两个小时前,VenuV 的 THE 被人打了一套非常典型的 Mango Markets 式价格操纵攻击。
攻击者盯上了低流动性抵押物 THE:
· 先抵押 THE
· 借出其他资产
· 再用借出的资产继续买入 THE
· 把 THE 价格继续往上拉
· 等时间平均预言机更新后,获得更高抵押价值,然后继续循环借贷。
由于 THE 链上流动性极差,价格被从 $0.27 硬生生拉到 接近 $5。 预言机价格随后更新至 0.5(时间平均),攻击者因此获得了进一步放大杠杆的空间。
更关键的是,THE 本身有 supply cap。
正常情况下,这会限制攻击者继续扩大仓位。但他用了一个经典老手法绕过:Compound fork 的 donation attack。也就是在大量存入 THE 之后,直接向 vTHE 合约转账 THE,通过捐赠方式继续抬高可被系统识别的抵押价值,进一步突破上限。
攻击交易:0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

第一波攻击结束后,THE 价格大致稳定在 $0.5 附近。
其实到这里,攻击者已经可以带着借出的资产走人了。但他显然还想把利润做大,于是继续把借来的资产砸进去买 THE,试图再拉一轮。
问题来了:价格虽然异常高,但市场抛压也开始极其夸张。攻击者继续买,却已经推不太动价格。直到最后,他几乎把自己的抵押能力耗尽,仓位健康系数也被打到接近 1,濒临清算。
这时,局面已经非常清楚了:攻击者手上的抵押品,包含其预先准备的资产,以及攻击过程中继续买入的 THE,名义价值大约 30M。但这些抵押品的核心问题是——根本没有足够流动性承接。一旦开始清算,这些 THE 只能被疯狂砸向市场。而市场上,不可能有人按照这种虚高价格吃下这么大的量。
所以我做了什么?
在清算开始时,我直接开了 THE 的空单。而且这个位置其实可以上相对更高的杠杆。
原因很简单:高估值、低流动性、大规模被动抛压、无人接盘。
结果也没有意外:清算结束后,THE 价格一路回落到 $0.24 左右,甚至 低于攻击前价格,因为原持有者也过程中进行了。
我在这里平掉空单,盈利约 15K。

最终,Venus 留下了 约 2M 坏账。
至于攻击者到底赚了多少,我还没有完整统计; 但从其中部分地址的操作看,他很可能几乎没赚到钱,甚至把自己玩崩了。但攻击者仍然可能存在场外 perp 仓位进行赚钱(就像我们的操作一样)。

这次事件再次说明:
在 DeFi 里,名义抵押价值不等于可清算价值。当抵押物本身没有流动性时,系统看到的是 30M,市场真正能兑现的可能连零头都不到。
两个小时前,VenuV 的 THE 被人打了一套非常典型的 Mango Markets 式价格操纵攻击。攻击者盯上了低流动性抵押物 THE:· 先抵押 THE· 借出其他资产· 再用借出的资产继续买入 THE· 把 THE 价格继续往上拉·...
随着伊朗冲突爆发以来燃料价格飙升,一个几周前几乎难以想象的问题浮出水面:美联储的下一步举措会是加息吗?金融市场正开始认为这可能发生。衍生品市场的交易员预计,今年加息的概率约为 25%。这一预期的转变凸显了地缘政治冲突对全球能源市场及通胀前景...
美国当地时间 3 月 15 日晚,第 98 届奥斯卡金像奖在洛杉矶杜比剧院举行。而在这场盛典之外,有一个平台已经抢尽了风头——它就是 Kalshi。在柯南・奥布莱恩(Conan O'Brien)主持 ABC 和 Hulu 直播颁奖礼的同时,...
编者按:当人们谈论 AI 时,注意力往往集中在最显眼的地方:聊天机器人、AI 助手和各种新应用。然而,在这些产品背后,一场更深层的产业重构正在发生。从电力、芯片到数据中心,再到模型与应用,AI 实际上是一条由多层基础设施构成的技术栈,而资本...