اختراق Rhea Finance يتجاوز 18.4 مليون دولار مع كشف استراتيجية المهاجم

icon36Crypto
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أكدت Rhea Finance أن الخسائر الناتجة عن استغلالها تجاوزت الآن 18.4 مليون دولار، بزيادة من 7.6 مليون دولار. قام المهاجم بomanipulation مراكز التداول الهامشي باستخدام استراتيجية تبادل متعددة الطبقات، مما أدى إلى تفعيل عمليات تصفية متكررة. حتى الآن، تم استرداد 3.36 مليون USDC و1.56 مليون NEAR، بينما ما زالت 4.34 مليون USDT مجمدة. ويقوم المحققون بتتبع 5.6 مليون دولار من الأموال غير المحسوبة. ويقوم المتداولون بتحليل الحادث لتحديد مستويات الدعم والمقاومة الرئيسية، حيث لا تزال نسبة المخاطرة إلى المكافأة لبروتوكولات DeFi تحت المراجعة.
  • خسائر Rhea Finance ترتفع إلى 18.4 مليون دولار بعد ظهور تفاصيل الاستغلال
  • استخدم المهاجم استراتيجية تحويلات معقدة لتفريغ احتياطيات بروتوكول الإقراض
  • جاري استرداد جزء من الأموال بينما يتعقب المحققون الأصول المسروقة المتبقية

أكدت Rhea Finance أن الخسائر الناتجة عن استغلالها الأخير ارتفعت إلى 18.4 مليون دولار بعد مراجعة أعمق. ويزيد هذا الرقم المعدل أكثر من ضعف التقدير الأولي البالغ 7.6 مليون دولار. ويشير هذا التحديث الانتباه نحو أسلوب المهاجم، الذي اعتمد على استراتيجية تداول مُصممة بدقة بدلاً من ثغرة بسيطة.


مسار تبادل معقد يدفع إلى استغلال الهامش المنسق

وفقًا لتحليل المشروع، قام المهاجم ببناء مسار تبادل معقد للتأثير على مراكز التداول الهامشي. سمح هذا النهج للمهاجم باستعارة الأصول وإعادة توجيهها إلى مجموعات سيولة خاضعة للسيطرة. ونتيجة لذلك، تلقى البروتوكول قيمة ضئيلة مقابل ذلك، مما أضعف الضمانات الداعمة لعدة مراكز.


اقرأ أيضًا: محروقو البيتكوين ينتقلون إلى الذكاء الاصطناعي مع تصاعد الجدل الأمني عبر الشبكة


علاوة على ذلك، أدى هذا الخلل إلى موجة من عمليات السداد التي استنزفت تدريجيًا احتياطيات البروتوكول. وكل دورة سداد زادت من الضرر، حيث فشلت المراكز غير المضمونة كافيًا في استعادة قيمة كافية. ونتيجة لذلك، امتصت حاوية الاحتياطي خسائر كبيرة بينما واجهت أموال المستخدمين مخاطر.


علاوة على ذلك، كرر المهاجم هذه العملية عبر العديد من المراكز، مما زاد من التأثير الكلي. يشير هذا النمط إلى استراتيجية مقصودة ومدروسة بدلاً من اختراق انتهازي. وبالتالي، فقد جذبت التفاصيل المتطورة الانتباه إلى كيفية تحول ميزات الرافعة المالية إلى نقاط دخول لاستغلالات معقدة.


استراتيجية المهاجم تكشف عن نقاط ضعف في هيكل التداول بالهامش

تشير الاكتشافات الإضافية إلى أن الرموز المستعارة انتقلت إلى مسابقات سيولة وهمية يسيطر عليها المهاجم. في الوقت نفسه، عادت كميات ضئيلة فقط إلى البروتوكول، مما شوّه آليات المحاسبة الداخلية. سمح هذا الخلل للمهاجم بالحفاظ على مراكز متعددة غير مضمونة كفاية دون اكتشاف فوري.


بالإضافة إلى ذلك، ردت أنظمة التصفية الآلية كما تم تصميمها لكنها فشلت في منع الخسائر التراكمية. أدى التفعيل المتكرر لهذه الآليات في النهاية إلى استنفاد صندوق الاحتياطي على مدى عدة دورات معاملات. وبالتالي، كشف الاستغلال عن نقاط ضعف هيكلية في كيفية تفاعل التداول بالهامش مع توجيه السيولة.


تكتسب جهود الاسترداد زخماً مع تتبع المحققين للأموال المتبقية

ومع ذلك، أحرزت جهود الاسترداد تقدمًا جزئيًا منذ وقوع الحادث. فقد أعاد المهاجم 3.36 مليون USDC و1.56 مليون NEAR، بقيمة إجمالية تقارب 3.5 مليون دولار. وفي الوقت نفسه، قام المسؤولون بتجميد حوالي 4.34 مليون USDT، مما حد من حركة الأموال الإضافية. وقد تبع هذه الإجراءات تأكيد من الرئيس التنفيذي لتتر Paolo Ardoino.


لقد أوقفت Rhea Finance العقود المتأثرة وتستمر في التعاون مع البورصات والمحققين. الفريق يتتبع حوالي 5.6 مليون دولار لا تزال غير محسوبة. بالإضافة إلى ذلك، أرسل الشريك المؤسس لأورورا لابس، أليكس شيفتشينكو، تحذيرًا على السلسلة، موضحًا أن الحسابات المرتبطة تم تحديدها وحاثًا على إرجاع الأصول المتبقية.


يُعد البروتوكول أيضًا إطارًا للتعويض لمعالجة خسائر المستخدمين، على الرغم من أن التفاصيل المحددة لا تزال غير معلنة. هذه الخطوة تعكس الجهود المستمرة لاستقرار العمليات واستعادة الثقة بين المشاركين.


تواجه Rhea Finance ضغوطًا متزايدة مع استمرار ظهور تفاصيل استراتيجية المهاجم. ويشير هذا الحادث إلى المخاطر المتزايدة في أنظمة DeFi ذات الرافعة المالية، بينما لا تزال جهود الاسترداد جارية.


اقرأ أيضًا: ارتفاع هايبرليكوييد يُشعل توقعات بوصول HYPE إلى 150 دولارًا بعد خطوة هاييز الجريئة


ظهرت المقالة اختراق Rhea Finance يتصاعد إلى 18.4 مليون دولار مع تفكيك استراتيجية المهاجم لأول مرة على 36Crypto.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.