logo

RHEA Finance розкрила причину атаки: недолік у логіці захисту від прослизання призвів до втрати 18,4 мільйона доларів

By: rootdata|2026/04/18 09:14:35
0
Поширити
copy

Згідно з офіційним повідомленням RHEA Finance, протокол кредитування екосистеми NEAR RHEA Finance (раніше відомий як Burrow Finance) зазнав атаки на функцію маржинальної торгівлі, в результаті чого було втрачено приблизно 18,4 мільйона доларів.

Зловмисник почав готувати ґрунт за кілька днів до атаки, створивши кілька підроблених пулів токенів на Ref Finance та вводячи ліквідність, будуючи шкідливий обмінний маршрут, який експлуатував вразливість в механізмі захисту від прослизання протоколу — цей механізм не враховував сценарій, коли проміжні токени повторно використовувалися при розрахунку мінімального виходу багатоступеневих обмінів — що призводило до того, що позичені боргові токени направлялися у підроблені пули токенів, контрольовані зловмисником, що викликало масштабну примусову ліквідацію, яка в кінцевому підсумку вичерпала резервний пул протоколу. Під час атаки зловмисник видалив загалом 55 проміжних облікових записів, щоб замести сліди. Наразі зловмисник повернув приблизно 3,359 мільйона USDC і 1,564 мільйона NEAR до кредитного контракту RHEA, тоді як ще 4,34 мільйона USDT були заморожені (з яких Tether заморозив 3,291 мільйона, а NEAR Intents заморозив 1,053 мільйона). Контракт протоколу був призупинений, і команда співпрацює з централізованими біржами для спільного відстеження і повідомила відповідні правоохоронні органи.

Ціна --

--

Вам також може сподобатися

Організація отримала доступ до ринку прогнозів, але застрягла на третьому етапі

Частка спортивних категорій на Kalshi знаходиться на історично низькому рівні, змінюючись з "розважальної торгівлі" на "інформаційні та ризикові інструменти".

Кількість керівників крипто-венчурних фондів скорочується: обсяг управління криптофондом a16z впав на 40%, а Multicoin — наполовину

Єдиною компанією, яка демонструє антициклічне зростання, є Haun Ventures, яка зірвала джекпот у секторі стейблкоїнів завдяки придбанню BVNK компанією Mastercard.

NIGHT Project незабаром стартує на Bitget PoolX: Ставка BTC і ETH для розблокування 9 мільйонів NIGHT токенів

Bitget PoolX планує запустити NIGHT проект з розподілом 9,000,000 NIGHT токенів. Кампанія містить ставки в BTC і ETH,…

Міністерство юстиції США відкриває процес компенсації у розмірі $40 млн для жертв крипто-шахрайства OneCoin

Віктими схеми OneCoin можуть подати петиції на відшкодування збитків з понад $40 млн конфіскованих активів. Процес компенсації для…

Nauru призначає криптопідприємця Дадвана Юсуфа міжнародним торговим комісаром для просування стратегії цифрових активів

Нова стратегія Нару зосереджена на зміцненні співпраці з постачальниками віртуальних активів, фінансовими установами та технологічними компаніями. Призначення Юсуфа…

Hyperliquid Частково Закриває Довгу Позицію з Прибутком у $7.76 Мільйонів

Незалежний аналітик Ончейн, Ember, повідомив, що Hyperliquid реалізувала прибуток у $7.76 мільйона. Продано 1,050 BTC і 6,000 ETH,…

Вміст

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послугиsupport@weex.com