تعرضت شركة Rhea Finance لاستغلال بقيمة 7.6 مليون دولار عندما يتلاعب المهاجم بمجمعات السيولة

تعرضت شركة Rhea Finance لاستغلال مشتبه به، حيث أفادت شركة أمن blockchain CertiK أنه تم استخراج ما لا يقل عن 7.6 مليون دولار من البروتوكول.
تم الإبلاغ عن الحادث في 16 أبريل، حيث تشير النتائج الأولية إلى أن المهاجم تلاعب بمجموعات السيولة باستخدام عقود رمزية مزيفة. في وقت كتابة هذا التقرير، لم يصدر فريق Rhea Finance ردًا عامًا.
استغلال مرتبط بالرموز المزيفة والتلاعب بأوراكل
وفقًا لـCertiK، أنشأ المهاجم عقود رمزية احتيالية وأضاف سيولة إلى المجمعات المشكلة حديثًا. من المحتمل أن يكون هذا النشاط قد ضلل آليات أوراكل والتحقق من صحة البروتوكول، مما سمح للمهاجم باستخراج الأموال.
المصدر: X
تعتمد مثل هذه الهجمات عادةً على تغذية الأسعار المشوهة أو إشارات السيولة. يتيح ذلك للمهاجمين استغلال التناقضات بين قيم الأصول المتصورة والفعلية داخل البروتوكول.
في حين أن التفاصيل الفنية الكاملة لم يتم تأكيدها بعد، فإن الطريقة المبلغ عنها تشير إلى شكل من أشكال التلاعب بالأوراكل، وهي نقطة ضعف متكررة في أنظمة التمويل اللامركزية.
التأثير على السلسلة والتعرض للمنصة
وتشير تقديرات CertiK إلى أنه تم استنزاف ما يقرب من 7.6 مليون دولار حتى الآن، على الرغم من أن هذا الرقم قد يتغير مع ظهور المزيد من البيانات.
تُظهر البيانات الواردة من DefiLlama أن Rhea Finance تمتلك حاليًا حوالي 128 مليون دولار من القيمة الإجمالية المقفلة [TVL]، مما يشير إلى أن الاستغلال يمثل جزءًا ملحوظًا من سيولة المنصة.
المصدر: ديفيلاما
تم تتبع حركة الأموال عبر السلسلة، حيث قام المهاجم بتوجيه الأصول عبر عناوين متعددة، وهو تكتيك شائع يستخدم لإخفاء مسارات المعاملات بعد عمليات الاستغلال.
الفريق لم يرد بعد مع استمرار التحقيق
لم تعلق شركة Rhea Finance علنًا على الحادث، تاركة التفاصيل حول الاستغلال وتدابير الاحتواء المحتملة وجهود التعافي غير واضحة.
إن الافتقار إلى الاتصال الفوري يضع التركيز على تتبع الطرف الثالث والتحليل على السلسلة مع تطور الوضع.
يضيف هذا الاستغلال إلى قائمة متزايدة من الهجمات التي تستهدف بروتوكولات DeFi من خلال التلاعب بآليات السيولة والتسعير. كما أنه يسلط الضوء على المخاطر المستمرة في الأنظمة التي تعتمد على مدخلات البيانات الخارجية.
الملخص النهائي
وبحسب ما ورد، عانت شركة Rhea Finance من استغلال بقيمة 7.6 مليون دولار، حيث استخدم المهاجمون الرموز المميزة ومجموعات السيولة المزيفة للتلاعب بآليات أوراكل.
ومع عدم استجابة الفريق بعد، فإن النطاق الكامل للهجوم وجهود التعافي المحتملة لا تزال غير واضحة مع استمرار التحقيقات.