Rhea Finance遭假代币池攻击损失760万美元,预言机漏洞成DeFi安全新警钟

Rhea Finance遭假代币池攻击损失760万美元,预言机漏洞成DeFi安全新警钟

N
News Editor 01
2026-07-08 02:20:12
Rhea Finance遭遇假代币池攻击,损失至少760万美元。攻击者创建虚假合约并添加流动性,欺骗预言机验证。Tether已冻结关联的329万USDT,但大部分资金仍下落不明,重创NEAR生态信心。

NEAR生态核心DeFi协议Rhea Finance于7月8日遭遇重大安全事件,损失至少760万美元。安全机构CertiK Alert率先在X平台披露,攻击者通过创建虚假代币合约并注入流动性到新池,成功绕过协议预言机与验证层,盗取包括USDC、USDT、ZEC和NEAR在内的多种资产。

攻击手法:假池骗过预言机

本次攻击并未采用常见的私钥泄露或重入漏洞,而是利用DeFi协议对内部验证流程的信任。攻击者在Rhea Finance上部署了伪造的代币合约,并为这些假代币创建新的流动性池,然后注入初始流动性。这些看似真实的池子数据被协议预言机捕获,导致系统误判代币价格和流动性深度,从而批准了未经授权的资金提取。

CertiK的初步报告指出,这种“假池攻击”直接针对DeFi基础设施中最为脆弱的环节——预言机数据验证。一旦协议接受了虚假的流动性信号,攻击者就能用“空壳市场”解锁真实资金。在Rhea Finance的案例中,新创建的池子在未经过充分成熟压力测试前便已被利用,说明攻击者对协议上线新池的流程有深入理解。

Tether冻结部分资金,损失仍未完全控制

事件发生后,Tether首席执行官Paolo Ardoino确认已冻结了与攻击者地址相关的约329万USDT。此举虽无法直接挽回全部损失,但为后续执法追缴提供了有利条件。然而,剩余逾430万美元的赃款(包括USDC、ZEC及NEAR等)仍处于未冻结状态,追踪路径尚未完全公开。

截至发稿,Rhea Finance尚未发布详细的赔偿计划或恢复方案。社区普遍关注协议团队是否具备足够的应急储备,以及NEAR网络官方是否会提供安全援助。

对NEAR生态的冲击:核心枢纽沦陷

Rhea Finance被描述为NEAR网络上排名靠前的DeFi中心,这意味着该攻击并非边缘性事件,而是直接影响生态底层基础设施。事件曝光后,NEAR原生代币价格在24小时内下跌约5.2%(据CoinGecko数据),反映出市场对NEAR DeFi安全性的担忧。

本次攻击也使得NEAR生态的其他DeFi项目面临信任危机。用户可能因担心类似漏洞而暂时撤出流动性,导致整个网络的TVL(总锁仓价值)短期承压。长期来看,NEAR生态需要加速审计机制升级,特别是对预言机接入和新池创建流程的强化验证。

2026年DeFi安全新趋势:验证层成主攻方向

Rhea Finance事件是2026年以来又一起严重依赖预言机操纵验证逻辑漏洞的DeFi攻击。此前已有多个平台因类似的流动性池伪造攻击遭受损失。攻击者不再局限于传统的智能合约漏洞,而是转向攻击协议在数据处理和市场描述上的信任基础。

安全专家指出,DeFi协议应引入多信号预测机机制动态滑点保护以及新池上线逐笔监控。同时,流动性提供者也需要对突然出现的高APR新池保持警惕,因为这类池往往是攻击者的诱饵。

此次事件再次敲响警钟:即使是估值成熟、生态完善的公链,其核心DeFi应用也并非固若金汤。投资者应通过多样化配置和持续关注安全动态来降低风险。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。