Rhea Finance 760 万美元被盗:DeFi 伪造代币攻击操纵预言机

BTC‎-0.62%

DeFi攻擊事件

تواجه بروتوكولات التمويل اللامركزي Rhea Finance في 16 أبريل خللًا أمنيًا كبيرًا، وقدّرت شركة أمان البلوك تشين CertiK خسارة بنحو 7.6 مليون دولار. قام المهاجمون بخداع نظام التقييم عبر إنشاء عقود رموز زائفة وضخ الأموال في مجمع سيولة تم إنشاؤه حديثًا، مما أدى إلى تضليل آلية التنبؤ والتحقق في البروتوكول، وبالتالي تمكنوا بنجاح من سحب الأموال. وقد حدد CertiK عناوين على السلسلة متعلقة بالحادث، ولا تزال التحقيقات جارية.

آلية الهجوم: دمج عقد رموز مزيفة مع مجمع سيولة لخداع النظام

Rhea Finance錢包 (المصدر: NearBlocks)

وفقًا لتحليل CertiK الأولي، تتضمن المسارات التقنية للهجوم خطوتين رئيسيتين. أولًا، ينشر المهاجم عقد رمز مزيف، ثم يضخ الأموال في مجمع سيولة تم إنشاؤه حديثًا، لتوليد انطباع زائف بوجود «نشاط تداول طبيعي». وقد أدى هذا الإجراء إلى تضليل طبقة التنبؤ والتحقق التي يعتمد عليها بروتوكول Rhea Finance، ما تسبب في تقييم خاطئ لقيمة الأصول، وتمكين المهاجم من الاستفادة من الفجوة بين القيمة التي «يدركها» البروتوكول والقيمة الفعلية لاستخراج الأموال.

تُعد هجمات التلاعب بالـOracle تهديدًا أمنيًا متكررًا في نظام DeFi البيئي، وتتمثل آليتها الأساسية في تشويه تقدير البروتوكول لحالة الأصول عبر إشارات سيولة مُصطنعة أو بيانات أسعار وهمية، ما يؤدي إلى تشغيل منطق تداول لا ينبغي تنفيذه.

حجم الخسارة: 7.6 مليون تمثل قرابة 6% من TVL الخاصة بـ Rhea Finance

قدّرت CertiK أن الخسارة تبلغ نحو 7.6 مليون دولار، لكن مع تعمق تحليل السلسلة فقد يتغير هذا الرقم. ووفقًا لبيانات DefiLlama، تمتلك Rhea Finance حاليًا قيمة إجمالية مقفلة (TVL) تقارب 128 مليون دولار؛ ما يعني أن خسارة الثغرة تعادل حوالي 6% من إجمالي السيولة في المنصة، وهي ضمن نطاق الضرر المتوسط إلى الشديد نسبيًا ضمن حدث أمني واحد.

بعد استيلاء المهاجم على الأموال، قام بتمرير الأصول عبر عناوين متعددة على السلسلة؛ وهي طريقة تشويش شائعة بعد هجمات DeFi، بهدف تعقيد تتبع الأموال والعمل على تجميدها لاحقًا.

تحركات أموال كبيرة على السلسلة في نفس اليوم

في اليوم نفسه لحدث Rhea Finance، تم رصد عمليتين إضافيتين كبيرتين لتحويل BTC جديرتين بالاهتمام:

الحكومة الأمريكية: إيداع 8.2 BTC في Coinbase Prime (حوالي 606,000 دولار)، وهذه الأصول جاءت من الأصول المصادرة المرتبطة بحادث اختراق Bitfinex

Abraxas Capital: إيداع 1,993 BTC في Kraken (حوالي 148 مليون دولار)، استمرارًا لنمط تداول واسع للبيتكوين منذ منتصف مارس

الأسئلة الشائعة

ما هي هجمات التلاعب بالـOracle، وكيف تؤثر على بروتوكولات DeFi؟

الـOracle هو وسيط يحصل من خلاله بروتوكول DeFi على بيانات الأسعار خارج السلسلة أو داخلها. عندما يقوم المهاجم بإدخال بيانات مشوّهة إلى الـOracle عبر مجمع سيولة يتم التحكم فيه يدويًا أو عبر عقود رموز مزيفة، قد يقوم البروتوكول بتقييم خاطئ لقيمة الأصول، ثم ينفذ عمليات إقراض أو تصفية أو تحكيم وفقًا لسعر منحرف، بما يسمح للمهاجم باستخراج الفارق دون مخاطر. ويُعد ذلك أحد أكثر أساليب الهجوم شيوعًا والمستمرة في تاريخ DeFi.

ما مدى خطورة خسارة Rhea Finance مقارنةً بـ TVL الخاصة بها؟

تمثل الخسارة البالغة 7.6 مليون دولار قرابة 5.9% من TVL الخاصة بـ Rhea Finance البالغة نحو 128 مليون دولار، وهي حالة أمنية ذات خطورة متوسطة. إذا لم يكن المهاجم قد أكمل بعد جميع عمليات تحويل الأموال، فقد تكون الخسارة الفعلية أعلى من التقدير الأولي الذي قدمته CertiK. ما زالت المنصة تعمل حاليًا لكنها تحمل مخاطر مستمرة محتملة.

