攻擊者透過跨鏈橋洗錢 472 萬美元被盜加密貨幣
金星協議近期攻擊的幕後主使已將價值約 472 萬美元的被盜資產轉換為以太坊,並將其從 BNB 鏈轉移。這些被洗白的資產包括 2,178 BNB、20 BTC 和 146.6 萬 CAKE,它們被合併為 2,257.3 ETH。攻擊者隨後使用跨鏈橋將全部金額轉移到以太坊網路,這是掩蓋非法資金來源和獲取更深流動性的常用策略。
此次資金轉移是始於 3 月 16 日的複雜攻擊的最新進展。攻擊的初始階段由從混幣服務 Tornado Cash 提取的 7,400 ETH 提供資金,這表明這是一次從一開始就資金充足且經過周密策劃的操作。透過將收益轉移到以太坊,攻擊者可以更容易地清算這些資產或透過其他去中心化金融協議進行轉移。
攻擊使金星協議產生 215 萬美元壞帳
此次攻擊是透過精心操縱 Thena 的 THE 代幣市場執行的。在九個月的時間裡,攻擊者累積了 1,220 萬個 THE 代幣,相當於其流通供應量的 84%。關鍵舉動是直接向協議合約捐贈了 3,600 萬個 THE 代幣,繞過了供應上限,並人為地將抵押品的匯率誇大了 3.8 倍。
憑藉這種 inflated 的抵押品頭寸,攻擊者借入了數百萬美元的其他資產。然後,他們用一部分借來的資金在公開市場上購買更多 THE 代幣,將其價格從約 0.26 美元推高至峰值 0.56 美元。當攻擊者拋售其 THE 持有量時,價格暴跌超過 17%,引發了清算。由於抵押品價值暴跌過快,協議留下了 215 萬美元無法收回的壞帳。
金星代幣 XVS 下跌 9%,協議做出回應
有關此次攻擊及由此產生的壞帳的消息傳出後,金星協議的治理代幣 (XVS) 價格在 24 小時內下跌了 9% 以上。此次跌幅顯著超過了大盤,同期 CoinDesk 20 指數下跌 4.6%,這表明市場對金星協議的信心受到了嚴重打擊。
作為回應,金星團隊暫停了 THE 池的所有借貸和提款,並將其他七項被認為存在風險的資產的抵押因子降至零。協議承認攻擊者的地址在事件發生前已被社區成員標記,但表示在沒有發生實際攻擊的情況下,不能僅憑懷疑採取行動。
金星是一個去中心化協議。作為一個無需許可的協議,我們不能也不應該僅僅基於懷疑就凍結或列入黑名單地址。
— 金星協議
治理層現在預計將投票決定使用協議的風險基金來彌補 215 萬美元的損失。此次事件再次嚴峻地提醒人們,去中心化借貸市場中低流動性資產和預言機操縱所帶來的風險。