Rhea Finance розкрила причину атаки: дефект логіки захисту від прослизання спричинив втрату 18,4 мільйонів доларів

robot
Генерація анотацій у процесі

Глибока приливна хвиля TechFlow, 18 квітня, згідно з офіційною інформацією RHEA Finance, повідомляє, що 16 квітня 2026 року протокол позикових послуг екосистеми NEAR RHEA Finance (раніше Burrow Finance) був атакований хакерами, внаслідок чого було втрачено близько 18,4 мільйонів доларів США.

Зловмисники почали планувати за кілька днів до атаки, створюючи кілька фальшивих пулів токенів на Ref Finance та вводячи ліквідність, будуючи зловмисний маршрут обміну, використовуючи вразливість механізму захисту від скользьких цін — цей механізм при обчисленні мінімального виходу для багатоступеневих обмінів не враховував ситуацію повторного використання проміжних токенів — що призвело до того, що позичені боргові токени були перенаправлені до фальшивих пулів, контрольованих зловмисниками, викликавши масштабну примусову ліквідацію та зрештою виснажуючи резервний пул протоколу. Під час атаки зловмисники видалили 55 проміжних акаунтів для приховування слідів.

Наразі зловмисники повернули протоколу позики RHEA близько 3,359 мільйонів USDC та 1,564 мільйонів NEAR, ще 4,34 мільйони USDT були заблоковані (з них Tether заблокував 3,291 мільйона, а NEAR Intents — 1,053 мільйона). Контракт протоколу призупинено, команда співпрацює з централізованими біржами для спільного відслідковування та вже повідомила відповідні правоохоронні органи.

RHEA-1,16%
USDC-0,01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити