Największy hub zdecentralizowanych finansów (DeFi) na NEAR Protocol, Rhea Finance, padł ofiarą ataku na 7,6 mln USD po zmanipulowaniu przez sprawcę orakla oraz warstwy walidacyjnej.
Firma CertiK, specjalizująca się w bezpieczeństwie blockchain, poinformowała o incydencie i potwierdziła, że z różnych tokenów wypłynęły środki.
Atakujący wdrożył fałszywe kontrakty tokenów i utworzył nowe pule płynności w protokole. Te pule najprawdopodobniej zniekształciły odczyty cen, co zmyliło orakla i umożliwiło zatwierdzanie fałszywych transakcji.
Zgodnie z danymi CertiK, z Rhea Finance wykradziono co najmniej 7,6 mln USD. Skradzione środki obejmują USDC, USDT, Zcash (ZEC) oraz NEAR (NEAR).
Vadim Zacodil, były główny twórca NEAR, potwierdził podane kwoty i ostrzegł użytkowników, aby śledzili sytuację na bieżąco.
Wypłaty pozostają wstrzymane, gdyż zespół pracuje nad ograniczeniem strat.
Rhea Finance dominuje w ekosystemie NEAR. Powstało na początku 2025 roku po połączeniu Ref Finance z Burrow Finance. Obecnie pełni rolę głównej giełdy DEX i warstwy pożyczkowej w tej sieci.
Protokół wcześniej skupiał ponad 95% całkowitej wartości zablokowanej w DeFi na NEAR, dlatego ten atak stanowi poważny cios dla całej infrastruktury DeFi tej sieci.
Manipulacja oraklem pozostaje jedną z najczęstszych luk w DeFi. Atakujący regularnie wykorzystują niesprawdzone odczyty cen i niską płynność.
Nadchodzące dni pokażą pełną skalę strat i czy Rhea Finance zdoła zabezpieczyć środki użytkowników.
BeInCrypto Polska - Hub DeFi Rhea Finance na NEAR Protocol traci 7,6 mln USD w wyniku ataku na oracle

