
去中心化金融协议 Rhea Finance 于 4 月 16 日遭遇重大安全漏洞,区块链安全公司 CertiK 估计损失约 760 万美元。攻击者通过创建欺诈性代币合约并向新建立的流动性池注入资金,误导协议的预言机和验证机制,从而成功提取资金。CertiK 已识别出涉事链上地址,调查仍在进行中。
攻击机制:伪造代币合约与流动性池的组合欺骗
(来源:NearBlocks)
根据 CertiK 的初步分析,此次攻击的技术路径包含两个关键步骤。攻击者首先部署欺诈性代币合约,随后向新建立的流动性池注入资金,制造出“正常交易活动”的假象。这一操作误导了 Rhea Finance 协议依赖的预言机和验证层,使其错误评估资产价值,让攻击者得以利用协议感知价值与实际价值之间的差距提取资金。
此类预言机操纵攻击是 DeFi 生态系统中反复出现的安全威胁,核心机制是通过人为制造的流动性信号或虚假价格数据,扭曲协议对资产状态的判断,触发本不应执行的交易逻辑。
损失规模:760 万占 Rhea Finance TVL 近 6%
CertiK 估计此次损失约为 760 万美元,但随着链上分析深入,该数字仍可能调整。根据 DefiLlama 数据,Rhea Finance 目前持有约 1.28 亿美元的总锁定价值(TVL),意味着此次漏洞损失约占平台总流动性的 6%,在单一安全事件中属于中等至较严重程度。
攻击者在窃取资金后,通过多个链上地址路由资产,这是 DeFi 攻击后常见的混淆手法,目的是复杂化后续的追踪与资金冻结工作。
同日大额链上资金动向
在 Rhea Finance 事件的同一天,链上记录了另外两笔大额 BTC 转移值得关注:
美国政府:向 Coinbase Prime 存入 8.2 枚 BTC(约 60.6 万美元),这些资产来自与 Bitfinex 黑客事件相关的查封资产
Abraxas Capital:向 Kraken 存入 1,993 枚 BTC(约 1.48 亿美元),延续自 3 月中旬以来的大规模比特币交易模式
常见问题
什么是预言机操纵攻击,它如何影响 DeFi 协议?
预言机是 DeFi 协议获取链下或链上价格数据的中介。当攻击者通过人工控制的流动性池或虚假代币合约向预言机输入扭曲数据时,协议可能错误评估资产价值,并根据偏差价格执行借贷、清算或套利操作,使攻击者得以无风险套取差额。这是 DeFi 历史上最常见且持续存在的攻击手法之一。
Rhea Finance 此次损失相对其 TVL 有多严重?
760 万美元的损失约占 Rhea Finance 约 1.28 亿美元 TVL 的 5.9%,属于中等严重程度的安全事件。若攻击者尚未完成所有资金转移,实际损失可能高于 CertiK 的初步估计。平台目前仍在运行但存在潜在的持续风险。
Rhea Finance 至今未回应,持有资产的用户应如何应对?
在协议团队发出官方回应或确认系统已安全封堵漏洞前,持有 Rhea Finance 资产的用户应评估是否撤回流动性以降低风险。应通过 CertiK 等第三方安全平台持续追踪事件的最新链上进展,避免在漏洞尚未完全确认修复前进行新的资金存入。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
泰达冻结与 Rhea Finance 漏洞利用相关的 329 万美元 USDT
泰达冻结了与 Rhea Finance 漏洞利用相关的 329 万美元 USDT,确保用户保护并增强生态系统信任。区块链追踪使其能够在攻击者将资金转移以规避检测后,对可疑钱包采取行动。
GateNews45 分钟前
Circle 股价在 $280M Drift Protocol 黑客诉讼后下跌
Circle Internet Group 的股票在一桩集体诉讼后下跌 1%。该诉讼指控该公司未能在 Drift Protocol 事件利用中阻止 $230 百万美元的被盗 USDC。诉讼质疑 Circle 能否阻止攻击者的交易,并引发关于在违约情形下稳定币发行方责任的争议。
GateNews1小时前
以太坊基金会揭露 100 名渗透 Web3 公司的朝鲜行动人员
以太坊基金会的 ETH Rangers 项目揭示了一项来自朝鲜行动人员渗透 Web3 公司的重大安全威胁。调查发现了约 100 名行动人员,标记了 53 个项目,并追回了超过 580 万美元。该基金会呼吁改进招聘流程和加强全球协作,以提升安全性。
GateNews2小时前
James Wynn 的模因币预售仅筹得 8,000 美元:在涉嫌诈骗指控中引发关注
James Wynn 在 Solana 上发起了一个模因币预售 $ASSDAQ,前十小时仅筹集到 8,000 美元,因其过往涉嫌诈骗的指控而受到批评。尽管 Wynn 声称自己交易屡获成功,但市场的犹豫表明人们对他的新项目仍持怀疑态度。
GateNews2小时前
CoW Swap遭网站入侵后暂停协议 - Coinspeaker
CoW Swap,这一基于以太坊的去中心化交易所聚合器,于2026年4月14日暂停其协议运行。原因是攻击者夺取了其网站域名的控制权,并将用户重定向到一个恶意站点,该站点被设计用来窃取钱包授权;网络安全研究人员Vladimir S.估计数字资产被抽走约$500,000,并且至少有一名用户报告其单笔损失超过$50,000。
Coinspeaker3小时前
比特币的量子防御方案 BIP-361 因 170 万 BTC 的恢复漏洞而遭到质疑
比特币开发者正在推进 BIP-361,以通过将资金迁移到更安全的格式来防范量子计算威胁,并可能冻结 170 万 BTC。Cardano 创始人查尔斯·霍斯金森(Charles Hoskinson)批评该计划,认为它可能导致对脆弱币种的永久冻结。此番争论凸显了在适配比特币协议时所面临的紧张关系。
GateNews4小时前