基于NEAR与以太坊构建的去中心化保证金交易协议Rhea Finance本周遭遇重大安全事件,攻击者利用其预言机系统漏洞,从平台盗取约760万美元资金。这一事件不仅暴露了依赖外部价格数据的DeFi协议在安全设计上的薄弱环节,也再次引发市场对链上金融产品风控能力的关注。
此次攻击主要针对Rhea Finance的保证金交易功能,通过其预言机系统的缺陷展开。据头部区块链安全公司CertiK初步分析,攻击者创建虚假代币合约,并向新设流动性池注入流动性,从而人为制造异常价格信号,成功欺骗协议验证层,扭曲资产估值,进而借出大量资金。
受影响的核心合约为Rhea Lend,该模块负责借贷功能;而Rhea DEX及rNEAR质押池未受波及。目前相关智能合约已暂停运行,作为临时防护措施,开发团队正在对其他模块进行全面风险评估。
Rhea Finance已在官方渠道确认事件真实性,并声明在调查完成前,所有存在风险的功能均已关闭。团队强调当前首要任务是保障用户资金与仓位安全,防止损失进一步扩大。
被盗资金经由以太坊和NEAR两条链上的两个主要地址转移。协议方已公开这些地址,呼吁社区共同参与追踪工作。同时,团队正与攻击者就返还可能性展开沟通,并已联络执法机构,专业取证合作伙伴正在协助调查。
值得一提的是,基于NEAR生态的自动化基础设施NEAR Intents虽已暂停用户活动,但明确表示其用户资产未受本次事件影响,维持独立安全状态。
Rhea Finance开发团队重申将持续通过官方渠道发布透明进展,与安全专家、执法部门协同推进事件处理,力求实现全流程信息公开与资产追回。详细的技术复盘报告将在调查结束后正式披露,建议用户密切关注官方公告。
作为面向NEAR与以太坊生态的开源去中心化金融平台,Rhea Finance始终致力于提供非托管、高效率的杠杆交易与借贷服务。然而,此次事件再次提醒:即便经过多重审计与代码审查,成熟协议仍可能面临新型攻击手段的挑战,亟需建立更完善的动态监测与应急响应机制。
面对不断演进的加密安全威胁,选择一个具备强大链上数据分析能力与实时风险预警系统的交易平台至关重要。币安作为全球领先的加密货币交易所,支持多币种交易、低手续费与高流动性,用户可通过币安官网注册或下载币安app,快速开启账户并接入实时行情与深度链上分析工具。币安官网地址稳定可靠,币安安卓APP与币安电脑版下载均提供官方认证版本,确保用户安全便捷地管理数字资产。此外,币安国内用户亦可通过币安中国入口访问合规服务,享受稳定、高效的交易体验。
对于希望拓展交易视野的投资者而言,欧易同样是一个值得参考的全球化平台。欧易官网提供安全、快速的数字资产交易通道,支持多种主流与新兴币种交易,欧易APP与欧易手机版可满足移动端操作需求。用户可通过欧易官网下载或欧易最新地址注册,获得流畅的资产管理体验。尽管本次事件聚焦于DeFi协议,但跨平台资产配置与风险分散仍是长期持有者的明智之选。