclenchant une chaîne de liquidations, cet incident a finalement entraîné environ 2,15 millions de dollars de créances douteuses pour Venus. En regardant l'histoire des dernières années, Venus a subi des attaques de hackers presque chaque année, en particulier des attaques d'oracle, entraînant une créance douteuse cumulative de plus de 100 millions de dollars.
Incident de manipulation de prix Oracle XVS
En mai 2021, un attaquant a exploité le manque relatif de liquidité des tokens XVS sur les échanges centralisés (principalement Binance) pour faire rapidement grimper le prix de XVS d'environ 70 $ à plus de 140 $ en peu de temps. L'attaquant a ensuite utilisé les XVS qu'il détenait comme garantie pour emprunter une grande quantité d'actifs de haute qualité (environ 2 000 BTC et 5 700 ETH) auprès du protocole Venus.
Par la suite, le prix de XVS a chuté, tombant à un bas de 31 $, déclenchant des liquidations à grande échelle. En raison de la liquidité du marché ne pouvant pas soutenir une telle vente à découvert massive, le protocole Venus a subi plus de 95 millions de dollars de créances douteuses.
Après cet incident, le protocole a annoncé que l'équipe Swipe se retirerait de la gestion, et un nouveau conseil composé de membres de la communauté prendrait en charge la gouvernance subséquente du protocole, mais il conservait toujours un fort lien avec Binance.
LUNA Incident de Crash
En mai 2022, lors de l'incident de crash de LUNA de ce mois-là, le prix réel de LUNA a rapidement chuté en dessous de 0,1 $ en peu de temps. Cependant, en raison de l'arrêt des mises à jour de l'oracle Chainlink après que le prix soit tombé en dessous d'un seuil spécifique (0,10 $), le protocole Venus a continué à accepter des garanties LUNA à un "prix élevé" erroné de 0,1 $.
Après avoir découvert cette vulnérabilité, l'attaquant a acheté une grande quantité de LUNA à bas prix sur le marché secondaire et l'a déposée dans Venus, utilisant la valeur gonflée comme garantie pour emprunter d'autres actifs, entraînant plus de 11,2 millions de dollars de créances douteuses pour le protocole.
Incident de l'Oracle Binance
En décembre 2023, en raison de l'utilisation par Venus des données de prix de l'Oracle Binance dans le pool de prêt isolé de l'actif à faible liquidité snBNB, l'attaquant a acheté du snBNB dans ce très petit pool sur PancakeSwap. En raison de la profondeur extrêmement faible, le prix du snBNB a été instantanément propulsé à un niveau absurde.
L'attaquant a ensuite déposé 0,49 snBNB et a emprunté presque tous les actifs disponibles dans le pool (y compris WBNB, BNBx, ankrBNB, etc.), totalisant environ 274 000 $, qui ont ensuite été blanchis par le biais d'un pont inter-chaînes. En fin de compte, la gouvernance de Venus a proposé d'utiliser les fonds de la trésorerie pour couvrir entièrement cette créance douteuse.
Incident de Manipulation du Prix de l'Oracle wUSDM
En février 2024, un attaquant a exploité une vulnérabilité dans le protocole ERC-4626, provoquant artificiellement une hausse rapide du prix du stablecoin wUSDM émis par le Mountain Protocol à 1,7 $ en peu de temps. L'attaquant a ensuite déposé une petite quantité de wUSDM dans le protocole Venus.
En raison de la lecture de l'oracle du "faux prix élevé" manipulé, l'attaquant a utilisé ces garanties wUSDM à valeur gonflée pour emprunter d'autres actifs de valeur supérieure dans le pool (comme USDC, ETH, etc.). Alors que le prix du wUSDM revenait à 1 $, l'attaquant avait déjà transféré les actifs empruntés et ne les a pas restitués, entraînant environ 716 000 $ de créances douteuses pour Venus après la liquidation de la transaction.
Controverse sur la Gouvernance Communautaire
En plus des incidents d'attaque mentionnés ci-dessus, Venus a également fait face à un examen externe en raison d'un incident de gouvernance en septembre 2021. À cette époque, un utilisateur de la communauté Venus a proposé une proposition intitulée "Formation de l'Équipe Bravo", visant à accorder à une équipe les mêmes capacités de vote et de collecte de fonds que l'équipe de gouvernance d'origine.
