🚨 Seorang peretas memanipulasi harga $THE dan mengeksploitasi @VenusProtocol di BSC. $2,18 juta utang macet tertinggal. 1/ Begini bagaimana itu terjadi. 🧵👇
2/ Penyerang menerima 7.400 $ETH dari Tornado Cash. Dia kemudian menyetorkan $ETH ke Aave sebagai jaminan dan meminjam ~$9,92 juta dalam stablecoin:
3/ Penyerang membagi stablecoin di beberapa dompet dan mulai membeli $THE. Kemudian dia memompa harga $THE pada CEX. Dia kemungkinan membuka posisi besar $THE long sebelum pompa dan mendapat untung saat harga melonjak.
4/ Saat $THE diperdagangkan dengan harga yang melambung, ia menyetor 36,1 juta $THE ke Venus sebagai jaminan melalui 2 dompet dan meminjam ~$5,07 juta dalam aset: 2.172 $BNB, 1,516 juta $CAKE, 20 $BTC
5/ Kemudian penyerang membuang $THE ke CEX. Sebelum pembuangan, dia kemungkinan membuka posisi short besar di bursa. Ketika $THE jatuh, short mendapat untung sementara keruntuhan harga memicu likuidasi berjenjang di Venus.
6/ Setelah likuidasi, agunan tidak dapat menutupi pinjaman. Sisa hutang macet: 🔴 1.18M $CAKE 🔴 1.84 Juta $THE Total kekurangan: ~ $ 2.18 juta.
7/ On-chain, serangannya terlihat tidak menguntungkan. Tetapi keuntungan sebenarnya kemungkinan berasal dari posisi beli yang dibuka sebelum pompa dan short dibuka sebelum pembuangan di CEX.
9,07K