Rhea Finance telah diserang oleh eksploitasi yang diduga, dengan perusahaan keamanan blockchain CertiK melaporkan bahwa setidaknya $7,6 juta telah ditarik dari protokol tersebut.
Insiden tersebut dilaporkan pada 16 April, dengan temuan awal yang menunjukkan bahwa penyerang memanipulasi kolam likuiditas menggunakan kontrak token palsu. Pada saat penulisan, tim Rhea Finance belum mengeluarkan tanggapan publik.
Eksploitasi terkait token palsu dan manipulasi oracle
Menurut CertiK, penyerang membuat kontrak token palsu dan menambahkan likuiditas ke pool yang baru terbentuk. Aktivitas ini kemungkinan menyesatkan mekanisme oracle dan validasi protokol, memungkinkan penyerang menarik dana.

Serangan semacam itu biasanya mengandalkan distorsi aliran harga atau sinyal likuiditas. Hal ini memungkinkan penyerang memanfaatkan perbedaan antara nilai aset yang dirasakan dan nilai aktual dalam protokol.
Meskipun detail teknis lengkap belum dikonfirmasi, metode yang dilaporkan menunjukkan bentuk manipulasi oracle, kerentanan yang berulang dalam sistem keuangan terdesentralisasi.
Dampak on-chain dan eksposur platform
CertiK memperkirakan sekitar $7,6 juta telah ditarik hingga saat ini, meskipun angka ini dapat berubah seiring munculnya data lebih lanjut.
Data dari DefiLlama menunjukkan bahwa Rhea Finance saat ini memegang sekitar $128 juta dalam total nilai yang terkunci [TVL], menunjukkan bahwa eksploitasi tersebut mewakili sebagian signifikan dari likuiditas platform.

Pergerakan dana telah dilacak di blockchain, dengan penyerang mengalihkan aset melalui beberapa alamat, sebuah taktik umum yang digunakan untuk mengaburkan jejak transaksi setelah eksploitasi.
Tim belum merespons karena investigasi sedang berlangsung
Rhea Finance belum memberikan komentar publik mengenai insiden tersebut, sehingga detail seputar eksploitasi, langkah-langkah penahanan potensial, dan upaya pemulihan tetap tidak jelas.
Kurangnya komunikasi langsung menempatkan fokus pada pelacakan pihak ketiga dan analisis on-chain seiring perkembangan situasi.
Eksploitasi ini menambah daftar serangan yang terus bertambah yang menargetkan protokol DeFi melalui manipulasi likuiditas dan mekanisme penetapan harga. Selain itu, hal ini menyoroti risiko berkelanjutan dalam sistem yang bergantung pada input data eksternal.
Ringkasan Akhir
- Rhea Finance dilaporkan mengalami eksploitasi senilai $7,6 juta, dengan penyerang menggunakan token palsu dan kolam likuiditas untuk memanipulasi mekanisme oracle.
- Dengan tim yang belum merespons, cakupan penuh serangan dan upaya pemulihan potensial masih belum jelas karena investigasi terus berlanjut.
