7,6 millions de dollars dérobés à Rhea Finance : attaque par jetons contrefaits manipulant les oracles DeFi

BTC0,26%

DeFi攻擊事件

Le protocole de finance décentralisée Rhea Finance a subi, le 16 avril, une faille de sécurité majeure. La société de sécurité blockchain CertiK estime la perte à environ 7,6 millions de dollars. L’attaquant a trompé l’oracle et les mécanismes de vérification du protocole en créant un contrat de jeton frauduleux et en injectant des fonds dans un nouveau pool de liquidité, réussissant ainsi à extraire les fonds. CertiK a identifié les adresses concernées sur la chaîne en cause, et l’enquête est toujours en cours.

Mécanisme d’attaque : une combinaison de contrats de jetons contrefaits et d’une tromperie via pool de liquidité

Rhea Finance錢包 (Source : NearBlocks)

Selon l’analyse préliminaire de CertiK, la trajectoire technique de cette attaque comporte deux étapes clés. L’attaquant déploie d’abord un contrat de jeton frauduleux, puis injecte des fonds dans un pool de liquidité nouvellement créé, créant l’illusion d’« une activité de transactions normale ». Cette opération trompe la couche oracle et de vérification sur laquelle s’appuie le protocole Rhea Finance, lui faisant évaluer à tort la valeur des actifs, ce qui permet à l’attaquant d’exploiter l’écart entre la valeur perçue par le protocole et la valeur réelle pour extraire des fonds.

Ce type d’attaque par manipulation d’oracle est une menace de sécurité récurrente dans l’écosystème DeFi. Son principe central consiste à fausser les signaux de liquidité artificiellement fabriqués ou des données de prix erronées afin de déformer l’appréciation de l’état des actifs du protocole, et de déclencher une logique de transaction qui ne devrait pas s’exécuter.

Amplitude de la perte : 7,6 millions, près de 6 % de la TVL de Rhea Finance

CertiK estime la perte à environ 7,6 millions de dollars, mais à mesure que l’analyse on-chain se poursuit, ce chiffre pourrait encore être ajusté. D’après les données de DefiLlama, Rhea Finance détient actuellement environ 128 millions de dollars de valeur totale verrouillée (TVL). Cela signifie que la perte liée à cette faille représente environ 6 % de la liquidité totale de la plateforme, ce qui en fait un incident de sécurité allant de modéré à relativement grave pour un événement unique.

Après le vol des fonds, l’attaquant achemine les actifs via plusieurs adresses on-chain. Il s’agit d’une méthode courante de brouillage après des attaques DeFi, visant à compliquer les enquêtes ultérieures et le travail de gel des fonds.

Mouvements de fonds on-chain de grande ampleur le même jour

Le jour même de l’incident de Rhea Finance, deux autres transferts BTC de grande taille ont été enregistrés on-chain et méritent d’être surveillés :

Gouvernement américain : dépôt de 8,2 BTC sur Coinbase Prime (environ 606 000 dollars), ces actifs provenant d’actifs confisqués liés à l’incident de hackers de Bitfinex

Abraxas Capital : dépôt de 1 993 BTC sur Kraken (environ 148 millions de dollars), prolongeant le schéma de transactions massives en bitcoins observé depuis la mi-mars

Questions fréquentes

Qu’est-ce qu’une attaque par manipulation d’oracle, et comment affecte-t-elle les protocoles DeFi ?

Un oracle est un intermédiaire par lequel un protocole DeFi obtient des données de prix hors chaîne ou sur chaîne. Lorsque des attaquants introduisent des données faussées dans l’oracle via des pools de liquidité contrôlés artificiellement ou des contrats de jetons frauduleux, le protocole peut évaluer de manière incorrecte la valeur des actifs. Ensuite, en fonction du prix dévié, il peut exécuter des opérations de prêt, de liquidation ou d’arbitrage, permettant à l’attaquant d’extraire l’écart sans risque. C’est l’une des méthodes d’attaque les plus courantes et persistantes dans l’histoire de DeFi.

Quelle est la gravité de la perte pour Rhea Finance par rapport à sa TVL ?

Une perte de 7,6 millions de dollars représente environ 5,9 % de la TVL d’environ 128 millions de dollars de Rhea Finance, ce qui correspond à un incident de sécurité d’une gravité modérée. Si l’attaquant n’a pas encore terminé tous les transferts de fonds, la perte réelle pourrait être supérieure à l’estimation initiale de CertiK. La plateforme est toujours en fonctionnement, mais elle présente un risque potentiel de persistance.

