Rhea Finance 760 万美元被盗:DeFi 伪造代币攻击操纵预言机

BTC‎-0.08%

DeFi攻擊事件

تواجه بروتوكولات التمويل اللامركزي Rhea Finance في 16 أبريل خللًا أمنيًا كبيرًا، وقدّرت شركة أمان البلوك تشين CertiK خسارة بنحو 7.6 مليون دولار. قام المهاجمون بخداع نظام التقييم عبر إنشاء عقود رموز زائفة وضخ الأموال في مجمع سيولة تم إنشاؤه حديثًا، مما أدى إلى تضليل آلية التنبؤ والتحقق في البروتوكول، وبالتالي تمكنوا بنجاح من سحب الأموال. وقد حدد CertiK عناوين على السلسلة متعلقة بالحادث، ولا تزال التحقيقات جارية.

آلية الهجوم: دمج عقد رموز مزيفة مع مجمع سيولة لخداع النظام

Rhea Finance錢包 (المصدر: NearBlocks)

وفقًا لتحليل CertiK الأولي، تتضمن المسارات التقنية للهجوم خطوتين رئيسيتين. أولًا، ينشر المهاجم عقد رمز مزيف، ثم يضخ الأموال في مجمع سيولة تم إنشاؤه حديثًا، لتوليد انطباع زائف بوجود «نشاط تداول طبيعي». وقد أدى هذا الإجراء إلى تضليل طبقة التنبؤ والتحقق التي يعتمد عليها بروتوكول Rhea Finance، ما تسبب في تقييم خاطئ لقيمة الأصول، وتمكين المهاجم من الاستفادة من الفجوة بين القيمة التي «يدركها» البروتوكول والقيمة الفعلية لاستخراج الأموال.

تُعد هجمات التلاعب بالـOracle تهديدًا أمنيًا متكررًا في نظام DeFi البيئي، وتتمثل آليتها الأساسية في تشويه تقدير البروتوكول لحالة الأصول عبر إشارات سيولة مُصطنعة أو بيانات أسعار وهمية، ما يؤدي إلى تشغيل منطق تداول لا ينبغي تنفيذه.

حجم الخسارة: 7.6 مليون تمثل قرابة 6% من TVL الخاصة بـ Rhea Finance

قدّرت CertiK أن الخسارة تبلغ نحو 7.6 مليون دولار، لكن مع تعمق تحليل السلسلة فقد يتغير هذا الرقم. ووفقًا لبيانات DefiLlama، تمتلك Rhea Finance حاليًا قيمة إجمالية مقفلة (TVL) تقارب 128 مليون دولار؛ ما يعني أن خسارة الثغرة تعادل حوالي 6% من إجمالي السيولة في المنصة، وهي ضمن نطاق الضرر المتوسط إلى الشديد نسبيًا ضمن حدث أمني واحد.

بعد استيلاء المهاجم على الأموال، قام بتمرير الأصول عبر عناوين متعددة على السلسلة؛ وهي طريقة تشويش شائعة بعد هجمات DeFi، بهدف تعقيد تتبع الأموال والعمل على تجميدها لاحقًا.

تحركات أموال كبيرة على السلسلة في نفس اليوم

في اليوم نفسه لحدث Rhea Finance، تم رصد عمليتين إضافيتين كبيرتين لتحويل BTC جديرتين بالاهتمام:

الحكومة الأمريكية: إيداع 8.2 BTC في Coinbase Prime (حوالي 606,000 دولار)، وهذه الأصول جاءت من الأصول المصادرة المرتبطة بحادث اختراق Bitfinex

Abraxas Capital: إيداع 1,993 BTC في Kraken (حوالي 148 مليون دولار)، استمرارًا لنمط تداول واسع للبيتكوين منذ منتصف مارس

الأسئلة الشائعة

ما هي هجمات التلاعب بالـOracle، وكيف تؤثر على بروتوكولات DeFi؟

الـOracle هو وسيط يحصل من خلاله بروتوكول DeFi على بيانات الأسعار خارج السلسلة أو داخلها. عندما يقوم المهاجم بإدخال بيانات مشوّهة إلى الـOracle عبر مجمع سيولة يتم التحكم فيه يدويًا أو عبر عقود رموز مزيفة، قد يقوم البروتوكول بتقييم خاطئ لقيمة الأصول، ثم ينفذ عمليات إقراض أو تصفية أو تحكيم وفقًا لسعر منحرف، بما يسمح للمهاجم باستخراج الفارق دون مخاطر. ويُعد ذلك أحد أكثر أساليب الهجوم شيوعًا والمستمرة في تاريخ DeFi.

