Poucos dias após o ataque de manipulação do limite de oferta que levou um invasor a tomar emprestado mais de US$ 14,9 milhões da DeFi Venus Protocol, o valor do $THE, token nativo de outra DeFi , a Thena, que foi usada no ataque, continua a cair.
A Thena insistiu que seus própriostracinteligentes nunca foram afetados, mas isso não foi suficiente para mudar o sentimento do mercado, já que as ações da THE caíram mais de 44% desde 15 de março.
O token caiu de US$ 0,27 após o incidente dent US$ 0,15 no momento da redação deste texto. Seu volume de negociação também diminuiu trac mais de 51%.

Entretanto, o XVS , token de governança do Venus Protocol, apontado como a origem de toda a confusão, conta uma história diferente, com uma valorização de mais de 12% no mesmo período de sete dias, sendo negociado acima de US$ 3,35.

Os analistas presumem que os mercados atribuíram a culpa principalmente à arquitetura de um mercado de empréstimo específico da Venus, em vez da integridade de qualquer um dos protocolos, e, neste caso, é a Thena que está sofrendo as consequências.
O protocolo está agora tomando medidas para reverter sua situação, uma das quais é recompensar os detentores restantes com rendimentos percentuais anuais (APRs) significativamente maiores.
Como parte de suas próximas etapas, a Thena declarou em 17 de março que os cofres de um lado só terão um grande aumento na taxa de juros anual (APR), devido às taxas geradas durante o incidente dent Acrescentou que essa informação será atualizada semanalmente às terças-feiras.
Em uma publicação separada no mesmo dia, a Thena confirmou que atualizou as taxas APR do Single Sided Vault para refletir a geração de tarifas nos últimos 7 dias.
O texto também menciona que os cofres, operados em conjunto com a Fundação ICHI, permitem que os usuários entrem com um único ativo, gerenciando a exposição dinamicamente e, normalmente, mantendo entre 65% e 95% do token depositado, dependendo das condições vigentes.
Os eleitores na atual era de governança também devem receber retornos excepcionais após o aumento do volume de votos.
Até o momento, o token da Thena não respondeu a esses estímulos, e os observadores do mercado continuarão acompanhando de perto os desdobramentos.
De acordo com o relatório pós-ataque publicado pelo Venus Protocol, o atacante que deu início a essa situação começou a trabalhar na exploração da vulnerabilidade há cerca de nove meses, acumulando $THE em diversas carteiras e eventualmente controlando aproximadamente 84% do limite de fornecimento de 14,5 milhões de tokens no mercado de empréstimo de THE do Venus Protocol.
Essa fase de acumulação foi financiada por 7.447 ETH, equivalentes a aproximadamente US$ 16,29 milhões, segundo o relatório. Esse valor foi retirado em 77 transações separadas da Tornado Cash , depositado como garantia na Aave e usado para tomar emprestado cerca de US$ 9,92 milhões em stablecoins (USDT, DAI, USDC), que o atacante utilizou para comprar THE progressivamente sem acionar os alarmes.
O ataque em si foi executado em 15 de março às 11h55 UTC, burlando a verificação do limite de fornecimento.
Isso inflacionou a taxa de câmbio interna dotracem 3,81 vezes, e isso fez com que uma posição de garantia de US$ 3,3 milhões se transformasse em mais de US$ 12 milhões em poder de empréstimo reconhecido.
O atacante entãotracUS$ 14,9 milhões em ativos, compreendendo 6,67 milhões de tokens CAKE , 2.801 BNB, 1.972BNB, US$ 1,58 milhão em USDC e 20 BTCB.
O atacante relatou um ciclo de empréstimos, trocas e doações que elevou o preço do THE de US$ 0,26 para US$ 0,51 na blockchain, aumentando o total de tokens fornecidos em 3,67 vezes o limite de fornecimento, para 53,2 milhões.
Ao final do processo, a Venus detinha aproximadamente US$ 2,15 milhões em dívidas incobráveis, denominadas principalmente em CAKE e THE.
Na análise pós-incidente, foi mencionado que a vulnerabilidade explorada foi identificada pela primeira vez em 2023, e que a equipe de desenvolvimento da Venus considerou que ela não teria efeitos colaterais, não implementando, portanto, nenhuma solução para o problema.
A equipe do Venus Protocol agora reconhece que mais poderia ter sido feito para evitar a exploração da vulnerabilidade .
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter .