لقد تعرضت Rhea Finance لاستغلال مشتبه به، حيث أبلغت شركة أمن البلوك تشين CertiK أن ما لا يقل عن 7.6 مليون دولار تم استخراجه من البروتوكول.
تم إعلام الحادث في 16 أبريل، مع اقتراح النتائج الأولية أن المهاجم قام بتعديل مجموعات السيولة باستخدام عقود رموز مزيفة. في وقت كتابة هذا التقرير، لم تصدر فرقة Rhea Finance أي رد عام.
استغلال مرتبط بالعملات المزيفة وتعديل أوراكل
وفقًا لـ CertiK، أنشأ المهاجم عقود رموز مزيفة وأضاف سيولة إلى مجموعات جديدة تم إنشاؤها. من المحتمل أن هذه النشاطات أضلت آليات الأوراكل والتحقق الخاصة بالبروتوكول، مما سمح للمهاجم باستخراج الأموال.

عادةً ما تعتمد مثل هذه الهجمات على تشويه تدفقات الأسعار أو إشارات السيولة. وهذا يمكّن المهاجمين من استغلال الفروق بين القيم المتصورة والقيم الفعلية للأصول داخل البروتوكول.
رغم أن التفاصيل الفنية الكاملة لم تُؤكد بعد، فإن الطريقة المبلغ عنها تشير إلى شكل من أشكال التلاعب بـ oracle، وهي ثغرة متكررة في أنظمة التمويل اللامركزي.
الأثر على السلسلة والتعرض للمنصة
تُقدّر CertiK أن حوالي 7.6 مليون دولار تم سحبها حتى الآن، على الرغم من أن هذا الرقم قد يتغير مع ظهور مزيد من البيانات.
تُظهر بيانات DefiLlama أن Rhea Finance تحتفظ حاليًا بقيمة إجمالية مغلقة تبلغ حوالي 128 مليون دولار [TVL]، مما يشير إلى أن الاستغلال يمثل نسبة ملحوظة من سيولة المنصة.

تم تتبع حركة الأموال على السلسلة، حيث قام المهاجم بتحويل الأصول عبر عناوين متعددة، وهي تكتيكات شائعة تُستخدم لإخفاء مسارات المعاملات بعد الاستغلال.
الفريق لم يرد بعد مع استمرار التحقيق
لم تعلّق Rhea Finance علنًا على الحادث، مما جعل التفاصيل المتعلقة بالاستغلال، وتدابير الاحتواء المحتملة، وجهود الاسترداد غير واضحة.
يُركّز انعدام التواصل الفوري على تتبع الأطراف الثالثة وتحليل السلسلة أثناء تطور الوضع.
يُضيف الاستغلال إلى قائمة متزايدة من الهجمات التي تستهدف بروتوكولات DeFi من خلال التلاعب بآليات السيولة والتسعير. كما أنه يسلط الضوء على المخاطر المستمرة في الأنظمة المعتمدة على مدخلات بيانات خارجية.
الملخص النهائي
- تعرضت Rhea Finance لاختراق بقيمة 7.6 مليون دولار، حيث استخدم المهاجمون عملات مزيفة وحزم سيولة للتأثير على آليات الأوراكل.
- مع استمرار التحقيقات، لا يزال نطاق الهجوم الكامل وجهود الاسترداد المحتملة غير واضحين، حيث لم ترد الفريق بعد.
