Rhea Finance teve 7,6 milhões de dólares roubados; ataque de falsificação de tokens no DeFi manipula oráculos

BTC-2,23%

DeFi攻擊事件

O protocolo de finanças descentralizadas (DeFi) Rhea Finance sofreu, a 16 de abril, uma importante falha de segurança. A empresa de segurança blockchain CertiK estima uma perda de cerca de 7,6 milhões de dólares. O atacante, ao criar um contrato de token fraudulento e ao injetar fundos num novo pool de liquidez, enganou os mecanismos de oráculo e validação do protocolo, conseguindo extrair os fundos com sucesso. A CertiK identificou os endereços envolvidos na cadeia em causa; a investigação ainda está em curso.

Mecanismo do ataque: combinação de contrato de token falso e pool de liquidez para enganar

Rhea Finance錢包 (Fonte: NearBlocks)

De acordo com a análise preliminar da CertiK, o caminho técnico deste ataque envolve dois passos-chave. Em primeiro lugar, o atacante implementou um contrato de token fraudulento e, em seguida, injetou fundos no pool de liquidez recém-criado, criando a ilusão de “atividade normal de transações”. Esta operação enganou a camada de oráculo e validação em que o protocolo Rhea Finance confia, levando-o a avaliar incorretamente o valor dos ativos; assim, o atacante conseguiu aproveitar a diferença entre o valor percebido pelo protocolo e o valor real para extrair fundos.

Este tipo de ataque de manipulação de oráculos é uma ameaça de segurança que se repete no ecossistema DeFi. O mecanismo central consiste em distorcer a perceção do protocolo sobre o estado dos ativos através de sinais de liquidez artificialmente fabricados ou de dados de preço falsos, acionando lógicas de transação que não deveriam ser executadas.

Dimensão da perda: 7,6 milhões equivalem a quase 6% do TVL da Rhea Finance

A CertiK estima que a perda tenha sido de cerca de 7,6 milhões de dólares, mas, à medida que a análise on-chain se aprofunda, esse valor ainda pode ser ajustado. De acordo com os dados da DefiLlama, a Rhea Finance tem atualmente cerca de 128 milhões de dólares de valor total bloqueado (TVL), o que significa que a perda desta vulnerabilidade corresponde a aproximadamente 6% da liquidez total da plataforma. Trata-se de um nível médio a relativamente grave numa única ocorrência de segurança.

Depois de furtar os fundos, o atacante roteou os ativos através de vários endereços on-chain; trata-se de uma técnica comum de confusão após ataques DeFi, com o objetivo de complicar a investigação subsequente e o congelamento dos fundos.

Movimentações relevantes de grandes quantias on-chain no mesmo dia

No mesmo dia em que ocorreu o evento da Rhea Finance, há mais duas transferências relevantes de BTC registadas na cadeia que merecem atenção:

Governo dos EUA: depósito de 8,2 BTC na Coinbase Prime (cerca de 606 mil dólares). Estes ativos provêm de valores confiscados relacionados com o caso do hacker da Bitfinex

Abraxas Capital: depósito de 1.993 BTC na Kraken (cerca de 148 milhões de dólares), continuando o padrão de grandes transações em bitcoin desde meados de março

Perguntas frequentes

O que é um ataque de manipulação de oráculos e como afeta os protocolos DeFi?

Um oráculo é o intermediário que um protocolo DeFi utiliza para obter dados de preço off-chain ou on-chain. Quando um atacante introduz dados distorcidos num oráculo através de um pool de liquidez controlado manualmente ou de contratos de tokens falsos, o protocolo pode avaliar incorretamente o valor dos ativos e executar operações de empréstimo, liquidação ou arbitragem com base no preço divergente, permitindo ao atacante obter a diferença sem risco. Esta é uma das técnicas de ataque mais comuns e persistentes na história do DeFi.

Quão grave foi esta perda para a Rhea Finance face ao seu TVL?

