Rhea Finance 760 万美元被盗:DeFi 伪造代币攻击操纵预言机

BTC‎-0.01%

DeFi攻擊事件

تواجه بروتوكولات التمويل اللامركزي Rhea Finance في 16 أبريل خللًا أمنيًا كبيرًا، وقدّرت شركة أمان البلوك تشين CertiK خسارة بنحو 7.6 مليون دولار. قام المهاجمون بخداع نظام التقييم عبر إنشاء عقود رموز زائفة وضخ الأموال في مجمع سيولة تم إنشاؤه حديثًا، مما أدى إلى تضليل آلية التنبؤ والتحقق في البروتوكول، وبالتالي تمكنوا بنجاح من سحب الأموال. وقد حدد CertiK عناوين على السلسلة متعلقة بالحادث، ولا تزال التحقيقات جارية.

آلية الهجوم: دمج عقد رموز مزيفة مع مجمع سيولة لخداع النظام

Rhea Finance錢包 (المصدر: NearBlocks)

وفقًا لتحليل CertiK الأولي، تتضمن المسارات التقنية للهجوم خطوتين رئيسيتين. أولًا، ينشر المهاجم عقد رمز مزيف، ثم يضخ الأموال في مجمع سيولة تم إنشاؤه حديثًا، لتوليد انطباع زائف بوجود «نشاط تداول طبيعي». وقد أدى هذا الإجراء إلى تضليل طبقة التنبؤ والتحقق التي يعتمد عليها بروتوكول Rhea Finance، ما تسبب في تقييم خاطئ لقيمة الأصول، وتمكين المهاجم من الاستفادة من الفجوة بين القيمة التي «يدركها» البروتوكول والقيمة الفعلية لاستخراج الأموال.

تُعد هجمات التلاعب بالـOracle تهديدًا أمنيًا متكررًا في نظام DeFi البيئي، وتتمثل آليتها الأساسية في تشويه تقدير البروتوكول لحالة الأصول عبر إشارات سيولة مُصطنعة أو بيانات أسعار وهمية، ما يؤدي إلى تشغيل منطق تداول لا ينبغي تنفيذه.

حجم الخسارة: 7.6 مليون تمثل قرابة 6% من TVL الخاصة بـ Rhea Finance

قدّرت CertiK أن الخسارة تبلغ نحو 7.6 مليون دولار، لكن مع تعمق تحليل السلسلة فقد يتغير هذا الرقم. ووفقًا لبيانات DefiLlama، تمتلك Rhea Finance حاليًا قيمة إجمالية مقفلة (TVL) تقارب 128 مليون دولار؛ ما يعني أن خسارة الثغرة تعادل حوالي 6% من إجمالي السيولة في المنصة، وهي ضمن نطاق الضرر المتوسط إلى الشديد نسبيًا ضمن حدث أمني واحد.

بعد استيلاء المهاجم على الأموال، قام بتمرير الأصول عبر عناوين متعددة على السلسلة؛ وهي طريقة تشويش شائعة بعد هجمات DeFi، بهدف تعقيد تتبع الأموال والعمل على تجميدها لاحقًا.

تحركات أموال كبيرة على السلسلة في نفس اليوم

في اليوم نفسه لحدث Rhea Finance، تم رصد عمليتين إضافيتين كبيرتين لتحويل BTC جديرتين بالاهتمام:

الحكومة الأمريكية: إيداع 8.2 BTC في Coinbase Prime (حوالي 606,000 دولار)، وهذه الأصول جاءت من الأصول المصادرة المرتبطة بحادث اختراق Bitfinex

Abraxas Capital: إيداع 1,993 BTC في Kraken (حوالي 148 مليون دولار)، استمرارًا لنمط تداول واسع للبيتكوين منذ منتصف مارس

الأسئلة الشائعة

ما هي هجمات التلاعب بالـOracle، وكيف تؤثر على بروتوكولات DeFi؟

الـOracle هو وسيط يحصل من خلاله بروتوكول DeFi على بيانات الأسعار خارج السلسلة أو داخلها. عندما يقوم المهاجم بإدخال بيانات مشوّهة إلى الـOracle عبر مجمع سيولة يتم التحكم فيه يدويًا أو عبر عقود رموز مزيفة، قد يقوم البروتوكول بتقييم خاطئ لقيمة الأصول، ثم ينفذ عمليات إقراض أو تصفية أو تحكيم وفقًا لسعر منحرف، بما يسمح للمهاجم باستخراج الفارق دون مخاطر. ويُعد ذلك أحد أكثر أساليب الهجوم شيوعًا والمستمرة في تاريخ DeFi.

