Rhea Finance a ajusté son impact suite à l'exploitation récente, augmentant la perte estimée de 7,6 millions USD à environ 18,4 millions USD après une enquête interne détaillée.

La mise à jour publiée le 17 avril confirme également la cause profonde de l'attaque et esquisse les efforts de récupération précoce. Cela marque un passage de la phase de détection initiale à l'analyse post-incident et à l'atténuation des conséquences.

La vulnérabilité de glissement de prix a été identifiée comme la cause racine.

Selon Rhea Finance, l'exploitation visait sa fonctionnalité de trading sur marge, exploitant une faiblesse dans le mécanisme de protection contre le glissement des transactions pour retirer des fonds de la réserve.

Les résultats préliminaires de l'enquête montrent que le système a agrégé les valeurs de sortie prévues à travers plusieurs étapes d'échange (swap). Cependant, le système n'a pas pris en compte les cas de tokens réutilisés dans les transactions.

Cela a permis à l'attaquant de construire une chaîne de transactions d'échange pour contourner la couche de protection prévue, redirigeant les actifs empruntés vers des pools de liquidité contrôlés par l'attaquant.

L'exploitation a été réalisée via une configuration coordonnée impliquant des contrats de tokens frauduleux et des pools de liquidité manipulés. Ce mouvement a permis à l'attaquant de fausser les prix et de déclencher une série de liquidations forcées.

Ces liquidations ont finalement épuisé une part considérable des réserves du protocole.

Une partie des fonds a été récupérée alors que les enquêtes se poursuivent.

Rhea Finance a déclaré qu'une partie des fonds volés avait été récupérée ou gelée. L'attaquant a restitué environ 3,3 millions USD sous forme d'USDC et 1,56 million NEAR au contrat de prêt du protocole.

De plus, environ 4,34 millions USD en USDT ont été gelés, y compris les fonds bloqués par Tether, dans le cadre d'un effort coordonné visant à limiter le mouvement supplémentaire des actifs.

L'équipe a également commencé des procédures de traçage officielles avec les échanges centralisés pour identifier l'attaquant. En même temps, ils tentent d'établir un contact direct pour négocier le remboursement des fonds restants.

Malgré ces développements, Rhea Finance avertit que les découvertes restent préliminaires et peuvent changer à mesure que des analyses on-chain plus approfondies sont effectuées.

Le protocole est en pause alors que les plans de récupération et de réparation commencent à se former.

Après l'exploitation, Rhea Finance a suspendu les contrats de prêt pour éviter d'autres pertes et préserver les fonds récupérables. Le protocole travaille actuellement avec des équipes de sécurité externes pour finaliser l'analyse judiciaire et déployer des correctifs avant de procéder à un éventuel redémarrage.

L'équipe a déclaré qu'elle prévoyait d'utiliser les fonds de réserve et les ressources opérationnelles comme partie d'un cadre de récupération et de compensation plus large pour les utilisateurs affectés, bien que les détails soient encore en cours de finalisation.

Cet incident est survenu après des rapports initiaux le 16 avril suggérant une exploitation d'une valeur de 7,6 millions USD impliquant la manipulation d'Oracles via des tokens frauduleux.

Les chiffres ont été ajustés et la vulnérabilité d'attaque confirmée montre maintenant qu'il s'agit d'une violation complexe et de bien plus grande envergure que ce qui était compris initialement.

https://coinphoton.com/rhea-finance-dinh-chinh-thiet-hai-len-18-4-trieu-usd-va-xac-nhan-lo-hong-truot-g.html