Análisis sobre cómo obtuve beneficios tras el ataque Venus THE

2026-03-17 11:01:29
Venus Protocol, uno de los principales protocolos de préstamos en BNB Chain, sufrió un ataque clásico de manipulación de precios similar al de Mango Markets. El atacante se enfocó en el activo THE, que presentaba baja liquidez, utilizando préstamos recursivos, manipulación del oráculo y una "donación" para sortear los límites de suministro y elevar artificialmente el precio por encima de 0,60 $, logrando extraer aproximadamente 27 millones de dólares en activos. En este artículo, Weilin Li analiza en profundidad la mecánica del ataque y detalla cómo detectó el grave desajuste entre el valor nominal y la liquidez de la garantía, obteniendo finalmente 15 000 dólares gracias a una posición corta precisa en THE.

Hace dos horas, el token THE de VenuV fue objeto de un ataque de manipulación de precios al estilo Mango Markets.

El atacante aprovechó THE, un activo de garantía con una liquidez extremadamente baja:

  1. Primero, aportó THE como garantía.
  2. Luego, tomó prestados otros activos utilizando THE como respaldo.
  3. Después, utilizó los activos tomados en préstamo para adquirir más THE.
  4. Esta presión compradora impulsó aún más el precio de THE.
  5. Cuando el oráculo de precio promedio ponderado por tiempo se actualizó, el atacante obtuvo un valor de garantía reconocido más alto.
  6. Repitió este ciclo de préstamo y compra para amplificar el efecto.

Fuente: Mi artículo, "Unmasking Role-Play Attack Strategies in Exploiting Decentralized Finance (DeFi) Systems"

https://dl.acm.org/doi/10.1145/3605768.3623545

Debido a la escasa liquidez on-chain de THE, el atacante pudo forzar el precio desde 0,27 $ hasta casi 5 $. Posteriormente, el oráculo se actualizó a un promedio ponderado por tiempo de 0,5 $, lo que le permitió aumentar aún más el apalancamiento.

Aún más relevante, THE tiene un límite de suministro. En circunstancias normales, esto limitaría la capacidad del atacante para seguir ampliando su posición. Sin embargo, logró eludirlo mediante una estrategia clásica: el ataque por donación en forks de Compound.

Tras depositar una gran cantidad de THE, el atacante transfirió directamente THE al contrato vTHE, “donando” tokens de forma efectiva. Esta táctica infló artificialmente el valor de garantía reconocido por el sistema y le permitió superar el límite.

Transacción de ataque: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

Transacción de ataque: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f. Utilizó donaciones para inflar aún más el valor de la garantía.

Tras el ciclo inicial del ataque, el precio de THE se estabilizó en torno a 0,5 $. En ese momento, el atacante podría haber salido con los activos tomados en préstamo. Sin embargo, intentó maximizar los beneficios continuando la compra de THE con fondos prestados, buscando un nuevo repunte del precio.

Aquí es donde el plan se desmoronó:

Aunque el precio seguía anormalmente alto, la presión vendedora en el mercado se volvió extrema. El atacante siguió comprando, pero ya no pudo subir más el precio. Finalmente, casi agotó su capacidad de endeudamiento y su health factor cayó casi a 1, quedando al borde de la liquidación.

Evolución del precio de THE

En este punto, la situación era clara:

La garantía del atacante, compuesta tanto por sus activos iniciales como por el THE acumulado durante el ataque, tenía un valor nominal de aproximadamente 30 millones de dólares. Sin embargo, el problema fundamental era la total falta de liquidez de estos activos.

Una vez iniciada la liquidación, todo ese THE se volcaría al mercado. No había forma de que el mercado absorbiera tal cantidad a precios artificialmente inflados.

Mi respuesta: cuando comenzó la liquidación, abrí una posición corta sobre THE.

En realidad, era una oportunidad ideal para emplear un mayor apalancamiento, dada la sobrevaloración, la baja liquidez, la enorme presión vendedora pasiva y la ausencia de compradores.

El resultado era previsible:

Tras la liquidación, el precio de THE cayó de nuevo hasta unos 0,24 $, incluso por debajo del nivel previo al ataque, ya que los tenedores originales también vendieron durante el proceso.

Cerré aquí mi posición corta, obteniendo un beneficio de aproximadamente 15 000 $.

Mi posición corta

En última instancia, Venus terminó con aproximadamente 2 millones de dólares en deuda incobrable. No he realizado un análisis completo de beneficios para el atacante; sin embargo, según ciertas actividades de billetera, probablemente obtuvo poco o ningún beneficio, e incluso podría haberse liquidado a sí mismo. Dicho esto, el atacante podría haber mantenido posiciones perpetuas fuera de la cadena para obtener beneficios, similar a mi propia estrategia.