لم يُصدر Rhea Finance أي رد حتى الآن؛ كيف يجب على مستخدمي الأصول المتأثرة التعامل؟

قبل أن تصدر فرقة البروتوكول ردًا رسميًا أو تؤكد أن النظام قد أغلق الثغرة بشكل آمن، ينبغي على المستخدمين الذين يمتلكون أصول Rhea Finance تقييم ما إذا كانوا سيقومون بسحب السيولة لتقليل المخاطر. ينبغي تتبع أحدث التطورات على السلسلة المتعلقة بالحادث باستمرار عبر منصات أمان طرف ثالث مثل CertiK، وتجنب إيداع أموال جديدة قبل التأكد من إصلاح الثغرة بالكامل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

سُجن رجل من كاليفورنيا يُدعى Marlon Ferro بتهمة سرقة محافظ باردة بقيمة 250 مليون دولار لمدة 78 شهرًا

وفقًا لبيان رسمي صادر عن وزارة العدل الأمريكية (DOJ) في 7 مايو، حُكم على مارلون فيرّو، البالغ من العمر 20 عامًا، وهو رجل من كاليفورنيا، بالسجن لمدة 78 شهرًا للمشاركة في عملية احتيال بالهندسة الاجتماعية للأصول المشفرة على مستوى البلاد، كما صدر بحقه حكم يقضي بالإفراج الخاضع للرقابة لمدة 3 سنوات وبغرامة تعويضية بقيمة 2.5 مليون دولار. ووفقًا لبيان الوزارة، استولت المجموعة الإجرامية على أصول مشفرة بقيمة تتجاوز 250 مليون دولار من عدة ضحايا.

MarketWhisperمنذ 14 د

تعرض صانع السيولة لدى 1inch TrustedVolumes لهجوم، وتبلغ الخسائر 5.87 مليون دولار

أفصحت شركة أمن البلوك تشين Blockaid، في منشور على X بتاريخ 6 مايو بتوقيت الولايات المتحدة الشرقي، عن أن مزود السيولة وصانع السوق TrustedVolumes التابع لمنصة تجميع السيولة في بورصة لامركزية 1inch يتعرض لهجوم متواصل، وبلغت الخسائر حوالي 5.87 مليون دولار حتى وقت صدور بيان Blockaid.

MarketWhisperمنذ 29 د

وضعت Aave مراكز مُصفي الهجوم ضد Kelp DAO، وصوّتت Arbitrum بالموافقة على فك تجميد rsETH

وفقاً لإعلان Aave في 7 مايو، وصلت عملية تصويت Arbitrum DAO بشأن فك تجميد أصول ETH المرتبطة بحادثة rsETH بتاريخ 18 أبريل إلى النصاب القانوني، بمشاركة أكثر من 1,600 عنوان، وحظيت بدعم إجماعي من المجتمع. وفي اليوم ذاته، أنهت Aave، استناداً إلى إجراءاتها التنظيمية المعتمدة، تصفية الحصص المتبقية من rsETH لدى المعتدين على Kelp DAO في بروتوكول Aave.

MarketWhisperمنذ 47 د

يتعرض مزود السيولة 1inch الموثوق TrustedVolumes لهجوم على شبكة Ethereum، وتم الاستيلاء على 5.87 مليون دولار

وفقاً لـ Blockaid، يتعرض صانع السوق وحلّال الصفقات TrustedVolumes من 1inch لهجوم على شبكة Ethereum اعتباراً من 7 مايو. تم رصد هذه الثغرة في نظام المراقبة الأمنية الخاص بـ Blockaid ضمن عقد مخصص لوكيل تداول RFQ تُسيطر عليه TrustedVolumes. وقد قام المهاجمون باستخراج

GateNewsمنذ 2 س

تحذير من المشروع Eleven: يواجه 690 مليون وحدة من BTC تهديداً كمومياً، وأقرب موعد لـ Q-Day هو 2030

أعلنت شركة ناشئة في مجال الأمان ما بعد الحوسبة الكمية، Project Eleven، في 6 مايو، عن تقرير تحذر فيه من أن اختراق أجهزة الكمبيوتر الكمية للحد الحرج (Q-Day) لأحدث تقنيات التشفير قد يحدث في أقرب وقت ممكن بحلول عام 2030، مع تجاوز احتمال حدوثه بحلول عام 2033 نسبة 50%. كما قدّر التقرير، في الوقت نفسه، أنه تحت ظروف محددة، تواجه نحو 6.9 مليون من عملات بيتكوين خطرًا محتملاً لهجمات كمية، ودعا منظومة العملات المشفرة إلى تسريع وتيرة الانتقال نحو التشفير المقاوم للهجمات الكمية.

MarketWhisperمنذ 2 س

يحذّر مشروع Eleven من أن يوم Q قد يأتي في وقت مبكر يصل إلى 2030

نشرت شركة Project Eleven تقريراً يوم الأربعاء تقترح فيه أن نقطة التحوّل لدى الحواسيب الكمية التي تكسر التشفير الحديث، والتي يُشار إليها غالباً باسم "Q-Day"، قد تأتي في وقت مبكر يصل إلى 2030، مع وصف إنجاز يتمثل بأنه "مرجّح أكثر من عدمه" بحلول 2033. وتتركز الشركة الناشئة، المهتمة بتأمين ما بعد الكمي

CryptoFrontierمنذ 3 س
تعليق
0/400
لا توجد تعليقات