El mayor protocolo DeFi de NEAR, Rhea Finance, pierde 7,6 millones de dólares en ataque de oráculo con tokens falsos

El mayor protocolo DeFi de NEAR, Rhea Finance, pierde 7,6 millones de dólares en ataque de oráculo con tokens falsos

Rhea Finance, el mayor hub DeFi en NEAR Protocol (NEAR), perdió al menos 7,6 millones de dólares el jueves después de que un atacante manipuló su capa de oráculo mediante contratos de tokens falsos.

Exploit de Rhea Finance

La firma de seguridad blockchain CertiK señaló la brecha y confirmó la magnitud de las pérdidas. Los fondos robados abarcan varios activos, incluidos USDC (USDC), USDT (USDT), Zcash (ZEC) y NEAR.

El atacante desplegó contratos de tokens falsos y luego creó nuevos pools de liquidez en el protocolo, según CertiK.

Esos pools parecen haber distorsionado los feeds de precios, engañando al oráculo para aprobar transacciones fraudulentas. Rhea Finance ha pausado los retiros mientras su equipo trabaja para contener el daño.

Vadim Zacodil, ex colaborador principal de NEAR, confirmó las cifras en X y pidió a los usuarios que siguieran de cerca la situación.

El atacante creó contratos de tokens falsos y agregó liquidez en nuevos pools, probablemente confundiendo al oráculo y a la capa de validación.

También lee: World Liberty Financial Demands Insiders Burn 10% Of Their WLFI Or Stay Locked

Las apuestas de DeFi en NEAR

Rhea Finance se encuentra en el centro del ecosistema de NEAR, lo que eleva las apuestas de la brecha mucho más allá de un solo protocolo.

Se formó a inicios de 2025 mediante la fusión de Ref Finance y Burrow Finance, y ahora funciona como el DEX principal y la capa de préstamos de la cadena.

En su punto máximo, el protocolo tuvo más del 95% del valor total bloqueado (TVL) de DeFi en NEAR, según datos de DefiLlama. Esa concentración significa que un fallo de oráculo aquí se propaga a gran parte de la actividad en cadena de la red.

La manipulación de oráculos ha acosado a DeFi durante años, con atacantes que apuntan repetidamente a la liquidez reducida y a feeds de precios sin probar para manipular valoraciones.

El ataque de octubre de 2022 a Mango Markets, basado en Solana, drenó aproximadamente 117 millones de dólares después de que Avraham Eisenberg inflara el precio del token MNGO de la plataforma. En abril de 2025, el exchange de perpetuos KiloEx, respaldado por Binance, perdió cerca de 7,5 millones de dólares después de que un atacante explotara un feed de precios personalizado para fijar precios de entrada y salida artificiales. La brecha de Polter Finance en 2024 extrajo alrededor de 12 millones de dólares después de que préstamos flash inflaran el valor del token BOO en SpookySwap, permitiendo al atacante pedir prestado mucho más de lo que justificaba la garantía.

Lee a continuación: Binance Launches Built-In Chat Feature To Merge Messaging With Crypto Transfers

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.