Допис

Rhea Finance 披露攻击原因:滑点保护逻辑缺陷致 1840 万美元损失

TechFlow
TechFlow

深潮 TechFlow 消息,04 月 18 日,据 RHEA Finance 官方披露,2026年 4月 16 日,NEAR 生态借贷协议 RHEA Finance(前身为 Burrow Finance)保证金交易功能遭到黑客攻击,损失约 1840 万美元。

攻击者于事前数日开始布局,通过在 Ref Finance 上创建多个假代币池并注入流动性,构建恶意交换路由,利用协议滑点保护机制漏洞——该机制在计算多步骤交换的最小输出时未考虑中间代币被重复使用的情形——致使借出的债务代币被导入攻击者控制的假代币池,触发大规模强制清算,最终耗尽协议储备池。攻击期间,攻击者共删除 55 个中间账户以掩盖踪迹。

目前,攻击者已向 RHEA 借贷合约归还约 335.9 万枚 USDC 及156.4 万枚 NEAR,另有 434 万枚 USDT 遭冻结(其中 Tether 冻结 329.1 万枚,NEAR Intents 冻结 105.3 万枚)。协议合约已暂停运行,团队正与中心化交易所展开联合追踪,并已通知相关执法机构。

Застереження. Вміст, опублікований на OKX Orbit, надається виключно в інформаційних цілях. Докладніше

Відповіді

Ще немає коментарів. Додайте першу відповідь!

Related Flash News

Аватар джерелаChainCatcher1г тому

Дані: Розумна валюта знову купила 1 344,18 ETH на ланцюгу 10 годин тому і тепер має плаваючий збиток у $165 000

Аватар джерелаChainCatcher11г тому

Delphi Digital: Три основні ринки Aave мають структурні проблеми, з річним збитком близько $52 мільйонів

Аватар джерелаChainCatcher15г тому

Мережа Verus тепер призупинена і готова запропонувати нагороду за помилки, якщо зловмисник поверне кошти

Аватар джерелаChainCatcher16г тому

Бернстайн: Положення про компроміс щодо доходності в CLARITY Act посилять конкурентну перевагу Circle

Аватар джерелаTechFlow1д тому

WEEX 上线 SWCH Staking,APR 最高 20%

Аватар джерелаChainCatcher1д тому

PeckShield: Хакери Verus обміняли викрадені активи приблизно на 5402.4 ETH

Аватар джерелаChainCatcher1д тому

Повільний туманний косинус, крадіжка Verus могла бути спричинена підробкою Merkle proofs нападниками

Аватар джерелаOdaily1д тому

Kelp припиняє підтримку rsETH крос-чейн для 20 ланцюгів

Аватар джерелаTechFlow1д тому

B.AI офіційно пов'язаний з екосистемою Solana, а багатомережеве покриття розширилося до восьми великих публічних мереж

Аватар джерелаChainCatcher2д тому

Дані: Гаманці, пов'язані з WLFI, продали 4 870 ETH 8 годин тому і отримали $10,61 мільйона USDC