ما مدى خطورة خسارة Rhea Finance مقارنةً بـ TVL الخاصة بها؟

تمثل الخسارة البالغة 7.6 مليون دولار قرابة 5.9% من TVL الخاصة بـ Rhea Finance البالغة نحو 128 مليون دولار، وهي حالة أمنية ذات خطورة متوسطة. إذا لم يكن المهاجم قد أكمل بعد جميع عمليات تحويل الأموال، فقد تكون الخسارة الفعلية أعلى من التقدير الأولي الذي قدمته CertiK. ما زالت المنصة تعمل حاليًا لكنها تحمل مخاطر مستمرة محتملة.

لم يُصدر Rhea Finance أي رد حتى الآن؛ كيف يجب على مستخدمي الأصول المتأثرة التعامل؟

قبل أن تصدر فرقة البروتوكول ردًا رسميًا أو تؤكد أن النظام قد أغلق الثغرة بشكل آمن، ينبغي على المستخدمين الذين يمتلكون أصول Rhea Finance تقييم ما إذا كانوا سيقومون بسحب السيولة لتقليل المخاطر. ينبغي تتبع أحدث التطورات على السلسلة المتعلقة بالحادث باستمرار عبر منصات أمان طرف ثالث مثل CertiK، وتجنب إيداع أموال جديدة قبل التأكد من إصلاح الثغرة بالكامل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

سوق العملات المشفرة معرّض لاختراق $292M للقطاع المالي اللامركزي في 2026

وبحسب CoinDesk، كشف اختراق $292M للرموز المشفرة عن ثغرات في قطاع التمويل اللامركزي (DeFi)، ما يمثل أكبر خرق أمني في القطاع خلال العام.

GateNewsمنذ 3 د

تقترح Paradigm تصميم أمن كمي لبيتكوين للتحقق من إثبات التحكم بالمفاتيح

اقترح صندوق رأس المال الاستثماري Paradigm تصميمًا جديدًا من شأنه أن يتيح لحاملي العملات المشفرة خصوصيةَ إثباتٍ زمنيًّا بأنهم يملكون مفاتيح عرضة للخطر قبل وصول الحواسيب الكمية، وفقًا لما تنص عليه المذكرة. ويهدف هذا التصميم إلى توفير مسار إنقاذ محتمل إذا توقفت شبكة Bitcoin عن دعم الإصدارات القديمة يومًا ما

CryptoFrontierمنذ 25 د

دائنون في كوريا الشمالية يسعون إلى الاستيلاء على ETH الخاص بـKelp DAO المجمد قبل التصويت

في 1 مايو، قدّم محامو دائني الإرهاب إشعارًا قضائيًا مانعًا إلى Arbitrum DAO يقيّد حركة 30,766 ETH (~71.1 مليون دولار) التي جُمّدت من قبل مجلس أمن Arbitrum في 20 أبريل، عقب استغلال Kelp DAO بقيمة 292 مليون دولار، وفقًا لـ The Block. يدّعي المدّعون أن الأموال كانت s

CryptoFrontierمنذ 57 د

دائنون في كوريا الشمالية يستولون على أمر تقييدي بشأن 30,766 ETH على شبكة Arbitrum في 1 مايو

وبحسب صحيفة The Block، في 1 مايو، وجّه محامون يمثلون دائنين مرتبطين بتمويل الإرهاب في كوريا الشمالية إشعارًا بالمنع إلى Arbitrum DAO، ما حال دون الإفراج عن 30,766 ETH بما يعادل نحو 71.1 مليون دولار كانت قد جمدتها في 20 أبريل هيئة أمان Arbitrum عقب استغلال Kelp DAO. يذكر الإشعار Arbitrum DAO

GateNewsمنذ 4 س

سحب eCash الخاص بـ Paul Sztorc يجذب تحذيرات من المطورين

أعرب مطورون وشخصيات بارزة في الصناعة عن مخاوف بشأن مقترح eCash الخاص بPaul Sztorc، مشيرين إلى مخاطر المستخدمين، وعدم التوزيع المتكافئ، وتوتر فلسفي، وفقاً لتعليقات الصناعة. وقد وُصِف المقترح بأنه «مُخاطِر» بسبب هذه المشكلات. ملاحظة: المادة المصدر المقدمة تحتوي

CryptoFrontierمنذ 5 س

دائنون مرتبطون بالإرهاب يقيّدون إطلاق 71.1 مليون دولار من ETH التابع لــ Kelp DAO على Arbitrum

في 1 مايو، قدّم محامو دائني الإرهاب إشعارًا قضائيًا بالمنع إلى Arbitrum DAO، يحظر على المنظمة نقل 30,766 ETH (ما يعادل حوالي 71.1 مليون دولار) التي جُمّدت بواسطة Arbitrum Security Council في 20 أبريل، وذلك عقب اختراق Kelp DAO بقيمة 292 مليون دولار. وقد صدر الإشعار، الصادر بتفويض من المحكمة الجزئية الأمريكية f

CryptoFrontierمنذ 7 س
تعليق
0/400
لا توجد تعليقات