Rhea Financeは最近のハッキング事件による影響を調整し、推定損失を760万ドルから約1840万ドルに引き上げました。これは詳細な内部調査の結果です。
4月17日に発表されたアップデートでは、攻撃の根本原因を確認し、早期回復に向けた取り組みを概説しました。これは、初期発見からインシデント後の分析およびアフターケアへの移行を示しています。
特定されたスリッページ脆弱性が根本原因です
Rhea Financeによると、このハッキングは同社の証拠金取引機能を狙ったものであり、取引のスリッページ防御メカニズムの弱点を悪用して準備金から資金を引き出しました。
予備的な捜査結果では、システムが複数のスワップ手順を通じて想定されるアウトプット値を集約していたことが示されています。しかし一方で、システムはトークンが取引内で再利用されるケースを考慮していませんでした。
これにより攻撃者は、想定される防御層を回避するための一連のスワップ取引のチェーンを構築し、借り入れ資産を攻撃者が管理する流動性プールへと迂回させることが可能になります。
攻撃は、偽のトークン契約と操作された流動性プールを含む連携した仕組みによって実行されました。この動きにより、攻撃者は価格を歪め、強制清算の一連のイベントを引き起こすことができました。
これらの最終的なセールにより、プロトコルの準備金の重要な部分がついに枯渇しました。
調査が進むにつれて資金の一部が回収された
Rhea Financeによると、流出した資金の一部は回収済み、または凍結済みです。攻撃者は約330万ドルのUSDCと、貸付契約向けに156万NEARを返還しました。
さらに、USDTとして約434万ドルが凍結されており、Tetherによってブロックされた資金を含みます。これは、資産のさらなる移動を制限するための連携の一環として行われています。
また、チームは攻撃者の身元を特定するため、集中型取引所(CEX)に対して公式な追跡手続きを開始しました。併せて、残余資金の返還について交渉するための直接連絡の確立にも努めています。
こうした状況にもかかわらず、Rhea Financeは調査結果はあくまで暫定的なものであり、より深いオンチェーン分析が行われれば変わり得ると警告しています。
回復・是正の計画が徐々に形成される中で、プロトコルは一時停止しました
ハッキングの後、Rhea Financeはさらなる損失を防ぎ、回収可能な資金を保全するため、貸付契約を停止しました。プロトコルは現在、外部のセキュリティチームと連携して法的鑑定(フォレンジック)分析を完了し、いかなる潜在的な再起動の前にも修正パッチを展開できるようにしています。
チームは、詳細はいまだ精査中であるものの、影響を受けたユーザーに対するより広範な復旧・補償の枠組みの一部として、準備金と稼働リソースを活用する計画があると述べています。
この事故は、4月16日に出された当初の報告—偽トークンを通じてオラクルを操作したことに関連する、7,600万ドル規模のハッキングがあった—の後に発生しました。
数値が調整され、現在確認されている攻撃の脆弱性は、これが最初に理解されていたものよりもはるかに複雑で大規模な侵害であることを示しています。
https://coinphoton.com/rhea-finance-dinh-chinh-thiet-hai-len-18-4-trieu-usd-va-xac-nhan-lo-hong-truot-g.html