Rhea Finance n’a pas encore répondu à ce jour : comment les utilisateurs détenant des actifs doivent-ils réagir ?

Avant que l’équipe du protocole ne publie une réponse officielle ou ne confirme que le système a sécurisé la faille, les utilisateurs détenant des actifs Rhea Finance devraient évaluer s’ils doivent retirer la liquidité afin de réduire le risque. Il convient de suivre en continu les derniers progrès de l’incident on-chain via des plateformes de sécurité tierces comme CertiK, afin d’éviter d’effectuer de nouveaux dépôts de fonds tant que la réparation de la faille n’est pas entièrement confirmée.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La réorganisation de Litecoin annule l’exploit de la couche de confidentialité MWEB

Litecoin a subi une profonde réorganisation de chaîne samedi après que des attaquants ont exploité une vulnérabilité zero-day dans sa couche (MWEB) de confidentialité de l’extension MimbleWimble, selon la Litecoin Foundation. L’incident a entraîné une réorg de trois heures qui a effacé des transactions invalides de la

CryptoFrontierIl y a 2h

Escroquerie par faux travaux IT de North Korea « Laptop Farm » : un complice américain condamné à 7 à 9 ans, 2 ans ont permis d’encaisser 2,8 milliards de dollars

Fortune a rapporté que la Corée du Nord, via des fermes de laptops situées à l’intérieur des États-Unis, a généré au total environ 2,8 milliards de dollars de revenus sur deux ans pour financer des armes nucléaires ; des prélèvements annuels de 250 à 600 millions de dollars. Les suspects américains Kejia Wang et Zhenxing Wang ont été respectivement condamnés à 7,5 ans et 9 ans, pour des faits impliquant plus de 100 entreprises et le vol d’identité de 80 personnes. La Corée du Nord opère aux États-Unis grâce à des identités américaines et des dispositifs fixes, les fonds étant majoritairement convertis et transférés via des cryptomonnaies. Des experts mettent en garde : le réseau de complices dans le pays demeure, et les entreprises doivent renforcer la vérification d’identité, le suivi des adresses et l’analyse des fuseaux horaires/IP.

ChainNewsAbmediaIl y a 5h

La police de Hong Kong met en garde contre une hausse des escroqueries en crypto ; Deux femmes perdent 1,24 M$ au cours des dernières semaines

Communiqué de Gate News, 25 avril — Deux femmes de Hong Kong ont perdu, au total, 9,7 millions de HK$ (US$1,24 million) à des escrocs en crypto au cours des dernières semaines, ce qui a incité la police locale à émettre un avertissement public. La police de Hong Kong a signalé plus de 80 affaires de fraude en une seule semaine, avec des pertes totales dépassant HK$80 million (U

GateNewsIl y a 6h

Aave propose 25,000 ETH pour le fonds de secours de l’exploit de Kelp DAO

Les fournisseurs de services d’Aave ont soumis, vendredi, une proposition de gouvernance qui contribuerait à hauteur de 25 000 ETH, soit près de $58 million, provenant du DAO du protocole à DeFi United, un effort coordonné de secours visant à rétablir la garantie de rsETH après l’exploit du Kelp DAO. La contribution proposée vise à combler le reste de la proposition

CryptoFrontierIl y a 6h

Des familles de malwares Android ciblent 800+ applis bancaires et crypto avec des taux de détection quasi nuls : Zimperium

Message de Gate News, 25 avril — La société de cybersécurité Zimperium a identifié quatre familles actives de logiciels malveillants — RecruitRat, SaferRat, Astrinox et Massiv — ciblant plus de 800 applications dans les secteurs bancaire, des cryptomonnaies et des réseaux sociaux. Les campagnes utilisent des techniques d’anti-analyse avancées et

GateNewsIl y a 9h

TRADOOR Token Crashes 90% in 30 Minutes Amid Suspected Price Manipulation and Wash Trading

Gate News message, April 25 — TRADOOR token experienced a sharp 90% price crash over 30 minutes at 2:00 AM today, according to on-chain analyst Specter. The token had surged as much as 900% since March 2026 before the sudden collapse, raising suspicions of price manipulation and coordinated

GateNewsIl y a 10h
Commentaire
0/400
Aucun commentaire