NEAR生态核心DeFi协议Rhea Finance于7月8日遭遇重大安全事件,损失至少760万美元。安全机构CertiK Alert率先在X平台披露,攻击者通过创建虚假代币合约并注入流动性到新池,成功绕过协议预言机与验证层,盗取包括USDC、USDT、ZEC和NEAR在内的多种资产。
攻击手法:假池骗过预言机
本次攻击并未采用常见的私钥泄露或重入漏洞,而是利用DeFi协议对内部验证流程的信任。攻击者在Rhea Finance上部署了伪造的代币合约,并为这些假代币创建新的流动性池,然后注入初始流动性。这些看似真实的池子数据被协议预言机捕获,导致系统误判代币价格和流动性深度,从而批准了未经授权的资金提取。
CertiK的初步报告指出,这种“假池攻击”直接针对DeFi基础设施中最为脆弱的环节——预言机数据验证。一旦协议接受了虚假的流动性信号,攻击者就能用“空壳市场”解锁真实资金。在Rhea Finance的案例中,新创建的池子在未经过充分成熟压力测试前便已被利用,说明攻击者对协议上线新池的流程有深入理解。
Tether冻结部分资金,损失仍未完全控制
事件发生后,Tether首席执行官Paolo Ardoino确认已冻结了与攻击者地址相关的约329万USDT。此举虽无法直接挽回全部损失,但为后续执法追缴提供了有利条件。然而,剩余逾430万美元的赃款(包括USDC、ZEC及NEAR等)仍处于未冻结状态,追踪路径尚未完全公开。
截至发稿,Rhea Finance尚未发布详细的赔偿计划或恢复方案。社区普遍关注协议团队是否具备足够的应急储备,以及NEAR网络官方是否会提供安全援助。
对NEAR生态的冲击:核心枢纽沦陷
Rhea Finance被描述为NEAR网络上排名靠前的DeFi中心,这意味着该攻击并非边缘性事件,而是直接影响生态底层基础设施。事件曝光后,NEAR原生代币价格在24小时内下跌约5.2%(据CoinGecko数据),反映出市场对NEAR DeFi安全性的担忧。
本次攻击也使得NEAR生态的其他DeFi项目面临信任危机。用户可能因担心类似漏洞而暂时撤出流动性,导致整个网络的TVL(总锁仓价值)短期承压。长期来看,NEAR生态需要加速审计机制升级,特别是对预言机接入和新池创建流程的强化验证。
2026年DeFi安全新趋势:验证层成主攻方向
Rhea Finance事件是2026年以来又一起严重依赖预言机操纵与验证逻辑漏洞的DeFi攻击。此前已有多个平台因类似的流动性池伪造攻击遭受损失。攻击者不再局限于传统的智能合约漏洞,而是转向攻击协议在数据处理和市场描述上的信任基础。
安全专家指出,DeFi协议应引入多信号预测机机制、动态滑点保护以及新池上线逐笔监控。同时,流动性提供者也需要对突然出现的高APR新池保持警惕,因为这类池往往是攻击者的诱饵。
此次事件再次敲响警钟:即使是估值成熟、生态完善的公链,其核心DeFi应用也并非固若金汤。投资者应通过多样化配置和持续关注安全动态来降低风险。

