أجرت Rhea Finance تعديلًا في مستوى التأثير من حادثة الاستغلال الأخيرة، حيث زادت تقدير الخسائر من 7.6 مليون دولار أمريكي إلى حوالي 18.4 مليون دولار أمريكي بعد تحقيق داخلي مفصل.
التحديث الذي تم نشره في 17 أبريل، يؤكد أيضًا السبب الجذري للهجوم ويحدد جهود الاسترداد المبكر. وهذا يُمثل الانتقال من مرحلة الكشف الأولي إلى تحليل ما بعد الحادث والتعافي.
تم تحديد ثغرة الانزلاق السعري باعتبارها السبب الجذري
وفقًا لـ Rhea Finance، استهدفت عملية الاختراق ميزة التداول بالهامش الخاصة بها، مستغلة نقطة ضعف في آلية حماية الانزلاق السعري للمعاملة لسحب الأموال من صندوق الاحتياطيات.
تشير نتائج التحقيقات الأولية إلى أن النظام قام بتجميع القيم الناتجة المتوقعة عبر عدة خطوات تبادل (swap). ومع ذلك، لم يأخذ النظام في الحسبان حالات إعادة استخدام الرموز (tokens) في المعاملات.
يتيح ذلك للمهاجم بناء سلسلة من معاملات المقايضة (swap) لتجاوز طبقة الحماية المتوقعة، وتحويل الأصول المقترضة إلى مجمعات سيولة يسيطر عليها المهاجم.
تم تنفيذ الاختراق من خلال إعداد منسق يشمل عقود رموز مزيفة ومجموعات سيولة تم العبث بها. وقد مكن هذا الإجراء المهاجم من تشويه الأسعار وإطلاق سلسلة من عمليات التصفية القسرية.
هذه المزادات النهائية أدت في النهاية إلى استنزاف جزء كبير من الاحتياطيات الخاصة بالبروتوكول.
تم استرداد جزء من الأموال مع استمرار التحقيقات
ذكر Rhea Finance أن جزءًا من الأموال التي تم اختراقها تم استرداده أو تجميده. وقد أعاد المهاجم حوالي 3.3 مليون دولار أمريكي على شكل USDC و1.56 مليون NEAR إلى عقد الإقراض الخاص بالبروتوكول.
بالإضافة إلى ذلك، تم تجميد حوالي 4.34 مليون دولار أمريكي على شكل USDT، بما في ذلك الأموال التي حجبها Tether، كجزء من جهد منسق للحد من المزيد من حركة الأصول.
كما بدأت الفرق إجراءات تتبع رسمية مع البورصات المركزية لتحديد هوية المهاجم. وفي الوقت نفسه، يحاولون أيضًا إقامة تواصل مباشر للتفاوض بشأن رد المبلغ المتبقي.
على الرغم من هذه التطورات، حذّر Rhea Finance من أن النتائج ما زالت أولية وقد تتغير مع إجراء تحليلات أعمق على السلسلة (on-chain).
تم تعليق البروتوكول بعد ظهور خطط الاسترداد والتخفيف التدريجي للمشكلات
بعد الهجوم، أوقف Rhea Finance عقود الإقراض لمنع المزيد من الخسائر والحفاظ على الأموال التي يمكن استردادها. يعمل البروتوكول حاليًا مع فرق أمنية خارجية لإكمال التحقيقات الجنائية الرقمية وتنفيذ إصلاحات قبل أي عمليات إعادة تشغيل محتملة.
ذكر الفريق أنهم يعتزمون استخدام الأموال الاحتياطية والموارد التشغيلية كجزء من إطار أوسع للتعافي والتعويض للمستخدمين المتضررين، رغم أن التفاصيل ما زالت قيد الإعداد.
حدث هذا الحادث بعد التقارير الأولية الصادرة في 16 أبريل والتي تفيد بوجود اختراق بقيمة 7.6 مليون دولار أمريكي مرتبط بالتلاعب بـ Oracle عبر رموز مزيفة.
تم تعديل الأرقام، وأكدت الثغرة التي تم استغلالها الآن أنها اختراق معقد وبحجم أكبر بكثير مما كان يُفهم في البداية.
https://coinphoton.com/rhea-finance-dinh-chinh-thiet-hai-len-18-4-trieu-usd-va-xac-nhan-lo-hong-truot-g.html
