Rhea Finance ซึ่งเป็นศูนย์กลาง DeFi ที่ใหญ่ที่สุดบน NEAR Protocol (NEAR) สูญเงินอย่างน้อย 7.6 ล้านดอลลาร์ในวันพฤหัสบดี หลังถูกผู้โจมตีบิดเบือนเลเยอร์ออราเคิลผ่านสัญญาโทเคนปลอม
ช่องโหว่ของ Rhea Finance
บริษัทด้านความปลอดภัยบล็อกเชน CertiK เปิดเผย การละเมิดครั้งนี้และยืนยันขนาดความสูญเสีย โดยเงินที่ถูกขโมยครอบคลุมหลายสินทรัพย์ ได้แก่ USDC (USDC), USDT (USDT), Zcash (ZEC) และ NEAR
CertiK ระบุว่าผู้โจมตีได้ปรับใช้สัญญาโทเคนปลอม จากนั้นจึงสร้างพูลสภาพคล่องใหม่บนโปรโตคอล
พูลเหล่านั้นดูเหมือนจะบิดเบือนฟีดราคา หลอกให้ออราเคิลอนุมัติธุรกรรมฉ้อโกง Rhea Finance ได้หยุดการถอนชั่วคราว ขณะที่ทีมงานกำลังพยายามควบคุมความเสียหาย
Vadim Zacodil อดีตผู้พัฒนาหลักของ NEAR ยืนยันตัวเลขดังกล่าวบน X และเตือนให้ผู้ใช้งานติดตามสถานการณ์อย่างใกล้ชิด
ผู้โจมตีสร้างสัญญาโทเคนปลอมและเพิ่มสภาพคล่องในพูลใหม่ ซึ่งน่าจะทำให้ออราเคิลและเลเยอร์การตรวจสอบเข้าใจผิด
อ่านเพิ่มเติม: World Liberty Financial Demands Insiders Burn 10% Of Their WLFI Or Stay Locked
ความสำคัญของ DeFi บน NEAR
Rhea Finance อยู่ใจกลางระบบนิเวศ NEAR ทำให้ผลกระทบของการเจาะระบบครั้งนี้ลุกลามเกินกว่าโปรโตคอลเดียว
โปรโตคอลนี้ถือกำเนิดขึ้นช่วงต้นปี 2025 จากการควบรวมของ Ref Finance และ Burrow Finance และปัจจุบันทำหน้าที่เป็น DEX หลักและเลเยอร์ปล่อยกู้ของเชน
ในช่วงสูงสุด โปรโตคอลเคยถือครองมูลค่าเงินล็อกใน DeFi บน NEAR กว่า 95% ตามข้อมูลของ DefiLlama การกระจุกตัวในระดับนี้หมายความว่าความล้มเหลวของออราเคิลที่นี่สามารถส่งแรงกระเพื่อมไปทั่วกิจกรรมบนเชนส่วนใหญ่ของเครือข่าย
การบิดเบือนออราเคิลเป็นปัญหาที่ตามหลอกหลอน DeFi มาหลายปี โดยผู้โจมตีมักเล็งเป้าหมายไปที่สภาพคล่องบางและฟีดราคาที่ยังไม่ผ่านการทดสอบ เพื่อเล่นแร่แปรธาตุมูลค่าสินทรัพย์
ในการโจมตีเมื่อเดือนตุลาคม 2022 ต่อ Mango Markets บน Solana มีเงินถูกดูดออกไปราว 117 ล้านดอลลาร์ หลังจาก Avraham Eisenberg ปั่นราคาของโทเคน MNGO ของแพลตฟอร์มให้พุ่งสูงขึ้น ในเดือนเมษายน 2025 กระดานซื้อขายสัญญา Perpetual ที่ได้รับการหนุนหลังจาก Binance อย่าง KiloEx สูญเงินประมาณ 7.5 ล้านดอลลาร์ หลังผู้โจมตีอาศัยช่องโหว่ในฟีดราคารูปแบบกำหนดเองเพื่อกำหนดราคาเข้าและออกเทียม ในปี 2024 การเจาะระบบ Polter Finance ทำให้มีเงินไหลออกไปราว 12 ล้านดอลลาร์ หลังการกู้ยืมแบบแฟลช (flash loan) ดันมูลค่าโทเคน BOO บน SpookySwap ให้สูงขึ้น เปิดโอกาสให้ผู้โจมตีกู้ยืมได้มากกว่าหลักประกันที่มีอย่างมาก
อ่านถัดไป: Binance Launches Built-In Chat Feature To Merge Messaging With Crypto Transfers