Cependant, l'initiateur aurait induit des votes en promettant de distribuer des jetons. Selon la description de la proposition, sur le financement proposé de 1,9 million de jetons XVS, l'équipe Bravo distribuerait 900 000 XVS (29 millions de dollars) aux adresses ayant voté en faveur. Finalement, le 14 septembre à 22h33, la proposition a été adoptée avec 1,29 million de votes en faveur et 1,19 million de votes contre.
Selon les principes de l'industrie, les propositions de gouvernance sur chaîne doivent être exécutées par l'équipe une fois votées. Cependant, l'équipe de Venus a "annulé" la résolution d'un simple clic, affirmant qu'elle visait à empêcher des individus anonymes de contrôler le protocole par le biais de pots-de-vin. C'est l'un des rares cas dans l'industrie DeFi où une proposition ou un vote de gouvernance sur chaîne a été adopté mais non mis en œuvre.
De plus, en septembre 2025, il y a eu un incident de sécurité dans le protocole Venus qui a entraîné des pertes pour les utilisateurs dépassant 13 millions de dollars, mais cela était principalement dû à l'interface informatique de l'utilisateur ayant été manipulée par des hackers, les conduisant à signer une transaction de "délégation", plutôt qu'à une vulnérabilité dans Venus lui-même.
Pourquoi Venus est devenu un "survivant"
À la lumière de ces incidents d'attaque, Venus peut être considéré comme un rare "survivant" dans l'espace crypto, et il a peut-être devenu le projet le "plus expérimenté" dans la gestion des attaques de hackers. Cela est en grande partie dû au soutien continu de Binance en termes de ressources et de marque pour Venus en tant que géant crypto. Même après tant d'incidents de sécurité, Binance continue de guider directement les utilisateurs de l'échange à déposer dans Venus via des fonctions financières pour obtenir des rendements plus élevés.
Statistiques TVL sur chaîne de Venus Source : DeFillama
Il est bien connu que Binance détient une autorité absolue dans l'écosystème de la chaîne BNB. En tant qu'objet de soutien principal pour Binance dans le domaine du prêt, Venus bénéficie toujours d'un biais écologique et de capacités de couverture des risques que la plupart des autres projets DeFi n'ont pas, même s'il peut y avoir une série de risques de sécurité.
D'un point de vue industriel, les vulnérabilités de la DeFi sont également mises en évidence dans ces cas. Qu'il s'agisse de retards d'oracle, d'actifs à faible liquidité, de manipulation des prix ou de vulnérabilités des mécanismes de gouvernance, ces problèmes sont réapparus à plusieurs reprises dans l'histoire de Venus et de nombreux autres projets DeFi.
Dans des systèmes DeFi hautement automatisés, tant qu'il y a un défaut de conception dans un maillon, les attaquants peuvent souvent exploiter les différences de prix, de liquidité ou de temps pour construire des attaques d'arbitrage complexes.
La capacité de Venus à survivre à plusieurs crises repose en grande partie sur un fort soutien écologique et des capacités de compensation financière. Cependant, pour la grande majorité des projets DeFi, une attaque de plusieurs millions de dollars est souvent suffisante pour mener l'ensemble du protocole à sa fin.
L'"exception" de Venus confirme non seulement la capacité de protection des écosystèmes leaders pour les projets, mais souligne également la fragilité générale du système de sécurité DeFi—lorsque la sécurité ne peut compter que sur un "soutien géant" plutôt que sur le contrôle des risques et les garanties mécaniques du protocole lui-même, la véritable sécurité de la DeFi a encore un long chemin à parcourir.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Venus Protocol lance Liquidity Hub, un point d'entrée unique pour la liquidité

