NEAR生态核心DeFi协议Rhea Finance遭遇重大安全漏洞,攻击者通过部署假代币合约并在新流动性池中注入资产,成功欺骗协议预言机与验证层,盗取至少760万美元。CertiK Alert率先在X平台披露此事,指出攻击者绕过资产验证机制,将协议内真实资产转移至外部地址。
攻击手法:假代币池欺骗预言机
与传统私钥泄露不同,本次攻击精准利用了DeFi基础设施中的预言机与验证逻辑缺陷。攻击者首先创建假代币合约,随后在去中心化交易所为这些假代币添加流动性,形成看似正常的交易对。由于Rhea Finance的预言机依赖链上流动性池价格进行资产定价,这些伪造的池子提供了扭曲的价格信号,使得协议误认为假代币具有真实价值,从而批准了未经授权的资产提取。
被盗资产包括USDC、USDT、ZEC、NEAR等主流加密资产。安全研究者指出,攻击者选择在新鲜流动性池上线初期发动攻击,此时池子未经充分验证,预言机更容易被误导。这类“假池预言机操纵”攻击正成为2026年DeFi领域最常见的高危漏洞之一。
Tether冻结330万美元,但损失仍未完全追溯
事件发生后,Tether首席执行官Paolo Ardoino表示已冻结约329万美元与攻击者地址关联的USDT。此举虽不能消除整体损失,但为部分资产追回提供了可能性。然而截至报道,仍有超过430万美元的资产未被冻结,攻击者可能已将部分资金通过跨链桥或混币器转移。
Rhea Finance团队尚未公布完整的攻击后恢复计划,但社区普遍呼吁协议方尽快发布事件报告并启动赔偿机制。此前类似攻击中,受影响的协议通常通过增发代币或保险基金弥补用户损失。
NEAR生态DeFi安全承压
作为NEAR网络最重要的DeFi枢纽之一,Rhea Finance的失守对生态信心造成直接冲击。NEAR链上锁仓量(TVL)在事件曝光后数小时内下降约15%,部分用户出于安全考虑将资产转移至其他链或中心化交易所。分析师指出,若协议无法快速恢复运营并展示更强的安全措施,NEAR生态的DeFi发展可能面临持续信任危机。
2026年以来,全球DeFi领域已发生多起因预言机与验证逻辑缺陷导致的大规模攻击,总损失超过5亿美元。Rhea Finance事件再次凸显DeFi基础设施的脆弱性:当市场数据输入层被操纵,资产移动层便形同虚设。安全专家建议,协议应引入多预言机验证机制、设置新池临时提款限制,并对闪贷与流动性操纵进行实时监控。
本次攻击的影响仍在发酵。NEAR基金会尚未发表正式声明,而Rhea Finance用户正密切关注官方渠道的下一步动作。对于整个加密货币市场而言,这一事件再次提醒投资者:在DeFi协议中,智能合约审计无法杜绝所有逻辑漏洞,风险始终与收益并存。

