PANewsは3月16日、Venus ProtocolがリスクマネージャーのAllez Labsから昨日の攻撃に関する最新情報を共有したと報じた。VenusはBNB Chainコアプールで供給上限操作攻撃を受けた。攻撃者は2025年6月から9ヶ月かけてTHEトークンを徐々に蓄積し、供給上限の84%(約1450万トークン)に達した。その後、通常の入金プロセスを迂回し、プロトコルコントラクトに直接資金を送金することで、供給上限を完全に回避し、5320万THEトークン(上限の3.67倍)のポジションを確立した。THEチェーンの流動性が低いことを悪用し、攻撃者は再帰操作によってTWAPオラクルを操作し、価格が0.27ドルから0.53ドルに上昇した後、他の資産を大量に借り入れた。攻撃者はピーク時には、5320万THEトークンを担保として、667万CAKE、2801BNB、1970WBNB、158万USDC、20BTCBを借り入れました。予防措置として、THE資産およびBCH、LTC、UNI、AAVE、FIL、TWTなどの流動性の高い市場における貸出および出金機能が停止されました。その他のVenus市場は影響を受けておらず、正常に稼働しています。Venusは、セキュリティパートナーと引き続き調査を進め、進捗状況を随時更新していくと述べています。
以前の報道では、VenusProtocolがフラッシュローン攻撃の標的になった疑いがあり、攻撃者は370万ドル以上の利益を得たとされていた。

