Основанный на NEAR Protocol крупнейший протокол децентрализованных финансов (DeFi) Rhea Finance в последнее время столкнулся с атакой манипуляции оракулами, сообщило The Block; опубликованный впоследствии пост-мортем показал, что фактические потери составили 18,40 млн долларов США, что более чем вдвое превышает первоначальные оценки.
Способ атаки: поддельный токен манипулирует котировками оракула
Согласно расследованию, злоумышленник с помощью развертывания смарт-контракта с фейковым токеном манипулировал ценой оракула Rhea Finance, из-за чего протокол ошибочно оценил стоимость залогового обеспечения, а затем выкачал ликвидность. После инцидента команда Rhea Finance незамедлительно уведомила пользователей и приостановила соответствующие функции, начав экстренное реагирование.
ZachXBT предупреждает: Tether замораживает 4,34 млн USDT
Блокчейн-детектив ZachXBT быстро после инцидента разослал предупреждение, отследил направление средств злоумышленника и побудил Tether предпринять действия. Генеральный директор Tether Paolo Ardoino публично поблагодарил ZachXBT за своевременное уведомление, подтвердив, что было заморожено около 4,34 млн USDT (другая версия — 3,29 млн USDT), связанные со средствами, которые использовал атакующий, чтобы украденные средства не могли быть далее переведены.
Злоумышленник вернул часть средств
Отдельно отмечается, что злоумышленник по собственной инициативе вернул протоколу около 3,36 млн USDC и 1,56 млн NEAR (в сумме около 3,50 млн долларов США). В дополнение к замороженным USDT, суммарно уже возвращенные или замороженные средства составляют более 7,80 млн долларов США, то есть около 42% от общих потерь.
Крупнейший инцидент по кибербезопасности в экосистеме NEAR DeFi
Rhea Finance — самый масштабный DeFi-протокол на NEAR Protocol; данный инцидент стал одним из самых тяжелых с точки зрения потерь инцидентов по кибербезопасности в экосистеме NEAR на сегодняшний день, и вновь подчеркнул ключевую важность безопасности оракулов для DeFi-протоколов. Инцидент одновременно вызвал широкий разговор на рынке о конструктивных недостатках оракулов DeFi-протоколов: в последующий период цена токена RHEA падала более чем на 8%.
Эта статья Rhea Finance понесла потери в размере 18,40 млн долларов США из-за атаки на оракул: ZachXBT предупреждает, Tether замораживает 4,34 млн USDT, атакующий вернул часть средств впервые появилась в 鏈新聞 ABMedia.
Связанные статьи
Доминирование Tether и Circle сдерживает рост стейблкоинов, заявил руководитель моста на Consensus
Генеральный директор Tether объявил о прорыве в ИИ-исследованиях, который выйдет на этой неделе
Tether выпускает дополнительные $1B USDT в сети Tron, доводя общее количество $5B выпущенных токенов на Ethereum и Tron за две недели до суммы
Tether публикует прибыль за 1 квартал в размере 1,04 млрд долларов, резервный буфер достигает 8,23 млрд долларов
Генеральный директор Tether предлагает интеграцию WDK и QVAC для поддержки агентных карточек