ما مدى خطورة خسارة Rhea Finance مقارنةً بـ TVL الخاصة بها؟

تمثل الخسارة البالغة 7.6 مليون دولار قرابة 5.9% من TVL الخاصة بـ Rhea Finance البالغة نحو 128 مليون دولار، وهي حالة أمنية ذات خطورة متوسطة. إذا لم يكن المهاجم قد أكمل بعد جميع عمليات تحويل الأموال، فقد تكون الخسارة الفعلية أعلى من التقدير الأولي الذي قدمته CertiK. ما زالت المنصة تعمل حاليًا لكنها تحمل مخاطر مستمرة محتملة.

لم يُصدر Rhea Finance أي رد حتى الآن؛ كيف يجب على مستخدمي الأصول المتأثرة التعامل؟

قبل أن تصدر فرقة البروتوكول ردًا رسميًا أو تؤكد أن النظام قد أغلق الثغرة بشكل آمن، ينبغي على المستخدمين الذين يمتلكون أصول Rhea Finance تقييم ما إذا كانوا سيقومون بسحب السيولة لتقليل المخاطر. ينبغي تتبع أحدث التطورات على السلسلة المتعلقة بالحادث باستمرار عبر منصات أمان طرف ثالث مثل CertiK، وتجنب إيداع أموال جديدة قبل التأكد من إصلاح الثغرة بالكامل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

Lido 提议拨出 2,500 枚质押 ETH 以弥补 Kelp 漏洞缺口

Gate News 信息,4月24日——据周四发布的一项提案,Lido Labs 正寻求 DAO 批准,拨出最多 2,500 枚质押以太坊 (约 580 万美元),以减少由近期 Kelp 漏洞引发的 rsETH 赤字。 据称,Kelp DAO 的 rsETH 跨链桥遭遇了一起基于 LayerZero 的漏洞攻击

GateNewsمنذ 28 د

Slow Mist 警告 MioLab:恶意软件即服务平台,针对 macOS 上的加密资产和硬件钱包

Gate News 消息,4月24日——Slow Mist 首席信息安全官 23pds 在 X 上披露:MioLab 是一个高度商业化的 macOS 恶意软件即服务 (MaaS) 平台,正在俄罗斯地下论坛中积极推广,提供 C2 控制、API 集成以及为网络犯罪团伙定制的攻击能力

GateNewsمنذ 55 د

تم اعتقال رئيس طاقم القوات الخاصة العسكرية الأمريكية: استخدم معلومات سرية للازاحة على Polymarket، وتم اعتقال مادورو، محققًا أرباحًا قدرها 400,000 دولار

قامت وزارة العدل الأمريكية في المنطقة الجنوبية من نيويورك بتوجيه اتهامات إلى ضابط في القوات العسكرية الخاصة الأمريكية كبير جنود جانون كين فان دايك، متهمة إياه باستخدام معلومات سرية في المراهنة على نتيجة اعتقال مادورو عبر Polymarket، محققًا أرباحًا قدرها حوالي 409,881 دولارًا أمريكيًا (13 صفقة، من 2025-12-27 إلى 2026-1-26). وتشمل التهم استخدامًا غير قانوني للمعلومات السرية، والاحتيال في تداول السلع، والسرقة للمعلومات غير العامة، والاحتيال عبر التحويلات البنكية، والمعاملات المالية غير القانونية وغيرها. ويُعد هذا أول لائحة اتهام اتحادية يكون محورها هو التحكيم باستخدام معلومات داخلية وسوق تنبؤ، وقد يؤثر على اتجاه التنظيمات المستقبلية.

ChainNewsAbmediaمنذ 1 س

西班牙警方从非法漫画盗版平台查获€40万加密货币,3人被捕

Gate News 信息,4月24日——西班牙阿尔梅里亚警方在突袭该国最大的非法漫画发行平台期间,查获了两只包含约€400,000的加密货币冷钱包。与该行动有关的3名个人被捕,该行动始于2025年年中知识产权权利持有人的投诉

GateNewsمنذ 3 س

مُدرجات OFAC يعاقب عضوًا في مجلس الشيوخ الكمبودي بسبب شبكة احتيال مرتبطة بالعملات المشفرة

عقوبات مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية تُطال عضوًا في مجلس الشيوخ الكمبودي بسبب شبكة احتيال مرتبطة بالعملات المشفرة قامت (OFAC) التابعة لمكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية بفرض عقوبات على عضو مجلس الشيوخ الكمبودي كووك آن، الذي يُتهم بالتحكم في "مجمّعات احتيال" في جميع أنحاء كمبوديا، والتي خدعت الأمريكيين. قامت OFAC بتعيين آن و28 آخرين

CryptoFrontierمنذ 3 س
تعليق
0/400
لا توجد تعليقات