
去中心化金融協議 Rhea Finance 於 4 月 16 日遭遇重大安全漏洞,區塊鏈安全公司 CertiK 估計損失約 760 萬美元。攻擊者透過創建欺詐性代幣合約並向新建立的流動性池注入資金,誤導協議的預言機和驗證機制,從而成功提取資金。CertiK 已識別出涉事鏈上地址,調查仍在進行中。
攻擊機制:偽造代幣合約與流動性池的組合欺詐
(來源:NearBlocks)
根據 CertiK 的初步分析,此次攻擊的技術路徑包含兩個關鍵步驟。攻擊者首先部署欺詐性代幣合約,隨後向新建立的流動性池注入資金,製造出「正常交易活動」的假象。這一操作誤導了 Rhea Finance 協議依賴的預言機和驗證層,使其錯誤評估資產價值,讓攻擊者得以利用協議感知價值與實際價值之間的差距提取資金。
此類預言機操縱攻擊是 DeFi 生態系統中反覆出現的安全威脅,核心機制是透過人為製造的流動性訊號或虛假價格數據,扭曲協議對資產狀態的判斷,觸發本不應執行的交易邏輯。
損失規模:760 萬佔 Rhea Finance TVL 近 6%
CertiK 估計此次損失約為 760 萬美元,但隨著鏈上分析深入,該數字仍可能調整。根據 DefiLlama 數據,Rhea Finance 目前持有約 1.28 億美元的總鎖定價值(TVL),意味著此次漏洞損失約佔平台總流動性的 6%,在單一安全事件中屬中等至較嚴重程度。
攻擊者在竊取資金後,透過多個鏈上地址路由資產,這是 DeFi 攻擊後常見的混淆手法,目的是複雜化後續的追蹤與資金凍結工作。
同日大額鏈上資金動向
在 Rhea Finance 事件的同一天,鏈上記錄了另外兩筆大額 BTC 轉移值得關注:
美國政府:向 Coinbase Prime 存入 8.2 枚 BTC(約 60.6 萬美元),這些資產來自與 Bitfinex 駭客事件相關的查封資產
Abraxas Capital:向 Kraken 存入 1,993 枚 BTC(約 1.48 億美元),延續自 3 月中旬以來的大規模比特幣交易模式
常見問題
什麼是預言機操縱攻擊,它如何影響 DeFi 協議?
預言機是 DeFi 協議獲取鏈下或鏈上價格數據的中介。當攻擊者透過人工控制的流動性池或虛假代幣合約向預言機輸入扭曲數據時,協議可能錯誤評估資產價值,並根據偏差價格執行借貸、清算或套利操作,使攻擊者得以無風險套取差額。這是 DeFi 歷史上最常見且持續存在的攻擊手法之一。
Rhea Finance 此次損失相對其 TVL 有多嚴重?
760 萬美元的損失約佔 Rhea Finance 約 1.28 億美元 TVL 的 5.9%,屬於中等嚴重程度的安全事件。若攻擊者尚未完成所有資金轉移,實際損失可能高於 CertiK 的初步估計。平台目前仍在運行但存在潛在的持續風險。
Rhea Finance 至今未回應,持有資產的用戶應如何應對?
在協議團隊發出官方回應或確認系統已安全封堵漏洞前,持有 Rhea Finance 資產的用戶應評估是否撤回流動性以降低風險。應透過 CertiK 等第三方安全平台持續追蹤事件的最新鏈上進展,避免在漏洞尚未完全確認修復前進行新的資金存入。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Solana 共同創辦人警告:AI 可能在 2026 Breakpoint 破解後量子密碼學
根據 Solana 聯合創辦人 Anatoly Yakovenko 的說法,他在阿姆斯特丹舉行的 2026 Solana Breakpoint 會議上表示,人工智慧對區塊鏈安全構成的生存性威脅比量子電腦更大。Yakovenko 警告稱,AI 模型可能會利用在 po 中的微妙數學模式。
GateNews10分鐘前
北韓恐攻判決持有人扣押 7,100 萬美元 Kelp DAO ETH:Arbitrum「集中介入」反成法律抓手
紐約南區法院於5月1日下扣押令,禁止於分割聽證前處分30,766 ETH(約7100萬美元),用於 DeFi United 補償計畫。ETH 來源為4月KelpDAO跨鏈橋駭案,經Arbitrum 安全委員會凍結後納入 DAO 治理;補償由Aave 等募資。原告稱駭客涉北韓 Lazarus Group,法院命令待分割聽證再定。
鏈新聞abmedia2小時前
Wasabi Protocol 使用者現在可以安全提取剩餘資金
根據 Wasabi Protocol 的說法,使用者現在可以安全地與該協定的智慧合約互動,以提領剩餘資金。團隊表示,他們將持續調查這起資安事件,並將在條件允許時盡快與社群分享更多更新
GateNews5小時前
PolyArb 被指控為偽預測市場,並包含可耗盡錢包的程式碼
根據鏈上偵探 ZachXBT 的說法,PolyArb 是一款具有欺詐性的預測市場產品,其網站中嵌入了會竊取錢包的惡意程式碼。該專案的帳號也曾在知名預測市場平台的貼文下發布引發爭議的回覆,以吸引流量並吸引使用者,a
GateNews5小時前
Bisq Protocol 遭攻擊,5 月 4 日被竊 11 BTC;在 DAO 投票下提出賠償方案
根據 Bisq,該協議於 5 月 4 日遭到攻擊,原因是缺少驗證機制,導致約 11 BTC 被盜,主要來自山寨幣交易。平台正在討論對受影響使用者的賠償選項,使用者可在以太幣或 BSQ 代幣進行賠付之間自行選擇 p
GateNews6小時前
$292M 加密駭客揭露 DeFi 安全性弱點,促使產業改革的呼聲
根據 CoinDesk,今年一宗 2.92 億美元的加密貨幣駭案暴露出 DeFi 協議中顯著的資安漏洞,促使產業內部人士呼籲針對風險管理與市場結構進行改革,因為傳統金融日益往鏈上遷移。
GateNews7小時前