Votre cerveau fonctionne avec 20 watts. L'IA veut une centrale électrique

Qui possède le métier à tisser : Virtuals veut transformer les agents IA en « États virtuels » pouvant être détenus

Forum sur les opportunités d'investissement BIT à Hong Kong, explorant les prochaines étapes du marché et des opportunités d'allocation d'actifs

Pourquoi Coinbase est-il en retard de deux mois ?

Kevin Warsh à Jackson Hole : Pourquoi son premier discours de Fed compte autant pour Bitcoin

Le Bureau d'Enquête Judiciaire a perquisitionné les propriétés des enfants de l'alias « Gato » dans une extension de l'affaire au Costa Rica

La Lune pourrait cacher de la glace accessible pour de futures missions spatiales

FTX : Pourquoi Caroline Ellison et Gary Wang n’auront pas de nouvelle amende

Le PDG de Cysic déclare que la preuve ZK doit aller au-delà des GPU alors que l'IA resserre l'approvisionnement en calcul

Le capital-risque est-il mort ? Une lettre de "départ" à tous les gestionnaires de fonds sur le point de devenir obsolètes

Opinion : Les altcoins pourraient encore être sauvés, mais les tokens VC n'ont vraiment aucune chance

Le sommet Blockchain Life 2026 se tiendra à Dubaï les 1er et 2 décembre

Cette fois-ci, ne payez plus pour des histoires

Changements majeurs au sein de la direction de l'IA de Google : séparation physique entre AGI et modèles quotidiens

Pourquoi Stripe a-t-il dépensé 10 milliards pour acheter OpenRouter ? Est-il en train de construire le Visa de l'ère de l'IA ?

Analyse approfondie : Peut-on maintenir la croissance de FWA après avoir atteint le sommet des frais d'Ethereum en 7 jours ?

Jensen Huang, Kimi K3 et une guerre open source imminente

trade.xyz, le plus grand concurrent de Hyperliquid avec 90 % du volume RWA ?

Le marché boursier sud-coréen connaît sept interruptions en un an : un été détruit par l'effet de levier pour les jeunes

Spreadefi : un examen approfondi pour déterminer s'il s'agit d'une arnaque ou non

Qu'est-ce que le slippage ? Le coût caché de chaque échange, expliqué

Trois ans plus tard : retour sur mon jugement de ChatGPT en 2023

Grant Cardone : la stratégie combinant Bitcoin et immobilier peut surpasser les REIT, et a permis d'augmenter les avoirs en Bitcoin de la trésorerie

Transcription du Dr. Han, fondateur de Gate, s'exprimant à l'Université de Hong Kong : Briser l'effet Matthieu et gagner dans une compétition asymétrique

Données : Les pirates de Venus ont transféré 2 301 ETH, qui ont ensuite été progressivement transférés vers Tornado Cash à des fins de blanchiment

Le fondateur de Curve appelle à l'établissement de normes de sécurité pour la finance décentralisée (DeFi) afin de réduire les attaques de pirates informatiques causées par des points de défaillance uniques et centralisés.

Venus s'exprime sur l'incident lié au Kelp : la plateforme n'est pas exposée au rsETH et a pris l'initiative d'ajuster à 0 % les taux de garantie de six types d'actifs

Espanyol - FC Barcelone : Un derby marqué par la fougue et la qualité
Le derby entre l'Espanyol et le FC Barcelone a donné lieu à un match très intense, que le Barça a remporté 4-1, creusant ainsi son avance à neuf points en tête de la LALIGA. La prestation magistrale de Lamine Yamal, le doublé de Ferran Torres et une rivalité urbaine passionnée qui s'est pleinement manifestée. WEEX, partenaire régional officiel de la LALIGA à Hong Kong et à Taïwan, célèbre le beau jeu.









