Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Exploração da Rhea Finance: $7,6 milhões drenados por pools de tokens falsos
A Rhea Finance perdeu US$7,6 milhões em uma exploração de negociação de margem. Os atacantes usaram pools de tokens falsos para manipular oráculos. Veja o que aconteceu.
A Rhea Finance sofreu uma grande violação de segurança nesta semana. Os atacantes drenaram pelo menos US$7,6 milhões do protocolo.
O incidente teve como alvo o recurso de negociação de margem da plataforma. A empresa de segurança blockchain CertiK alertou publicamente sobre o ataque. Esforços de recuperação estão em andamento.
Leitura relacionada:
Como o Ataque à Rhea Finance se Desenvolveu
Segundo a CertiK, o atacante criou contratos de tokens falsos. Depois, adicionou liquidez a pools recém-criados. Isso provavelmente enganou o oráculo e a camada de validação da Rhea.
A manipulação deu ao atacante alavancagem para desviar fundos do protocolo.
A Rhea Finance confirmou a exploração em seus canais oficiais. Além disso, a equipe identificou uma vulnerabilidade no recurso de Negociação de Margem.
Os atacantes usaram essa fraqueza para executar um ataque coordenado de manipulação de pools. O contrato inteligente Rhea Lend foi atingido diretamente.
Notavelmente, o contrato Rhea DEX não foi afetado. Além disso, a equipe esclareceu que o rNEAR também permaneceu intacto. Ambos os contratos estão atualmente pausados como medida de proteção.
A pausa tem como objetivo proteger especificamente o lado Rhea Lend do protocolo.
Fundos sendo rastreados em ETH e NEAR
A Rhea Finance compartilhou dois endereços vinculados ao atacante.
Um está na rede Ethereum, o outro na NEAR. A equipe publicou ambos os endereços publicamente para apoiar os esforços de rastreamento. Assim, essa ação sinaliza uma coordenação ativa com a comunidade de segurança de criptomoedas mais ampla.
A equipe da Rhea também entrou em contato com o atacante por meio de uma transação na blockchain. As negociações para o retorno dos fundos restantes estão em andamento.
Uma equipe de segurança líder agora apoia a investigação forense e o rastreamento de fundos. Além disso, as autoridades também foram notificadas.
A NEAR Intents respondeu rapidamente à situação. A atividade na NEAR Intents e no near.com foi temporariamente pausada.
A pausa ocorreu como precaução enquanto a equipe avaliava as transações vinculadas. Além disso, a NEAR Intents confirmou que nenhum fundo de usuário na plataforma foi perdido ou roubado.
O que vem a seguir para os usuários da Rhea Finance
A Rhea Finance afirmou que proteger as posições dos usuários continua sendo sua prioridade máxima. Além disso, a equipe vem trabalhando sem parar desde que identificou o incidente, aproximadamente dez horas após sua ocorrência.
Múltiplos parceiros, stakeholders e especialistas em segurança estão agora envolvidos na resposta.
Espera-se que um relatório completo do incidente seja divulgado após a investigação em andamento.
Além disso, a equipe fornecerá atualizações à medida que novos detalhes surgirem. Os usuários são aconselhados a acompanhar os canais oficiais da Rhea Finance para futuros comunicados.