A perda de 7,6 milhões de dólares representa cerca de 5,9% do TVL da Rhea Finance de aproximadamente 128 milhões de dólares, tratando-se de um evento de segurança de gravidade média. Se o atacante ainda não tiver concluído todas as transferências de fundos, a perda real pode ser superior à estimativa inicial da CertiK. A plataforma continua a funcionar, mas existem riscos potenciais persistentes.

A Rhea Finance ainda não respondeu até agora; como devem agir os utilizadores que detêm ativos?

Até que a equipa do protocolo emita uma resposta oficial ou confirme que a falha foi devidamente isolada e resolvida com segurança, os utilizadores que detenham ativos da Rhea Finance devem avaliar se devem retirar a liquidez para reduzir o risco. Deve-se acompanhar continuamente os desenvolvimentos mais recentes do incidente on-chain por via de plataformas de segurança de terceiros como a CertiK, evitando efetuar novos depósitos de fundos antes de a correção da falha ser totalmente confirmada.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Kamino suspende interações com ativos relacionados com a LayerZero e encerra as funções de depósito e de empréstimo

A Kamino suspendeu temporariamente as interações com tokens relacionados com a LayerZero por precaução, mantendo, no entanto, os levantamentos e os pagamentos de dívidas. Salientam que esta medida serve para gestão de risco e que os fundos dos utilizadores estão seguros.

GateNews4h atrás

Kelp DAO sofre ataque informático de 292 milhões de dólares: ataque com mensagens falsificadas ao ponte cross-chain da LayerZero, o maior evento DeFi de 2026

O Kelp DAO foi pirateado a 19 de abril; o atacante forjou mensagens através da ponte de cadeias cruzadas LayerZero, libertando 116.500 rsETH, com um prejuízo de cerca de 292 milhões de dólares, tornando-se no maior evento DeFi de 2026. Este acontecimento realça as vulnerabilidades de segurança das pontes de cadeias cruzadas, levando a uma forte reação do mercado; os protocolos relacionados também congelaram urgentemente os activos, enfrentando o risco de liquidações adicionais.

ChainNewsAbmedia5h atrás

Ponte Cross-Chain da Kelp DAO Exploradas, 116.500 rsETH no Valor de $292M Roubados

A ponte cross-chain da Kelp DAO foi explorada, resultando no roubo de rsETH no valor de 116.500, cerca de $292 milhões, o maior ataque DeFi de 2026. Vários protocolos adotaram medidas de protecção, e a Kelp DAO está a investigar o incidente com especialistas.

GateNews6h atrás

O token de staking líquido da KelpDAO enfrenta mais de $100M explorações

Mensagem do Gate News, de acordo com dados on-chain, o token de staking líquido da KelpDAO foi explorado por mais de $100 milhões. O incidente envolve a infraestrutura do token de staking líquido da KelpDAO.

GateNews12h atrás

A Chainalysis detalha a exposição da “economia cripto das sombras” à medida que a Grinex suspende as operações

O encerramento do Grinex está a intensificar o escrutínio sobre as tácticas de branqueamento de criptomoedas, uma vez que os movimentos de fundos sugerem um comportamento incompatível com acções de execução típicas. A análise da Chainalysis destaca padrões que levantam questões sobre se a actividade se alinha com um hack externo convencional ou

Coinpedia13h atrás

A Rhea Finance sofre um ataque da Oracle e perde 18,4 milhões de dólares: ZachXBT alerta, a Tether congela 4,34 milhões de USDT, o atacante devolve parte dos fundos

A Rhea Finance sofreu um ataque de manipulação de oráculos na NEAR Protocol, com perdas de 18,4 milhões de dólares, duas vezes superiores à estimativa inicial. O atacante manipulou as cotações de um token falso, provocando uma avaliação incorrecta do colateral. A Tether congelou 4,34 milhões de USDT; o atacante devolveu cerca de 3,5 milhões de dólares. Até agora, foram recuperados mais de 7,8 milhões de dólares, destacando a importância da segurança dos oráculos.

ChainNewsAbmedia22h atrás
Comentar
0/400
Nenhum comentário