**Rhea Finance, o maior hub DeFi na NEAR Protocol (NEAR), perdeu pelo menos US$ 7,6 milhões na quinta-feira depois que um invasor manipulou sua camada de oracle por meio de contratos de tokens falsos.
Exploit na Rhea Finance
A empresa de segurança em blockchain CertiK flagged a violação e confirmou a dimensão das perdas. Os fundos roubados abrangem vários ativos, incluindo USDC (USDC), USDT (USDT), Zcash (ZEC) e NEAR.
O invasor deployed contratos de tokens falsos e então criou novos pools de liquidez no protocolo, disse a CertiK.
Esses pools parecem ter distorcido os oráculos de preço, enganando o oracle para aprovar transações fraudulentas. A Rhea Finance pausou os saques enquanto sua equipe trabalha para conter os danos.
Vadim Zacodil, ex-colaborador core da NEAR, confirmed os números no X e pediu que os usuários acompanhassem a situação.
O invasor criou contratos de tokens falsos e adicionou liquidez em novos pools, provavelmente induzindo ao erro o oracle e a camada de validação.
Also Read: World Liberty Financial Demands Insiders Burn 10% Of Their WLFI Or Stay Locked
Apostas do DeFi na NEAR
A Rhea Finance está no centro do ecossistema NEAR, o que eleva a importância da violação muito além de um único protocolo.
Ela foi formada no início de 2025 por meio da fusão da Ref Finance com a Burrow Finance e hoje opera como a principal DEX e camada de empréstimos da rede.
Em seu auge, o protocolo detinha mais de 95% do total de valor travado (TVL) do DeFi na NEAR, segundo dados da DefiLlama. Essa concentração significa que uma falha de oracle aqui se espalha por grande parte da atividade on-chain da rede.
A manipulação de oracles assombra o DeFi há anos, com invasores mirando repetidamente liquidez escassa e feeds de preço não testados para distorcer avaliações.
O ataque de outubro de 2022 à Mango Markets, baseada em Solana, drenou aproximadamente US$ 117 milhões depois que Avraham Eisenberg inflou o preço do token MNGO da plataforma. Em abril de 2025, a exchange de perpétuos KiloEx, apoiada pela Binance, perdeu cerca de US$ 7,5 milhões depois que um invasor explorou um feed de preço customizado para definir preços artificiais de entrada e saída. A violação da Polter Finance em 2024 retirou cerca de US$ 12 milhões após flash loans elevarem o valor do token BOO na SpookySwap, permitindo que o invasor tomasse empréstimos muito acima do valor da garantia.
Read Next: Binance Launches Built-In Chat Feature To Merge Messaging With Crypto Transfers






