NEAR生态中的DeFi协议Rhea Finance近日遭遇一起重大安全事件,链上分析与安全机构披露的信息显示,该协议因疑似遭受“假代币池攻击”而损失至少760万美元。根据公开描述,攻击者并非通过常见的私钥泄露方式入侵,而是通过部署伪造代币合约、向新上线的交易池注入流动性,误导协议的预言机和内部验证机制,最终转移出真实资产。
这起事件最初由区块链安全机构CertiK Alert在X平台发出警报。其分析称,攻击者创建了虚假的代币合约,并在新的流动性池中添加资金,可能借此绕过了协议原有的验证逻辑,使系统错误地认可相关资产价格或池子状态,进而批准了原本不应发生的提取操作。从目前披露的信息看,被盗资产包括USDC、USDT、ZEC和NEAR等多个代币。
攻击路径指向预言机与验证层薄弱环节
从事件结构来看,这并不是一次简单的账户控制权失窃,而更像是针对DeFi底层机制设计的精准打击。攻击者利用协议对新建资金池和代币合约的信任,将伪造市场数据注入系统,使预言机或验证模块在短时间内接收到了失真的价格与流动性信号。一旦核心合约依据这些错误信号执行资产核验,就可能导致真实资产被兑换、提取或转移。
这种攻击方式之所以危险,在于它直接瞄准了DeFi协议最关键也最脆弱的部分——市场数据与资产流转之间的连接层。若协议对于新池子、低流动性市场或未充分验证的代币合约缺乏更严格的白名单、延迟确认或多源定价机制,攻击者就有机会通过构造“看似有效”的市场环境来骗过系统。
报道指出,攻击者选择在“新鲜池子”中实施操作,这一点尤其值得警惕。由于新池子通常缺乏足够的交易历史、深度与外部交叉验证,协议若过早信任其价格信号,就更容易在上线初期暴露风险。对许多DeFi项目而言,这意味着问题不仅在于是否遭到攻击,更在于协议是否在架构上对早期流动性环境设置了足够的防护。
Tether已冻结部分资金,追偿仍存不确定性
事件发生后,Tether首席执行官Paolo Ardoino表示,已冻结与攻击者相关的约329万美元USDT。这一进展意味着部分资产已经被拦截,理论上提升了后续追回部分损失的可能性。不过,与总损失规模相比,冻结金额仍仅覆盖其中一部分,剩余资金的完整流向目前尚未被公开完全厘清。
对于协议方和受影响用户而言,稳定币发行方的协助固然能在一定程度上降低损失,但这类措施通常只能针对具备中心化冻结能力的资产生效。若被盗资产已被跨链转移、兑换为其他代币,或进入更复杂的资金混合路径,追踪和回收难度将显著上升。因此,冻结行动更多是止损信号,而非事件已经解决的标志。
Rhea Finance事件对NEAR生态意味着什么
公开信息显示,Rhea Finance在NEAR生态中占有较为重要的位置,被视为该网络的核心DeFi枢纽之一。正因如此,此次攻击的影响并不局限于单一项目本身,还可能对整个生态的安全信心、流动性留存以及用户活跃度造成外溢冲击。对于依赖Rhea Finance进行资产交易、抵押或收益策略部署的用户来说,短期内风险偏好可能明显下降。
从市场层面看,类似安全事件往往会带来三个直接后果:其一,用户对相关协议TVL和交易活动的信任削弱,可能引发资金撤离;其二,生态内其他项目会面临更高审视,尤其是同样依赖预言机、池子定价和自动验证逻辑的协议;其三,投资者会重新评估NEAR生态DeFi基础设施的安全成熟度。尽管单一协议被攻击并不等于整个公链层面存在系统性缺陷,但核心项目出事通常会放大市场对生态风控能力的担忧。
更广义地看,Rhea Finance此次事件也再次提醒市场,2026年的DeFi安全风险已不再局限于私钥泄露、治理攻击或闪电贷套利,越来越多案例开始聚焦于验证逻辑、流动性假设与预言机设计等复杂环节。攻击者正在利用协议自动化程度高、资产结算速度快的特点,将“假数据”转化为“真损失”。
对于行业而言,这起事件或将推动更多协议重新审视新资产上线机制、池子创建权限、预言机数据源以及异常流动性检测模型。若未来DeFi平台希望降低类似风险,除了事后监控和应急冻结,更关键的仍是事前限制——例如提高新池子的纳入门槛、设置价格偏离保护、引入多重验证,以及延后高风险市场参与核心资产估值的资格。
截至目前,Rhea Finance损失规模暂估为760万美元,其中约329万美元USDT已被冻结,但事件完整调查结果及资金路径仍有待进一步披露。对投资者而言,这起案例再次说明,在参与链上协议时,不仅要关注收益率与流动性,更要审慎评估项目在预言机、验证层和新市场管理上的安全能力。

