Rhea Finance Diserang Eksploitasi $7,6 Juta Melalui Token Palsu dan Manipulasi Oracle

iconAMBCrypto
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Rhea Finance menjadi korban eksploitasi DeFi senilai $7,6 juta pada 16 April, di mana penyerang menggunakan kontrak token palsu untuk memanipulasi kolam likuiditas dan data oracle. CertiK menemukan bahwa penyerang menambahkan likuiditas ke kolam baru, menipu protokol agar melepaskan dana. Tim belum memberikan komentar publik, dan dampak penuhnya masih belum diketahui. Pembaruan protokol diharapkan dapat mengatasi kerentanan ini.

Rhea Finance telah diserang oleh eksploitasi yang diduga, dengan perusahaan keamanan blockchain CertiK melaporkan bahwa setidaknya $7,6 juta telah ditarik dari protokol tersebut.

Insiden tersebut dilaporkan pada 16 April, dengan temuan awal yang menunjukkan bahwa penyerang memanipulasi kolam likuiditas menggunakan kontrak token palsu. Pada saat penulisan, tim Rhea Finance belum mengeluarkan tanggapan publik.

Eksploitasi terkait token palsu dan manipulasi oracle

Menurut CertiK, penyerang membuat kontrak token palsu dan menambahkan likuiditas ke pool yang baru terbentuk. Aktivitas ini kemungkinan menyesatkan mekanisme oracle dan validasi protokol, memungkinkan penyerang menarik dana.

iklan
Certik di Rhea Finance
Midnight (NIGHT) Sekarang Aktif di KuCoin!

Serangan semacam itu biasanya mengandalkan distorsi aliran harga atau sinyal likuiditas. Hal ini memungkinkan penyerang memanfaatkan perbedaan antara nilai aset yang dirasakan dan nilai aktual dalam protokol.

Meskipun detail teknis lengkap belum dikonfirmasi, metode yang dilaporkan menunjukkan bentuk manipulasi oracle, kerentanan yang berulang dalam sistem keuangan terdesentralisasi.

Dampak on-chain dan eksposur platform

CertiK memperkirakan sekitar $7,6 juta telah ditarik hingga saat ini, meskipun angka ini dapat berubah seiring munculnya data lebih lanjut.

Data dari DefiLlama menunjukkan bahwa Rhea Finance saat ini memegang sekitar $128 juta dalam total nilai yang terkunci [TVL], menunjukkan bahwa eksploitasi tersebut mewakili sebagian signifikan dari likuiditas platform.

TVL Rhea Finance
DefiLlama

Pergerakan dana telah dilacak di blockchain, dengan penyerang mengalihkan aset melalui beberapa alamat, sebuah taktik umum yang digunakan untuk mengaburkan jejak transaksi setelah eksploitasi.

Tim belum merespons karena investigasi sedang berlangsung

Rhea Finance belum memberikan komentar publik mengenai insiden tersebut, sehingga detail seputar eksploitasi, langkah-langkah penahanan potensial, dan upaya pemulihan tetap tidak jelas.

Kurangnya komunikasi langsung menempatkan fokus pada pelacakan pihak ketiga dan analisis on-chain seiring perkembangan situasi.

Eksploitasi ini menambah daftar serangan yang terus bertambah yang menargetkan protokol DeFi melalui manipulasi likuiditas dan mekanisme penetapan harga. Selain itu, hal ini menyoroti risiko berkelanjutan dalam sistem yang bergantung pada input data eksternal.


Ringkasan Akhir

  • Rhea Finance dilaporkan mengalami eksploitasi senilai $7,6 juta, dengan penyerang menggunakan token palsu dan kolam likuiditas untuk memanipulasi mekanisme oracle.
  • Dengan tim yang belum merespons, cakupan penuh serangan dan upaya pemulihan potensial masih belum jelas karena investigasi terus berlanjut.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.