Foresight News zpráva, Web3 bezpečnostní komunita Dilation Effect uvádí, že objevila chybu ztráty přesnosti v sérii smluv core poolu půjčovacího protokolu Venus, která umožňuje útočníkům snadno proniknout a vybrat veškeré prostředky, když protokol přidává nová zajištěná aktiva. Konkrétně se problém ztráty přesnosti v dělení vyskytuje v kontraktu VToken core poolu při výpočtu redeemTokens ve funkci redeemUnderlying. Pokud protokol přidá nová zajištěná aktiva na blockchain, když je LTV větší než 0, a nový fond aktiv je prázdný (totalSupply=0), a pokud je nový aktivum mintovatelné, může být napadeno hackery. To vystavuje veškeré prostředky v core poolu riziku.

Doporučují Venus, aby tento problém plně vyřešil (pokryje všechny zapojené řetězce a všechny pooly). Možné metody zahrnují zaokrouhlení výsledku dělení nahoru při výpočtu redeemTokens (doporučeno), napodobení designu Uniswap pomocí initial_deposit_amount, nebo přímé odstranění rozhraní redeemUnderlying atd.