Основанный на NEAR Protocol крупнейший протокол децентрализованных финансов (DeFi) Rhea Finance в последнее время столкнулся с атакой манипуляции оракулами, сообщило The Block; опубликованный впоследствии пост-мортем показал, что фактические потери составили 18,40 млн долларов США, что более чем вдвое превышает первоначальные оценки.
Способ атаки: поддельный токен манипулирует котировками оракула
Согласно расследованию, злоумышленник с помощью развертывания смарт-контракта с фейковым токеном манипулировал ценой оракула Rhea Finance, из-за чего протокол ошибочно оценил стоимость залогового обеспечения, а затем выкачал ликвидность. После инцидента команда Rhea Finance незамедлительно уведомила пользователей и приостановила соответствующие функции, начав экстренное реагирование.
ZachXBT предупреждает: Tether замораживает 4,34 млн USDT
Блокчейн-детектив ZachXBT быстро после инцидента разослал предупреждение, отследил направление средств злоумышленника и побудил Tether предпринять действия. Генеральный директор Tether Paolo Ardoino публично поблагодарил ZachXBT за своевременное уведомление, подтвердив, что было заморожено около 4,34 млн USDT (другая версия — 3,29 млн USDT), связанные со средствами, которые использовал атакующий, чтобы украденные средства не могли быть далее переведены.
Злоумышленник вернул часть средств
Отдельно отмечается, что злоумышленник по собственной инициативе вернул протоколу около 3,36 млн USDC и 1,56 млн NEAR (в сумме около 3,50 млн долларов США). В дополнение к замороженным USDT, суммарно уже возвращенные или замороженные средства составляют более 7,80 млн долларов США, то есть около 42% от общих потерь.
Крупнейший инцидент по кибербезопасности в экосистеме NEAR DeFi
Rhea Finance — самый масштабный DeFi-протокол на NEAR Protocol; данный инцидент стал одним из самых тяжелых с точки зрения потерь инцидентов по кибербезопасности в экосистеме NEAR на сегодняшний день, и вновь подчеркнул ключевую важность безопасности оракулов для DeFi-протоколов. Инцидент одновременно вызвал широкий разговор на рынке о конструктивных недостатках оракулов DeFi-протоколов: в последующий период цена токена RHEA падала более чем на 8%.
Эта статья Rhea Finance понесла потери в размере 18,40 млн долларов США из-за атаки на оракул: ZachXBT предупреждает, Tether замораживает 4,34 млн USDT, атакующий вернул часть средств впервые появилась в 鏈新聞 ABMedia.
Связанные статьи
Tether выпустила 1 миллиард USDT: рыночная капитализация USDT выросла более чем до $2 миллиарда за неделю
Tether замораживает $3.29 млн USDT, связанных с эксплойтом Rhea Finance
Tether выделяет 150 миллионов долларов на спасение Drift Protocol, а Circle из-за упущений сталкивается с коллективным иском
Бывший глава Минфина Полсон: план экстренных мер на случай кризиса по госдолгу США нужно подготовить заранее — последствия будут крайне тяжелыми