Rhea Finance遭760万美元攻击,虚假代币池欺骗预言机漏洞曝光

Rhea Finance遭760万美元攻击,虚假代币池欺骗预言机漏洞曝光

N
News Editor 01
2026-07-08 02:20:12
NEAR生态DeFi平台Rhea Finance遭760万美元攻击,攻击者通过部署假代币合约并注入流动性,欺骗预言机漏洞窃取USDC、USDT、ZEC和NEAR。Tether已冻结329万美元USDT,事件凸显DeFi预言机与验证层安全脆弱性。

NEAR生态的核心DeFi平台Rhea Finance遭遇严重安全事件,据CertiK Alert监测,攻击者利用虚假代币池欺骗协议预言机,导致至少760万美元资产被窃取。该事件再次引发市场对DeFi基础设施安全性的担忧,尤其是预言机与验证层的设计缺陷。

攻击手法:虚假代币合约与流动性注入

CertiK Alert在X平台率先披露,攻击者创建了虚假代币合约,并向新流动性池中注入代币,从而误导Rhea Finance的预言机和验证层。这种手法并未依赖私钥泄露,而是通过操纵协议内部的信任逻辑——当协议接受虚假流动性或扭曲的定价信号时,攻击者可制造假市场数据来解锁真实资金。被盗资产包括USDC、USDT、ZEC和NEAR,其中USDT部分已被Tether紧急冻结。

Tether冻结329万美元,但追踪仍存疑

事件发生后,Tether CEO Paolo Ardoino表示已冻结约329万美元与攻击者关联的USDT。这笔冻结资金为部分资产追回提供了可能,但剩余约431万美元资产仍下落不明。截至发稿,完整资金流向尚未公开披露,Rhea Finance也未官方确认损失细节。

NEAR DeFi生态承压,安全漏洞敲响警钟

Rhea Finance作为NEAR网络的主要DeFi枢纽,此次攻击直接冲击了生态信任基础。分析人士指出,这起事件是2026年DeFi安全事件中最新的一例,攻击手法聚焦于验证逻辑、流动性假设和预言机设计。随着攻击者日益精通这些底层弱点,DeFi协议需要在部署前对预言机进行多维度压力测试,并引入实时风险预警机制

市场影响分析

此类安全事件通常会引发相关生态代币的短期抛压。NEAR原生代币及Rhea Finance相关代币可能因市场恐慌而出现波动,而整个NEAR DeFi生态的资金流入可能暂时放缓。从行业角度看,事件再次验证了预言机安全是DeFi最脆弱的环节之一。类似攻击或将推动协议转向更去中心化的预言机方案(如Clique、pyth等),并促使审计机构加强流动性池验证的测试深度。此外,监管机构可能进一步关注DeFi协议的责任界定与用户保护措施。

免责声明:本文仅供信息参考,不构成投资建议。加密货币市场风险较高,投资者应自行评估风险。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。