Venus Protocol の 370 万ドルの強奪事件 :9 か月にわたる計画がいかにして BNB Chain 上の既知の脆弱性を悪用したか
セキュリティ監査は数ヶ月前に、まさにこの攻撃ベクトルを指摘していました。しかし、チームはそれを退けました。日曜日に、攻撃者は 370 万ドルを持ち去りました。
BNB Chain で支配的なレンディングプラットフォームであり、預かり資産総額(TVL)が約 14.7 億ドルに達する Venus Protocol は、2026 年 3 月 15 日、壊滅的な価格操作エクスプロイトに見舞われました。攻撃者は、分散型取引所 Thena のネイティブトークンである THE を標的にし、入金、借入、購入を綿密に構成されたループによって、その価格を 0.27 ドルから 5 ドル近くまで吊り上げました。その結果、BTC、CAKE、USDC、BNB で 370 万ドル以上が流出し、約 215 万ドルが回収不能な不良債権として残りました。
この攻撃が注目に値するのは、その規模だけでなく、背後にある忍耐強さ、そして脆弱性が公然と隠されていたという事実です。