Rhea Finance Suffers $7.6M Exploit via Fake Token Pool Attack on NEAR DeFi

Rhea Finance Suffers $7.6M Exploit via Fake Token Pool Attack on NEAR DeFi

N
News Editor 01
2026-07-08 02:20:12
NEAR-based DeFi platform Rhea Finance lost $7.6M in a fake token pool exploit that deceived its oracle. Tether froze $3.29M USDT. The incident highlights ongoing vulnerabilities in DeFi oracle and validation layers.

NEAR生态的核心DeFi平台Rhea Finance遭遇严重安全事件,据CertiK Alert监测,攻击者利用虚假代币池欺骗协议预言机,导致至少760万美元资产被窃取。该事件再次引发市场对DeFi基础设施安全性的担忧,尤其是预言机与验证层的设计缺陷。

攻击手法:虚假代币合约与流动性注入

CertiK Alert在X平台率先披露,攻击者创建了虚假代币合约,并向新流动性池中注入代币,从而误导Rhea Finance的预言机和验证层。这种手法并未依赖私钥泄露,而是通过操纵协议内部的信任逻辑——当协议接受虚假流动性或扭曲的定价信号时,攻击者可制造假市场数据来解锁真实资金。被盗资产包括USDC、USDT、ZEC和NEAR,其中USDT部分已被Tether紧急冻结。

Tether冻结329万美元,但追踪仍存疑

事件发生后,Tether CEO Paolo Ardoino表示已冻结约329万美元与攻击者关联的USDT。这笔冻结资金为部分资产追回提供了可能,但剩余约431万美元资产仍下落不明。截至发稿,完整资金流向尚未公开披露,Rhea Finance也未官方确认损失细节。

NEAR DeFi生态承压,安全漏洞敲响警钟

Rhea Finance作为NEAR网络的主要DeFi枢纽,此次攻击直接冲击了生态信任基础。分析人士指出,这起事件是2026年DeFi安全事件中最新的一例,攻击手法聚焦于验证逻辑、流动性假设和预言机设计。随着攻击者日益精通这些底层弱点,DeFi协议需要在部署前对预言机进行多维度压力测试,并引入实时风险预警机制

市场影响分析

此类安全事件通常会引发相关生态代币的短期抛压。NEAR原生代币及Rhea Finance相关代币可能因市场恐慌而出现波动,而整个NEAR DeFi生态的资金流入可能暂时放缓。从行业角度看,事件再次验证了预言机安全是DeFi最脆弱的环节之一。类似攻击或将推动协议转向更去中心化的预言机方案(如Clique、pyth等),并促使审计机构加强流动性池验证的测试深度。此外,监管机构可能进一步关注DeFi协议的责任界定与用户保护措施。

免责声明:本文仅供信息参考,不构成投资建议。加密货币市场风险较高,投资者应自行评估风险。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.