**Rhea Finance, o maior hub DeFi na NEAR Protocol (NEAR), perdeu pelo menos US$ 7,6 milhões na quinta-feira depois que um invasor manipulou sua camada de oráculo por meio de contratos de tokens falsos.
Exploit na Rhea Finance
A empresa de segurança blockchain CertiK flagged a violação e confirmou a dimensão das perdas. Os fundos roubados abrangem vários ativos, incluindo USDC (USDC), USDT (USDT), Zcash (ZEC) e NEAR.
Segundo a CertiK, o invasor deployed contratos de tokens falsos e, em seguida, criou novos pools de liquidez no protocolo.
Esses pools parecem ter distorcido os feeds de preço, enganando o oráculo para aprovar transações fraudulentas. A Rhea Finance pausou os saques enquanto sua equipe trabalha para conter os danos.
Vadim Zacodil, ex-colaborador core da NEAR, confirmed os números no X e instou os usuários a monitorarem a situação.
O invasor criou contratos de tokens falsos e adicionou liquidez em novos pools, provavelmente induzindo ao erro o oráculo e a camada de validação.
Also Read: World Liberty Financial Demands Insiders Burn 10% Of Their WLFI Or Stay Locked
Apostas do DeFi na NEAR
A Rhea Finance está no centro do ecossistema NEAR, o que eleva as apostas da violação muito além de um único protocolo.
Ela foi formada no início de 2025 por meio da fusão da Ref Finance com a Burrow Finance, e agora atua como a principal DEX e camada de empréstimos da rede.
Em seu auge, o protocolo detinha mais de 95% do total de valor travado (TVL) do DeFi da NEAR, de acordo com dados da DefiLlama. Essa concentração significa que uma falha de oráculo aqui se espalha por grande parte da atividade on-chain da rede.
A manipulação de oráculos atormenta o DeFi há anos, com invasores mirando repetidamente liquidez rasa e feeds de preços não testados para manipular avaliações.
O ataque de outubro de 2022 à Mango Markets, baseada em Solana, drenou cerca de US$ 117 milhões depois que Avraham Eisenberg inflou o preço do token MNGO da plataforma. Em abril de 2025, a exchange de perpétuos KiloEx, apoiada pela Binance, perdeu cerca de US$ 7,5 milhões depois que um invasor explorou um feed de preço customizado para definir preços artificiais de entrada e saída. A violação da Polter Finance em 2024 retirou cerca de US$ 12 milhões após empréstimos relâmpago elevarem o valor do token BOO na SpookySwap, permitindo que o invasor tomasse emprestado muito mais do que o colateral justificava.
Read Next: Binance Launches Built-In Chat Feature To Merge Messaging With Crypto Transfers






