Rhea Finance ajustou o nível de impacto da recente exploração, aumentando a perda estimada de 7,6 milhões de dólares para cerca de 18,4 milhões de dólares após uma investigação interna detalhada.
A atualização divulgada em 17 de abril também confirmou a causa raiz do ataque e delineou os esforços de recuperação precoce. Isso marca a transição da fase de detecção inicial para a análise pós-incidente e mitigação de consequências.
A vulnerabilidade de slippage foi identificada como a causa raiz.
De acordo com a Rhea Finance, a exploração visou sua funcionalidade de negociação com margem, explorando uma fraqueza no mecanismo de proteção contra slippage das transações para retirar dinheiro do fundo de reserva.
Os resultados preliminares da investigação mostram que o sistema agregou os valores de saída esperados através de várias etapas de troca. No entanto, o sistema não considerou os casos em que tokens foram reutilizados em transações.
Isso permitiu que o atacante construísse uma cadeia de transações de troca para superar a camada de proteção esperada, desviando os ativos emprestados para os grupos de liquidez controlados pelo atacante.
A exploração foi realizada por meio de uma configuração coordenada envolvendo contratos de tokens falsos e grupos de liquidez manipulados. Essa manobra permitiu que o atacante distorcesse os preços e desencadeasse uma cadeia de liquidações forçadas.
Essas liquidações acabaram esgotando uma parte significativa das reservas do protocolo.
Uma parte dos fundos foi recuperada enquanto as investigações continuam.
A Rhea Finance informou que uma parte dos fundos explorados foi recuperada ou congelada. O atacante devolveu cerca de 3,3 milhões de USD em USDC e 1,56 milhões de NEAR para o contrato de empréstimo do protocolo.
Além disso, cerca de 4,34 milhões de USD em USDT foram congelados, incluindo os fundos bloqueados pela Tether, como parte de um esforço coordenado para limitar o movimento adicional de ativos.
A equipe também começou os procedimentos formais de rastreamento com as exchanges centralizadas para identificar a identidade do atacante. Ao mesmo tempo, estão tentando estabelecer comunicação direta para negociar a devolução do montante restante.
Apesar desses desenvolvimentos, a Rhea Finance alerta que as descobertas ainda são preliminares e podem mudar à medida que análises em cadeia mais profundas sejam realizadas.
O protocolo foi pausado enquanto os planos de recuperação e remediação estavam gradualmente se formando.
Após a exploração, a Rhea Finance suspendeu os contratos de empréstimo para evitar perdas adicionais e preservar os fundos recuperáveis. O protocolo está atualmente trabalhando com equipes de segurança externas para concluir a análise forense e implementar correções antes de realizar qualquer reinicialização potencial.
A equipe informou que planeja usar os fundos de reserva e recursos operacionais como parte de uma estrutura de recuperação e compensação mais ampla para os usuários afetados, embora os detalhes ainda estejam sendo finalizados.
O incidente ocorreu após relatórios iniciais em 16 de abril indicando que houve uma exploração no valor de 7,6 milhões de USD relacionada à manipulação do Oracle por meio de tokens falsos.
Os números foram ajustados e a vulnerabilidade de ataque confirmada agora mostra que se trata de uma violação complexa e de muito maior escala do que se entendia inicialmente.
https://coinphoton.com/rhea-finance-dinh-chinh-thiet-hai-len-18-4-trieu-usd-va-xac-nhan-lo-hong-truot-g.html
