Rhea Finance tiết lộ nguyên nhân vụ tấn công: Lỗi trong logic bảo vệ trượt giá dẫn đến thiệt hại 18,4 triệu USD

robot
Đang tạo bản tóm tắt

Tin tức Deep Tide TechFlow, ngày 18 tháng 4, theo tiết lộ chính thức từ RHEA Finance, vào ngày 16 tháng 4 năm 2026, giao thức cho vay trong hệ sinh thái NEAR là RHEA Finance (trước đây gọi là Burrow Finance) đã bị hacker tấn công, gây thiệt hại khoảng 18,4 triệu USD.

Kẻ tấn công đã bắt đầu chuẩn bị từ vài ngày trước, bằng cách tạo nhiều bể token giả trên Ref Finance và đổ vào đó thanh khoản, xây dựng các tuyến trao đổi độc hại, lợi dụng lỗ hổng cơ chế bảo vệ trượt giá của giao thức — cơ chế này khi tính toán lượng tối thiểu của các trao đổi nhiều bước không xem xét trường hợp token trung gian bị sử dụng lặp lại — khiến các token nợ vay được cho mượn bị đưa vào các bể token giả do kẻ tấn công kiểm soát, kích hoạt thanh lý quy mô lớn, cuối cùng làm cạn kiệt kho dự trữ của giao thức. Trong quá trình tấn công, kẻ tấn công đã xóa 55 tài khoản trung gian để che giấu dấu vết.

Hiện tại, kẻ tấn công đã hoàn trả khoảng 3,359 triệu USDC và 1,564 triệu NEAR cho hợp đồng vay RHEA, còn 4,34 triệu USDT bị phong tỏa (trong đó Tether phong tỏa 3,291 triệu, NEAR Intents phong tỏa 1,053 triệu). Hợp đồng của giao thức đã tạm dừng hoạt động, nhóm đang phối hợp với các sàn giao dịch tập trung để truy tìm dấu vết, và đã thông báo cho các cơ quan thực thi pháp luật liên quan.

RHEA-6,69%
USDC-0,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim