O maior hub de Finanças Descentralizadas (DeFi) do NEAR Protocol, a Rhea Finance, sofreu um ataque de US$ 7,6 milhões após um invasor manipular seu oráculo e camada de validação.

A empresa de segurança blockchain CertiK acordou o incidente e confirmou que ativos foram esvaziados em múltiplos tokens.

Como ocorreu o ataque à Rhea Finance

O invasor implantou contratos falsos de tokens e criou novos pools de liquidez dentro do protocolo. Essas piscinas possivelmente distorceram as fontes de preço, fazendo com que o oráculo validasse transações fraudulentas.

Segundo a CertiK, pelo menos US$ 7,6 milhões foram extraviados da Rhea Finance. Os valores adquiridos incluem USDC, USDT, Zcash (ZEC) e NEAR (NEAR).

Vadim Zacodil, ex-colaborador principal da NEAR, confirmou os números e alertou os usuários para acompanharem atentamente a situação.

Saques ficam suspensos enquanto a equipe busca conter novos danos.

“…Os invasores criaram contratos falsos de tokens e adicionaram liquidez em novos pools, provavelmente induzindo o oráculo e a camada de validação ao erro”, informou a CertiK em comunicado.

Importância para o DeFi do NEAR

A Rhea Finance exerce papel dominante no ecossistema NEAR. Formada no início de 2025 após a fusão da Ref Finance com a Burrow Finance, atua como principal DEX e camada de empréstimos da rede.

Rhea Finance sem protocolo próximo. Fonte: DefiLlama

O protocolo já detectou mais de 95% do valor total bloqueado em DeFi no NEAR, tornando esse ataque expressivo para toda a infraestrutura DeFi da rede.

A manipulação de oráculos segue como uma das vulnerabilidades mais recorrentes no DeFi, com crimes explorando feeds de preço sem verificação e liquidez diminuta diversas vezes.

Os próximos dias mostrarão a extensão total dos prejuízos e se a Rhea Finance conseguirá proteger os fundos dos usuários afetados.

O artigo Rhea Finance do NEAR Protocol, perdeu US$ 7,6 milhões foi visto pela primeira vez no BeInCrypto Brasil.



Fontebeincrypto

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *