NEAR 生态 DeFi 协议 Rhea Finance 遭遇安全事件,攻击者至少转走760 万美元。项目方披露,问题源于保证金交易模块的漏洞,攻击者通过协调式池子操纵影响借贷逻辑,受影响的是 ItLend,DEX 未被波及,rNEAR 也未暂停。
伪���代币合约与新池流动性成了攻击入口
这起事件最早通过 X 上的帖子传开。根据已公开信息,攻击者创建了伪造代币合约,并向一个新流动性池添加资金,这一操作可能误导了预言机价格源和基础验证检查。项目方随后在最新更新中表示,漏洞位于 Margin Trading,攻击者借此实施了有组织的池子操纵攻击。
从披露内容看,这更接近一次漏洞利用,而非已被证实的内部诈骗。攻击路径指向借贷系统对池内价格的信任:一旦新池价格被迅速拉动,抵押品估值和风控检查就可能在极短时间内失真,借贷市场的风险会立刻放大。
链上追踪启动,Tether已冻结约329万美元USDT
事件处理已扩展到多方协作。CertiK 表示已标记并追踪以太坊和 NEAR 上的相关地址。Tether 首席执行官 Paolo Ardoino 随后称,Tether 已冻结与黑客有关的约329 万美元 USDT。
Rhea Finance 还通过链上消息联系相关责任方,并聘请安全公司进行取证与资金追踪。项目当前的重点是追回资产并推进恢复流程,钱包后续转账路径仍是外界观察焦点。
代币经济与后续产品计划承压
这次攻击发生在 Ref 与 Burrow 于 2025 年并入后的推进阶段,也让项目路线图和代币分配承受更大压力。公开信息显示,Rhea Finance 代币经济中,37%用于 REF 和 BRRR 转换,30.6%分配给空投和激励,团队与顾问持有11.8%,流动性分配8.6%,营销和金库各占6%。
官网披露的 2026 年路线图仍包括原生 Zcash Chrome 钱包、Meta DEX 聚合器、跨链兑换,以及通过 Hyperliquid 接入永续合约和与 Aptos、Tron、Starknet、Polygon、Plasma 的借贷连接。不过在恢复工作完成前,市场对这些计划的关注点已经转向资金安全和补偿安排。
RHEA价格跌至0.01019美元,补偿方案尚未公布
遭攻击后,RHEA 代币表现偏弱。数据显示,Rhea Finance 代币价格报0.01019 美元,24 小时下跌7.98%,市值约203 万美元,成交量约72.319 万美元。
项目方称,当前先处理用户资产保护和恢复协调工作。为保护 Lend,两个相关合约都已暂停,虽然 DEX 并未受影响。最终赔付方案尚未公布,缺口如何覆盖,取决于后续可追回资金规模以及与相关方、执法部门的协作结果。

