NEAR生态的核心DeFi平台Rhea Finance遭遇严重安全事件,据CertiK Alert监测,攻击者利用虚假代币池欺骗协议预言机,导致至少760万美元资产被窃取。该事件再次引发市场对DeFi基础设施安全性的担忧,尤其是预言机与验证层的设计缺陷。
攻击手法:虚假代币合约与流动性注入
CertiK Alert在X平台率先披露,攻击者创建了虚假代币合约,并向新流动性池中注入代币,从而误导Rhea Finance的预言机和验证层。这种手法并未依赖私钥泄露,而是通过操纵协议内部的信任逻辑——当协议接受虚假流动性或扭曲的定价信号时,攻击者可制造假市场数据来解锁真实资金。被盗资产包括USDC、USDT、ZEC和NEAR,其中USDT部分已被Tether紧急冻结。
Tether冻结329万美元,但追踪仍存疑
事件发生后,Tether CEO Paolo Ardoino表示已冻结约329万美元与攻击者关联的USDT。这笔冻结资金为部分资产追回提供了可能,但剩余约431万美元资产仍下落不明。截至发稿,完整资金流向尚未公开披露,Rhea Finance也未官方确认损失细节。
NEAR DeFi生态承压,安全漏洞敲响警钟
Rhea Finance作为NEAR网络的主要DeFi枢纽,此次攻击直接冲击了生态信任基础。分析人士指出,这起事件是2026年DeFi安全事件中最新的一例,攻击手法聚焦于验证逻辑、流动性假设和预言机设计。随着攻击者日益精通这些底层弱点,DeFi协议需要在部署前对预言机进行多维度压力测试,并引入实时风险预警机制。
市场影响分析
此类安全事件通常会引发相关生态代币的短期抛压。NEAR原生代币及Rhea Finance相关代币可能因市场恐慌而出现波动,而整个NEAR DeFi生态的资金流入可能暂时放缓。从行业角度看,事件再次验证了预言机安全是DeFi最脆弱的环节之一。类似攻击或将推动协议转向更去中心化的预言机方案(如Clique、pyth等),并促使审计机构加强流动性池验证的测试深度。此外,监管机构可能进一步关注DeFi协议的责任界定与用户保护措施。
免责声明:本文仅供信息参考,不构成投资建议。加密货币市场风险较高,投资者应自行评估风险。

