Được xây dựng trên NEAR Protocol, giao thức DeFi (tài chính phi tập trung) lớn nhất là Rhea Finance, mới đây đã phải đối mặt với cuộc tấn công thao túng Oracle. The Block đưa tin rằng phần phân tích hậu sự cố (post-mortem) được công bố sau đó cho thấy thiệt hại thực tế lên tới 18,4 triệu USD, vượt hơn gấp đôi ước tính ban đầu.
Phương thức tấn công: thao túng báo giá Oracle bằng token giả
Theo điều tra, kẻ tấn công đã thao túng giá Oracle của Rhea Finance bằng cách triển khai hợp đồng token giả, khiến giao thức đánh giá sai giá trị tài sản thế chấp, từ đó rút thanh khoản. Sau khi sự việc xảy ra, đội ngũ Rhea Finance lập tức thông báo cho người dùng và tạm dừng các chức năng liên quan, triển khai biện pháp ứng phó khẩn cấp.
ZachXBT lên tiếng cảnh báo, Tether đóng băng 4,34 triệu USDT
Thám tử on-chain ZachXBT nhanh chóng phát cảnh báo sau sự cố, theo dõi luồng tiền của cuộc tấn công và thúc đẩy Tether có hành động. CEO của Tether, Paolo Ardoino, đã công khai cảm ơn ZachXBT vì thông báo kịp thời, xác nhận đã đóng băng khoảng 4,34 triệu USDT (một nguồn khác cho biết là 3,29 triệu USDT) và các khoản tiền liên quan đến kẻ tấn công, khiến số tiền bị đánh cắp không thể chuyển đi tiếp.
Kẻ tấn công hoàn trả một phần tiền
Điều đáng chú ý là kẻ tấn công đã chủ động hoàn trả khoảng 3,36 triệu USDC và 1,56 triệu NEAR (tổng cộng khoảng 3,5 triệu USD) cho giao thức. Cộng thêm số USDT bị đóng băng, hiện tổng số tiền đã được thu hồi hoặc bị phong tỏa vượt 7,8 triệu USD, tương đương khoảng 42% tổng thiệt hại.
Sự cố an ninh lớn nhất trong hệ sinh thái NEAR DeFi
Rhea Finance là giao thức DeFi có quy mô lớn nhất trên NEAR Protocol; sự kiện lần này là một trong những sự cố an ninh gây tổn thất nặng nề nhất cho hệ sinh thái NEAR cho đến nay, đồng thời một lần nữa nhấn mạnh tầm quan trọng cốt lõi của bảo mật Oracle đối với các giao thức DeFi. Sự kiện cũng dấy lên thảo luận rộng rãi trên thị trường về các khiếm khuyết trong thiết kế Oracle của giao thức DeFi; giá token RHEA sau sự cố đã từng giảm hơn 8%.
Bài viết Rhea Finance chịu tổn thất 18,4 triệu USD vì bị tấn công Oracle: ZachXBT lên tiếng cảnh báo, Tether đóng băng 4,34 triệu USDT, kẻ tấn công hoàn trả một phần tiền, lần đầu xuất hiện trên 鏈新聞 ABMedia.
Bài viết liên quan
Tether đúc 1 tỷ USDT, vốn hóa thị trường USDT tăng vọt hơn $2 tỷ trong một tuần
Tether đóng băng 3,29 triệu USDT liên quan đến vụ khai thác của Rhea Finance
Tether rót 150 triệu đô la để cứu Drift Protocol, còn Circle thì bị kiện tập thể vì sơ suất
Trước Bộ trưởng Tài chính Paulson: Kế hoạch ứng phó khẩn cấp cho khủng hoảng nợ Mỹ cần được chuẩn bị sớm, hậu quả sẽ rất nghiêm trọng