**Rhea Finance, hub DeFi terbesar di NEAR Protocol (NEAR), kehilangan sedikitnya $7,6 juta pada hari Kamis setelah seorang penyerang memanipulasi lapisan oracle melalui kontrak token palsu.
Eksploitasi Rhea Finance
Firma keamanan blockchain CertiK flagged pelanggaran tersebut dan mengonfirmasi besaran kerugiannya. Dana yang dicuri tersebar di beberapa aset, termasuk USDC (USDC), USDT (USDT), Zcash (ZEC) dan NEAR.
Penyerang deployed kontrak token palsu dan kemudian membuat pool likuiditas baru di protokol, kata CertiK.
Pool‑pool tersebut tampaknya telah mendistorsi feed harga, sehingga menipu oracle untuk menyetujui transaksi curang. Rhea Finance menghentikan penarikan sementara timnya berupaya membatasi kerusakan.
Vadim Zacodil, mantan kontributor inti NEAR, confirmed angka‑angka tersebut di X dan mendesak pengguna untuk memantau situasinya.
Penyerang membuat kontrak token palsu dan menambahkan likuiditas di pool baru, yang kemungkinan menyesatkan oracle dan lapisan validasi.
Also Read: World Liberty Financial Demands Insiders Burn 10% Of Their WLFI Or Stay Locked
Taruhan DeFi di NEAR
Rhea Finance berada di pusat ekosistem NEAR, yang membuat dampak pelanggaran ini jauh melampaui satu protokol saja.
Protokol ini terbentuk pada awal 2025 melalui penggabungan Ref Finance dan Burrow Finance, dan kini beroperasi sebagai DEX utama sekaligus lapisan peminjaman di chain tersebut.
Pada puncaknya, protokol ini menahan lebih dari 95% total value locked (TVL) DeFi NEAR, menurut data DefiLlama. Konsentrasi tersebut berarti kegagalan oracle di sini dapat berimbas ke banyak aktivitas on-chain jaringan.
Manipulasi oracle telah lama menjadi masalah DeFi, dengan penyerang berulang kali menargetkan likuiditas tipis dan feed harga yang belum teruji untuk mengakali valuasi.
Serangan Oktober 2022 pada Mango Markets berbasis Solana menguras sekitar $117 juta setelah Avraham Eisenberg menggelembungkan harga token MNGO milik platform itu. Pada April 2025, bursa perpetual yang didukung Binance, KiloEx, kehilangan sekitar $7,5 juta setelah seorang penyerang mengeksploitasi feed harga kustom untuk menetapkan harga masuk dan keluar buatan. Pada 2024, pelanggaran Polter Finance menarik sekitar $12 juta setelah pinjaman kilat mendorong naik nilai token BOO di SpookySwap, sehingga penyerang dapat meminjam jauh lebih banyak daripada nilai jaminan yang semestinya.
Read Next: Binance Launches Built-In Chat Feature To Merge Messaging With Crypto Transfers






