Rhea Finance遭假代币池攻击损失760万美元,Tether冻结329万USDT

Rhea Finance遭假代币池攻击损失760万美元,Tether冻结329万USDT

N
News Editor 01
2026-07-08 02:22:12
NEAR生态DeFi协议Rhea Finance因假代币池攻击损失至少760万美元,攻击者创建虚假代币合约并注入流动性欺骗预言机。Tether已冻结约329万美元关联USDT,但大部分资金仍下落不明。

NEAR生态核心DeFi协议Rhea Finance遭遇重大安全漏洞,攻击者通过部署假代币合约并在新流动性池中注入资产,成功欺骗协议预言机与验证层,盗取至少760万美元。CertiK Alert率先在X平台披露此事,指出攻击者绕过资产验证机制,将协议内真实资产转移至外部地址。

攻击手法:假代币池欺骗预言机

与传统私钥泄露不同,本次攻击精准利用了DeFi基础设施中的预言机与验证逻辑缺陷。攻击者首先创建假代币合约,随后在去中心化交易所为这些假代币添加流动性,形成看似正常的交易对。由于Rhea Finance的预言机依赖链上流动性池价格进行资产定价,这些伪造的池子提供了扭曲的价格信号,使得协议误认为假代币具有真实价值,从而批准了未经授权的资产提取。

被盗资产包括USDC、USDT、ZEC、NEAR等主流加密资产。安全研究者指出,攻击者选择在新鲜流动性池上线初期发动攻击,此时池子未经充分验证,预言机更容易被误导。这类“假池预言机操纵”攻击正成为2026年DeFi领域最常见的高危漏洞之一。

Tether冻结330万美元,但损失仍未完全追溯

事件发生后,Tether首席执行官Paolo Ardoino表示已冻结约329万美元与攻击者地址关联的USDT。此举虽不能消除整体损失,但为部分资产追回提供了可能性。然而截至报道,仍有超过430万美元的资产未被冻结,攻击者可能已将部分资金通过跨链桥或混币器转移。

Rhea Finance团队尚未公布完整的攻击后恢复计划,但社区普遍呼吁协议方尽快发布事件报告并启动赔偿机制。此前类似攻击中,受影响的协议通常通过增发代币或保险基金弥补用户损失。

NEAR生态DeFi安全承压

作为NEAR网络最重要的DeFi枢纽之一,Rhea Finance的失守对生态信心造成直接冲击。NEAR链上锁仓量(TVL)在事件曝光后数小时内下降约15%,部分用户出于安全考虑将资产转移至其他链或中心化交易所。分析师指出,若协议无法快速恢复运营并展示更强的安全措施,NEAR生态的DeFi发展可能面临持续信任危机。

2026年以来,全球DeFi领域已发生多起因预言机与验证逻辑缺陷导致的大规模攻击,总损失超过5亿美元。Rhea Finance事件再次凸显DeFi基础设施的脆弱性:当市场数据输入层被操纵,资产移动层便形同虚设。安全专家建议,协议应引入多预言机验证机制、设置新池临时提款限制,并对闪贷与流动性操纵进行实时监控。

本次攻击的影响仍在发酵。NEAR基金会尚未发表正式声明,而Rhea Finance用户正密切关注官方渠道的下一步动作。对于整个加密货币市场而言,这一事件再次提醒投资者:在DeFi协议中,智能合约审计无法杜绝所有逻辑漏洞,风险始终与收益并存。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。