Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Вразливість Rhea Finance: виведено 7,6 мільйонів доларів через фальшиві пули токенів
Rhea Finance втратила 7,6 мільйона доларів через експлуатацію маржинальної торгівлі. Атакаери використовували фальшиві пули токенів для маніпуляцій оракулами. Ось що сталося.
Rhea Finance зазнала серйозного зламу безпеки цього тижня. Атакаери вивели щонайменше 7,6 мільйона доларів з протоколу.
Інцидент був спрямований на функцію маржинальної торгівлі платформи. Фірма з безпеки блокчейну CertiK повідомила про атаку у публічному попередженні. Зараз тривають заходи з відновлення.
Пов’язані матеріали:
Як розгорнулася атака Rhea Finance
За даними CertiK, зловмисник створив фальшиві контракти токенів. Потім він додав ліквідність у щойно створені пули. Це ймовірно ввело в оману оракул і валідаційний шар Rhea.
Маніпуляція дала зловмиснику можливість отримати важелі для виведення коштів із протоколу.
Rhea Finance підтвердила злом через свої офіційні канали. Крім того, команда виявила вразливість у функції маржинальної торгівлі.
Зловмисники використали цю слабкість для проведення скоординованої маніпуляції пулом. Смарт-контракт Rhea Lend зазнав прямого удару.
Варто зазначити, що контракт Rhea DEX не постраждав. Більше того, команда уточнила, що rNEAR також залишився недоторканим. Обидва контракти наразі призупинені як захід безпеки.
Ця зупинка спрямована на захист сторони Rhea Lend протоколу.
Кошти відстежуються на ETH та NEAR
Rhea Finance опублікувала два адреси, пов’язані з зловмисником.
Одна знаходиться в мережі Ethereum, інша — у NEAR. Команда оприлюднила обидві адреси для підтримки слідчих заходів. Це свідчить про активну координацію з ширшою спільнотою крипто-безпеки.
Команда Rhea також звернулася до зловмисника через транзакцію в блокчейні. Переговори щодо повернення залишку коштів тривають.
Провідна команда з безпеки зараз підтримує криміналістичне розслідування та відстеження коштів. Крім того, повідомлено правоохоронні органи.
NEAR Intents швидко відреагували на ситуацію. Активність на NEAR Intents і near.com тимчасово призупинена.
Зупинка стала заходом обережності під час оцінки пов’язаних транзакцій. Крім того, NEAR Intents підтвердили, що на їхній платформі не було втрат або крадіжок коштів користувачів.
Що далі для користувачів Rhea Finance
Rhea Finance заявила, що захист позицій користувачів залишається її пріоритетом. Крім того, команда працює безперервно з моменту виявлення інциденту приблизно через десять годин після його виникнення.
Зараз у відповідь залучені кілька партнерів, зацікавлених сторін і експертів з безпеки.
Очікується, що повний звіт про інцидент буде оприлюднено після завершення розслідування.
Крім того, команда надаватиме оновлення за мірою появи нових деталей. Користувачам рекомендується слідкувати за офіційними каналами Rhea Finance для подальших повідомлень.