Rhea Finance ha ajustado la magnitud del impacto de la reciente explotación, elevando la pérdida estimada de 7,6 millones de USD a aproximadamente 18,4 millones de USD tras una investigación interna detallada.

La actualización publicada el 17 de abril también confirmó la causa raíz del ataque y esbozó los esfuerzos de recuperación temprana. Esto marca la transición de la fase de detección inicial a un análisis post-incidente y la gestión de consecuencias.

La vulnerabilidad de deslizamiento de precio se identificó como la causa raíz.

Según Rhea Finance, la explotación se dirigió a su función de comercio con margen, aprovechando una debilidad en el mecanismo de protección contra deslizamiento de precios de las transacciones para retirar fondos de la reserva.

Los resultados de la investigación preliminar indican que el sistema había agregado los valores de salida esperados a través de múltiples pasos de intercambio. Sin embargo, el sistema no tuvo en cuenta los casos de tokens reutilizados en las transacciones.

Esto permite al atacante construir una cadena de transacciones de intercambio para eludir la capa de protección prevista, redirigiendo los activos prestados a grupos de liquidez controlados por el atacante.

La explotación se llevó a cabo a través de una configuración coordinada que incluía contratos de tokens falsos y grupos de liquidez manipulados. Este movimiento permitió al atacante distorsionar precios y activar una cadena de liquidaciones forzosas.

Estas liquidaciones finalmente han agotado una parte considerable de las reservas del protocolo.

Una parte de los fondos ha sido recuperada a medida que continúan las investigaciones.

Rhea Finance informó que una parte de los fondos explotados ha sido recuperada o congelada. El atacante devolvió aproximadamente 3,3 millones de USD en forma de USDC y 1,56 millones de NEAR al contrato de préstamo del protocolo.

Además, aproximadamente 4,34 millones de USD en forma de USDT han sido congelados, incluidos los fondos bloqueados por Tether, como parte de un esfuerzo coordinado para limitar el movimiento adicional de activos.

El equipo también ha comenzado procedimientos de rastreo formal con intercambios centralizados para identificar al atacante. Al mismo tiempo, están intentando establecer contacto directo para negociar la devolución de los fondos restantes.

A pesar de estos desarrollos, Rhea Finance advierte que los hallazgos siguen siendo preliminares y pueden cambiar a medida que se realicen análisis más profundos en la cadena.

El protocolo se detuvo a medida que los planes de recuperación y recuperación comenzaron a formarse.

Después de la explotación, Rhea Finance suspendió los contratos de préstamo para evitar más pérdidas y preservar los fondos recuperables. El protocolo actualmente está trabajando con equipos de seguridad externos para completar el análisis forense y desplegar parches antes de realizar cualquier reinicio potencial.

El equipo mencionó que planean utilizar fondos de reserva y recursos operativos como parte de un marco más amplio de recuperación y compensación para los usuarios afectados, aunque los detalles aún están siendo finalizados.

Este incidente ocurrió después de informes iniciales el 16 de abril que indicaban que había una explotación por valor de 7,6 millones de USD relacionada con la manipulación de Oracle a través de tokens falsos.

Las cifras han sido ajustadas y la vulnerabilidad del ataque confirmada ahora muestra que se trata de una violación compleja y mucho más amplia de lo que se entendía originalmente.

https://coinphoton.com/rhea-finance-dinh-chinh-thiet-hai-len-18-4-trieu-usd-va-xac-nhan-lo-hong-truot-g.html