A maior protocol de finanças descentralizadas (DeFi) sobre a NEAR Protocol, Rhea Finance, foi alvo, recentemente, de um ataque de manipulação de Oracle; The Block noticiou. A análise posterior (post-mortem) divulgada em seguida mostra que o prejuízo real atingiu US$ 18,4 milhões, superando em mais de duas vezes a estimativa inicial.
Técnica do ataque: manipulação do preço do Oracle com tokens falsos
De acordo com as investigações, os atacantes manipularam os preços do Oracle da Rhea Finance por meio da implantação de contratos de tokens falsos, fazendo com que o protocolo avaliasse incorretamente o valor dos ativos em garantia e, assim, extraísse liquidez. Após a ocorrência do incidente, a equipe da Rhea Finance notificou imediatamente os usuários e suspendeu as funções relacionadas, iniciando uma resposta emergencial.
ZachXBT alerta, Tether congela 4,34 milhões de USDT
O detetive on-chain ZachXBT emitiu um alerta rapidamente após o caso, rastreando o fluxo de fundos do ataque e levando a Tether a agir. O CEO da Tether, Paolo Ardoino, agradeceu publicamente ao ZachXBT pelo aviso oportuno, confirmando que cerca de 4,34 milhões de USDT (outra versão: 3,29 milhões de USDT) relacionados ao agressor foram congelados, impedindo que os valores roubados fossem transferidos adiante.
O atacante devolve parte dos fundos
Vale destacar que o atacante devolveu ativamente cerca de 3,36 milhões de USDC e 1,56 milhão de NEAR (totalizando cerca de US$ 3,5 milhões) ao protocolo. Somando os USDT congelados, os fundos já recuperados ou congelados totalizam mais de US$ 7,8 milhões, aproximadamente 42% do prejuízo total.
Maior incidente de segurança do DeFi da NEAR
A Rhea Finance é o maior protocolo DeFi na NEAR Protocol em escala; este incidente está entre os mais graves em termos de perdas de segurança até agora na ecossistema NEAR, e mais uma vez evidencia a importância central da segurança do Oracle para protocolos DeFi. O evento também gerou discussões amplas no mercado sobre falhas de design do Oracle em protocolos DeFi, e o preço do token RHEA chegou a cair mais de 8% após o caso.
Este artigo, Rhea Finance sofre prejuízo de US$ 18,4 milhões com ataque de Oracle: ZachXBT alerta, Tether congela 4,34 milhões de USDT, atacante devolve parte dos fundos, foi publicado pela primeira vez em Notícias da Corrente ABMedia.
Atenção ao conteúdo da assinatura! A Vercel foi alvo de ransomware por US$ 2 milhões; o alerta é acionado para a segurança do front-end de um protocolo cripto
Hackers de DeFi roubam US$ 600 milhões em abril; Kelp DAO e Drift respondem por 95% das perdas mensais
A ponte rsETH LayerZero foi roubada, e vários protocolos como Aave congelaram a situação de emergência
A ponte Kelp é afetada por uma onda de ataques, o Aave vê um tombo no TVL e surgem 196 milhões em inadimplências
Ataque de IA de terceiros invade a Vercel; Orca confirma a segurança do acordo de troca de chaves de emergência