Rhea Finance Mengungkap Penyebab Serangan: Kekurangan Logika Perlindungan Slippage Mengakibatkan Kerugian sebesar 18,4 Juta Dolar

robot
Pembuatan abstrak sedang berlangsung

Berita TechFlow Deep Tide, 18 April, menurut pengungkapan resmi RHEA Finance, pada 16 April 2026, protokol pinjaman ekosistem NEAR RHEA Finance (sebelumnya Burrow Finance) mengalami serangan hacker, dengan kerugian sekitar 18,4 juta dolar AS.

Penyerang mulai merencanakan beberapa hari sebelumnya, dengan membuat beberapa kolam token palsu di Ref Finance dan menyuntikkan likuiditas, membangun jalur pertukaran berbahaya, memanfaatkan celah mekanisme perlindungan slippage protokol—mekanisme ini tidak mempertimbangkan penggunaan berulang token perantara saat menghitung output minimum dari pertukaran multi-langkah—yang menyebabkan token utang yang dipinjamkan diimpor ke kolam token palsu yang dikendalikan penyerang, memicu likuidasi besar-besaran, dan akhirnya menguras cadangan kolam protokol. Selama serangan, penyerang menghapus 55 akun perantara untuk menutupi jejaknya.

Saat ini, penyerang telah mengembalikan sekitar 3,359 juta USDC dan 1,564 juta NEAR ke kontrak pinjaman RHEA, sementara 4,34 juta USDT telah dibekukan (di mana Tether membekukan 3,291 juta, dan NEAR Intents membekukan 1,053 juta). Kontrak protokol telah dihentikan sementara, tim sedang bekerja sama dengan bursa terpusat untuk pelacakan bersama, dan telah memberitahu lembaga penegak hukum terkait.

RHEA-10,2%
USDC-0,02%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan