币圈界报道:

Rhea Finance因预言机缺陷引发重大安全事件,逾七百六十万美元资产遭盗

基于NEAR与以太坊生态构建的去中心化保证金交易协议Rhea Finance近日披露一起严重安全事故。攻击者利用其价格数据源系统中的漏洞,成功操控协议估值机制,从平台抽离约760万美元资金。该事件再次引发市场对依赖外部价格喂价机制的DeFi协议潜在风险的关注。

恶意操纵价格反馈机制实施资金掠夺

此次攻击聚焦于Rhea Finance的杠杆借贷功能,核心手段是通过伪造代币流动性池来扭曲预言机输入数据。据知名区块链安全机构CertiK初步分析,攻击者创建虚假代币并注入新设流动性池,诱导协议错误识别其价值,从而获取超额借款额度。

受影响最严重的为Rhea Lend合约,其借贷功能已被临时冻结。Rhea DEX及rNEAR质押模块未受波及。目前所有高风险组件均已停用,全面安全审查工作正在推进中。

多维度应对措施启动,推动资产追回进程

Rhea Finance官方已确认事件真实性,并宣布在调查完成前,所有可能受威胁的功能将保持关闭状态。团队强调,保障用户资产与持仓安全是当前最高优先级任务。

被盗资金经由以太坊与NEAR网络上的两个关键地址转移。平台已公开这些链上地址,呼吁社区成员协助追踪资金流向。同时,开发方表示正与攻击者展开间接沟通,探讨返还可能性,并已向执法部门提交案件,专业取证团队正在介入调查。

值得一提的是,依托NEAR生态的自动化工具NEAR Intents已暂停用户交互作为预防性举措,但明确声明其底层资产未受到本次事件影响。

协同治理与长期安全升级计划启动

项目方承诺将持续通过官方渠道更新事件处理进展,确保信息透明度。当前正联合安全专家、技术社区及执法机构共同推进调查与恢复流程,力求实现全流程可追溯与责任可追查。

完整的技术复盘报告将在后续发布,建议用户密切关注官方公告。作为服务于NEAR与以太坊生态的开源金融基础设施,Rhea Finance虽致力于提供非托管、高效率的衍生品服务,但此次事件也反映出在快速迭代的去中心化金融环境中,即便是经过审计的成熟协议仍面临复杂且隐蔽的安全威胁。