Gate News Noticias, el 19 de marzo, el protocolo de préstamos del ecosistema BNB Chain, Venus Protocol, sufrió un raro ataque de DeFi. A diferencia de los ataques de “arbitraje relámpago” anteriores, este ataque duró nueve meses y terminó con una pérdida neta en la cadena de aproximadamente 4.7 millones de dólares, lo que ha generado una nueva atención sobre los mecanismos de seguridad en DeFi.
Según el análisis de la empresa de seguridad blockchain BlockSec, los atacantes acumularon continuamente fondos en THE mediante Tornado Cash y, tras superar los límites de suministro relacionados con Venus, manipularon los precios de los activos en garantía y prestaron cerca de 15 millones de dólares en criptomonedas. Sin embargo, durante el proceso de liquidación, debido a la falta de liquidez, muchas garantías fueron vendidas, dejando solo aproximadamente 5.2 millones de dólares en activos, lo que representa una pérdida significativa en comparación con un costo de aproximadamente 9.92 millones de dólares.
Aunque los datos en la cadena muestran que el ataque fracasó, algunos expertos señalan que no se descarta la posibilidad de que los atacantes hayan cubierto riesgos o obtenido beneficios a través de canales fuera de la cadena. Además, este incidente también impactó al propio protocolo. Debido a la activación del mecanismo de liquidación, Venus Protocol generó una deuda incobrable de aproximadamente 2.1 millones de dólares, exponiendo posibles fallas en el control de riesgos y la gestión de liquidez.
Es importante destacar que Allez Labs reveló que esta ruta de ataque ya había sido identificada en una auditoría de 2023, pero no se priorizó su reparación porque se evaluó como de “impacto limitado”. Este detalle vuelve a poner de manifiesto la discrepancia entre las auditorías de seguridad en DeFi y los riesgos reales.
Como infraestructura de préstamos importante en BNB Chain, Venus Protocol ha sido afectado varias veces por eventos imprevistos, incluyendo manipulación de oráculos, liquidaciones masivas y problemas de seguridad en puentes cross-chain. Aunque en esta ocasión los hackers no obtuvieron beneficios, el incidente refuerza la vigilancia del mercado sobre los riesgos sistémicos en DeFi.