Rhea Finance скорректировала уровень влияния от недавнего взлома, увеличив оценочные убытки с 7,6 миллиона долларов до примерно 18,4 миллиона долларов после подробного внутреннего расследования.
Обновление, опубликованное 17 апреля, также подтвердило коренную причину атаки и описало усилия по раннему восстановлению. Это знаменует собой переход от первоначальной стадии обнаружения к анализу после инцидента и устранению последствий.
Причиной коренной проблемы была выявлена уязвимость проскальзывания.
Согласно Rhea Finance, взлом нацелился на их маржинальные торговые функции, используя уязвимость в механизме защиты от проскальзывания сделок для вывода средств из резервов.
Предварительные результаты расследования показывают, что система агрегировала ожидаемые выходные значения через несколько шагов свопа. Однако система не учитывала случаи повторного использования токенов в сделках.
Это позволило атакующему создать цепочку свопов, чтобы обойти ожидаемый уровень защиты, перенаправляя заимствованные активы в ликвидные пулы под контролем злоумышленника.
Взлом был осуществлён через скоординированную настройку, включающую поддельные токены и манипулируемые ликвидные пулы. Этот ход позволил атакующему исказить цены и инициировать цепочку принудительных ликвидаций.
Эти ликвидации в итоге исчерпали значительную часть резервов протокола.
Часть средств была возвращена в ходе продолжающегося расследования.
Rhea Finance сообщила, что часть украденных средств была возвращена или заморожена. Атакующий вернул около 3,3 миллиона долларов в USDC и 1,56 миллиона NEAR в кредитный контракт протокола.
Кроме того, около 4,34 миллиона долларов в USDT были заморожены, включая средства, заблокированные Tether, в рамках совместных усилий по ограничению дальнейшего движения активов.
Команда также начала официальные процедуры отслеживания с централизованными биржами для определения личности атакующего. В то же время они пытаются установить прямой контакт для обсуждения возврата оставшихся средств.
Несмотря на эти события, Rhea Finance предупреждает, что обнаруженные данные все еще являются предварительными и могут измениться по мере проведения более глубокого анализа в цепочке.
Протокол приостановлен, пока формируются планы восстановления и исправления.
После взлома Rhea Finance приостановила кредитные контракты, чтобы предотвратить дальнейшие потери и сохранить возвратные средства. Протокол в настоящее время работает с внешними командами безопасности для завершения судебно-экспертного анализа и внедрения исправлений перед любыми потенциальными перезапусками.
Команда сообщила, что планирует использовать резервные фонды и операционные ресурсы как часть более широкого плана восстановления и компенсации для пострадавших пользователей, хотя детали все еще дорабатываются.
Инцидент произошёл после первых отчетов 16 апреля о взломе на сумму 7,6 миллиона долларов, связанном с манипуляцией Oracle через поддельные токены.
Цифры были скорректированы, и уязвимость атаки была подтверждена, что сейчас демонстрирует, что это нарушение более сложное и масштабное, чем изначально предполагалось.
https://coinphoton.com/rhea-finance-dinh-chinh-thiet-hai-len-18-4-trieu-usd-va-xac-nhan-lo-hong-truot-g.html