Dirección de la deuda incobrable de Venus, aproximadamente 2 millones de dólares:

Deuda incobrable de Venus, ~2 millones de dólares:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

Este incidente pone de manifiesto una vez más que, en DeFi, el “valor nominal de la garantía” no equivale al “valor de liquidación”. Cuando la garantía carece de liquidez, el sistema puede registrar 30 millones de dólares, pero el mercado puede ser capaz de realizar solo una fracción de ese importe.

Compartir

Calendario cripto
Desbloqueo de Tokens
Wormhole desbloqueará 1,280,000,000 tokens W el 3 de abril, lo que constituye aproximadamente el 28.39% de la oferta actualmente en circulación.
W
-7.32%
2026-04-02
Desbloqueo de Tokens
La Red Pyth desbloqueará 2,130,000,000 tokens PYTH el 19 de mayo, lo que constituye aproximadamente el 36.96% de la oferta actualmente en circulación.
PYTH
2.25%
2026-05-18
Desbloqueo de Tokens
Pump.fun desbloqueará 82,500,000,000 tokens PUMP el 12 de julio, lo que constituye aproximadamente el 23.31% del suministro actualmente en circulación.
PUMP
-3.37%
2026-07-11
Desbloqueo de Tokens
Succinct desbloqueará 208,330,000 tokens PROVE el 5 de agosto, constituyendo aproximadamente el 104.17% de la oferta circulante actual.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artículos relacionados

¿Qué es Tronscan y cómo puedes usarlo en 2025?
Principiante

¿Qué es Tronscan y cómo puedes usarlo en 2025?

Tronscan es un explorador de blockchain que va más allá de los conceptos básicos, ofreciendo gestión de carteras, seguimiento de tokens, información sobre contratos inteligentes y participación en gobernanza. Para 2025, ha evolucionado con funciones de seguridad mejoradas, análisis ampliado, integración entre cadenas y una mejor experiencia móvil. La plataforma ahora incluye autenticación biométrica avanzada, monitoreo de transacciones en tiempo real y un completo panel de DeFi. Los desarrolladores se benefician del análisis de contratos inteligentes potenciado por IA y entornos de prueba mejorados, mientras que los usuarios disfrutan de una vista unificada de cartera multi-cadena y navegación basada en gestos en dispositivos móviles.
2023-11-22 18:27:42
¿Qué es SegWit?
Principiante

¿Qué es SegWit?

Segregated Witness (SegWit) es una actualización en la cadena de bloques de Bitcoin que separa los datos del testigo del bloque base. La idea de SegWit fue propuesta por el desarrollador Pieter Wuille en 2015. Es una mejora destinada a resolver el problema de la maleabilidad de las transacciones y escalar la red.
2022-11-21 08:21:30
¿Qué es HyperGPT? Todo lo que necesitas saber sobre HGPT
Intermedio

¿Qué es HyperGPT? Todo lo que necesitas saber sobre HGPT

HyperGPT (HGPT) es un mercado de inteligencia artificial basado en blockchain que permite un acceso fluido a herramientas de IA, servicios y dApps a través de un ecosistema fácil de usar.
2025-03-06 05:22:57
¿Qué es la Billetera HOT en Telegram?
Intermedio

¿Qué es la Billetera HOT en Telegram?

La Billetera HOT en Telegram es una billetera completamente en cadena y no custodial. Es una billetera de Telegram de próxima generación que permite a los usuarios crear cuentas, intercambiar criptomonedas y ganar tokens $HOT.
2024-11-29 06:45:47
¿Qué es Solscan y cómo usarlo? (Actualización 2025)
Intermedio

¿Qué es Solscan y cómo usarlo? (Actualización 2025)

Solscan es un explorador mejorado de la blockchain de Solana que ofrece a los usuarios una plataforma basada en la web para explorar y analizar transacciones, direcciones de billetera, contratos, NFTs y proyectos DeFi en la blockchain de Solana. Tras su adquisición por Etherscan en 2025, la plataforma ahora cuenta con un panel de análisis rediseñado, herramientas de desarrollo ampliadas, características de seguridad avanzadas, seguimiento integral de protocolos DeFi en 78 protocolos y sofisticadas integraciones de mercado NFT con herramientas de análisis de rareza.
2024-03-08 14:36:44
¿Qué es Hyperliquid (HYPE)?
Intermedio

¿Qué es Hyperliquid (HYPE)?

Hyperliquid es una plataforma de blockchain descentralizada que permite el comercio eficiente, contratos perpetuos y herramientas amigables para desarrolladores para la innovación.
2025-03-03 02:56:44