Основанный на NEAR Protocol крупнейший протокол децентрализованных финансов (DeFi) Rhea Finance в последнее время столкнулся с атакой манипуляции оракулами, сообщило The Block; опубликованный впоследствии пост-мортем показал, что фактические потери составили 18,40 млн долларов США, что более чем вдвое превышает первоначальные оценки.
Способ атаки: поддельный токен манипулирует котировками оракула
Согласно расследованию, злоумышленник с помощью развертывания смарт-контракта с фейковым токеном манипулировал ценой оракула Rhea Finance, из-за чего протокол ошибочно оценил стоимость залогового обеспечения, а затем выкачал ликвидность. После инцидента команда Rhea Finance незамедлительно уведомила пользователей и приостановила соответствующие функции, начав экстренное реагирование.
ZachXBT предупреждает: Tether замораживает 4,34 млн USDT
Блокчейн-детектив ZachXBT быстро после инцидента разослал предупреждение, отследил направление средств злоумышленника и побудил Tether предпринять действия. Генеральный директор Tether Paolo Ardoino публично поблагодарил ZachXBT за своевременное уведомление, подтвердив, что было заморожено около 4,34 млн USDT (другая версия — 3,29 млн USDT), связанные со средствами, которые использовал атакующий, чтобы украденные средства не могли быть далее переведены.
Злоумышленник вернул часть средств
Отдельно отмечается, что злоумышленник по собственной инициативе вернул протоколу около 3,36 млн USDC и 1,56 млн NEAR (в сумме около 3,50 млн долларов США). В дополнение к замороженным USDT, суммарно уже возвращенные или замороженные средства составляют более 7,80 млн долларов США, то есть около 42% от общих потерь.
Крупнейший инцидент по кибербезопасности в экосистеме NEAR DeFi
Rhea Finance — самый масштабный DeFi-протокол на NEAR Protocol; данный инцидент стал одним из самых тяжелых с точки зрения потерь инцидентов по кибербезопасности в экосистеме NEAR на сегодняшний день, и вновь подчеркнул ключевую важность безопасности оракулов для DeFi-протоколов. Инцидент одновременно вызвал широкий разговор на рынке о конструктивных недостатках оракулов DeFi-протоколов: в последующий период цена токена RHEA падала более чем на 8%.
Эта статья Rhea Finance понесла потери в размере 18,40 млн долларов США из-за атаки на оракул: ZachXBT предупреждает, Tether замораживает 4,34 млн USDT, атакующий вернул часть средств впервые появилась в 鏈新聞 ABMedia.
Связанные статьи
США вводят санкции против криптокошельков, связанных с Ираном, на сумму $344M замороженную Tether
США вводят санкции против криптокошельков, связанных с Ираном; Tether замораживает $344 миллиона USDT
Минфин США вводит санкции на криптокошельки, связанные с Ираном, пока Tether замораживает $344 миллион USDT
США вводят санкции против криптокошельков, связанных с Ираном; Tether замораживает $344 миллионов USDT
США вводят санкции против криптокошельков, связанных с Ираном, с удержанием $344M , замороженных Tether
Санкции США в отношении криптокошельков, связанных с Ираном, Tether замораживает $344M USDT