自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

NEAR最大DeFi协议Rhea Finance遭虚假代币预言机攻击,损失760万美元

2026-04-17 02:47:04
收藏

Rhea Finance遭受攻击 损失超760万美元

基于NEAR协议的最大去中心化金融枢纽Rhea Finance,因攻击者通过伪造代币合约操纵其预言机层,于周四遭遇至少760万美元的损失。区块链安全机构CertiK披露了此次漏洞并确认了损失规模。失窃资产涵盖多种代币,包括USDC、USDT、Zcash及NEAR。

安全机构指出,攻击者部署了虚假代币合约,随后在协议上创建了新的流动性池。这些流动性池扭曲了价格反馈,诱使预言机批准了欺诈交易。Rhea Finance现已暂停提款,团队正全力控制损失。NEAR协议前核心贡献者Vadim Zacodil在社交平台证实了相关数据,并呼吁用户密切关注事态发展。

NEAR生态面临考验

作为NEAR生态系统的核心枢纽,此次安全事件的影响已远超单个协议范畴。Rhea Finance于2025年初由Ref Finance与Burrow Finance合并成立,目前承担着该链上主要去中心化交易所与借贷层的功能。据DeFi数据平台统计,该协议巅峰时期曾占据NEAR生态总锁仓价值的95%以上。如此高的集中度意味着此次预言机故障将在网络的大部分链上活动中产生连锁反应。

预言机操纵难题持续困扰DeFi领域

多年来,预言机操纵问题始终困扰着去中心化金融领域,攻击者频繁针对流动性薄弱或未经充分测试的价格反馈机制进行估值篡改。2022年10月,Solana生态的Mango Markets因MNGO代币价格被恶意拉高而损失约1.17亿美元;2025年4月,币安支持的永续合约交易所KiloEx因攻击者利用定制价格源设置虚假出入金价格,损失约750万美元;2024年Polter Finance漏洞事件中,攻击者通过闪电贷推高SpookySwap上的BOO代币价值,使得借款额度远超抵押品实际价值,最终造成约1200万美元损失。

展开阅读全文
更多新闻