Децентрализованный протокол кредитования Venus Protocol, работающий на блокчейне BNB Chain, столкнулся с хитроумной атакой, в результате которой злоумышленник похитил активы на сумму свыше $3,7 млн. Инцидент, произошедший в марте 2026 года, стал ярким примером уязвимости механизма лимита предложения (supply cap) при недостаточной ликвидности токена-коллатерала.
📊 Атака была двухэтапной: сначала злоумышленник накопил около 84% рыночной капитализации токена Thena (THE), а затем использовал его как обеспечение для заимствования 6,67 млн CAKE, 1,58 млн USDC, 2 801 BNB и 20 BTC.
Согласно анализу компании Allez Labs (официального партнёра Venus по управлению рисками), эксплойт развивался по следующему сценарию:
К моменту обнаружения аномалий общие потери составили $3 734 000 по данным Wu Blockchain.
«Лимит предложения — это не техническая защита, а экономический барьер. Если атакующий готов заплатить рыночную цену за контроль над токеном, барьер рушится», — Андреас Антонопулос, автор «Мастер Биткоин».
Команда Venus оперативно предприняла меры:
На момент публикации торговля токеном THE на биржах упала на 17%, отражая панику на рынке и потерю доверия к проекту.
Атака на Venus — не единичный случай. В 2025–2026 годах подобные инциденты участились:
Общие потери от подобных атак в 2025 году превысили $1,2 млрд, согласно отчёту PeckShield.
Механизм лимита предложения (максимальное количество токенов, которое может быть использовано как коллатерал) теоретически должен предотвращать подобные атаки. Однако на практике он уязвим по трём причинам:
Разработчики протоколов начинают внедрять многоуровневые решения:
Как отметил аналитик из CertiK: «Безопасность DeFi больше не про аудиты. Это про инженерию устойчивости к экономическим атакам».
Атака на Venus Protocol напоминает: чем ниже ликвидность актива, тем выше риск его использования в качестве коллатерала. Протоколы должны либо отказываться от низколиквидных токенов, либо внедрять строгие ограничения — включая минимальные требования к объёму торгов и количество бирж для листинга.
Потому что в мире, где $10 млн могут контролировать рынок на $100 млн, лимит предложения — не защита, а иллюзия безопасности.