โปรโตคอล DeFi ที่ใหญ่ที่สุดบน NEAR อย่าง Rhea Finance สูญเงิน 7.6 ล้านดอลลาร์จากการโจมตีออราเคิลด้วยโทเคนปลอม

โปรโตคอล DeFi ที่ใหญ่ที่สุดบน NEAR อย่าง Rhea Finance สูญเงิน 7.6 ล้านดอลลาร์จากการโจมตีออราเคิลด้วยโทเคนปลอม

Rhea Finance ซึ่งเป็นศูนย์กลาง DeFi ที่ใหญ่ที่สุดบน NEAR Protocol (NEAR) สูญเงินอย่างน้อย 7.6 ล้านดอลลาร์ในวันพฤหัสบดี หลังถูกผู้โจมตีบิดเบือนเลเยอร์ออราเคิลผ่านสัญญาโทเคนปลอม

ช่องโหว่ของ Rhea Finance

บริษัทด้านความปลอดภัยบล็อกเชน CertiK เปิดเผย การละเมิดครั้งนี้และยืนยันขนาดความสูญเสีย โดยเงินที่ถูกขโมยครอบคลุมหลายสินทรัพย์ ได้แก่ USDC (USDC), USDT (USDT), Zcash (ZEC) และ NEAR

CertiK ระบุว่าผู้โจมตีได้ปรับใช้สัญญาโทเคนปลอม จากนั้นจึงสร้างพูลสภาพคล่องใหม่บนโปรโตคอล

พูลเหล่านั้นดูเหมือนจะบิดเบือนฟีดราคา หลอกให้ออราเคิลอนุมัติธุรกรรมฉ้อโกง Rhea Finance ได้หยุดการถอนชั่วคราว ขณะที่ทีมงานกำลังพยายามควบคุมความเสียหาย

Vadim Zacodil อดีตผู้พัฒนาหลักของ NEAR ยืนยันตัวเลขดังกล่าวบน X และเตือนให้ผู้ใช้งานติดตามสถานการณ์อย่างใกล้ชิด

ผู้โจมตีสร้างสัญญาโทเคนปลอมและเพิ่มสภาพคล่องในพูลใหม่ ซึ่งน่าจะทำให้ออราเคิลและเลเยอร์การตรวจสอบเข้าใจผิด

อ่านเพิ่มเติม: World Liberty Financial Demands Insiders Burn 10% Of Their WLFI Or Stay Locked

ความสำคัญของ DeFi บน NEAR

Rhea Finance อยู่ใจกลางระบบนิเวศ NEAR ทำให้ผลกระทบของการเจาะระบบครั้งนี้ลุกลามเกินกว่าโปรโตคอลเดียว

โปรโตคอลนี้ถือกำเนิดขึ้นช่วงต้นปี 2025 จากการควบรวมของ Ref Finance และ Burrow Finance และปัจจุบันทำหน้าที่เป็น DEX หลักและเลเยอร์ปล่อยกู้ของเชน

ในช่วงสูงสุด โปรโตคอลเคยถือครองมูลค่าเงินล็อกใน DeFi บน NEAR กว่า 95% ตามข้อมูลของ DefiLlama การกระจุกตัวในระดับนี้หมายความว่าความล้มเหลวของออราเคิลที่นี่สามารถส่งแรงกระเพื่อมไปทั่วกิจกรรมบนเชนส่วนใหญ่ของเครือข่าย

การบิดเบือนออราเคิลเป็นปัญหาที่ตามหลอกหลอน DeFi มาหลายปี โดยผู้โจมตีมักเล็งเป้าหมายไปที่สภาพคล่องบางและฟีดราคาที่ยังไม่ผ่านการทดสอบ เพื่อเล่นแร่แปรธาตุมูลค่าสินทรัพย์

ในการโจมตีเมื่อเดือนตุลาคม 2022 ต่อ Mango Markets บน Solana มีเงินถูกดูดออกไปราว 117 ล้านดอลลาร์ หลังจาก Avraham Eisenberg ปั่นราคาของโทเคน MNGO ของแพลตฟอร์มให้พุ่งสูงขึ้น ในเดือนเมษายน 2025 กระดานซื้อขายสัญญา Perpetual ที่ได้รับการหนุนหลังจาก Binance อย่าง KiloEx สูญเงินประมาณ 7.5 ล้านดอลลาร์ หลังผู้โจมตีอาศัยช่องโหว่ในฟีดราคารูปแบบกำหนดเองเพื่อกำหนดราคาเข้าและออกเทียม ในปี 2024 การเจาะระบบ Polter Finance ทำให้มีเงินไหลออกไปราว 12 ล้านดอลลาร์ หลังการกู้ยืมแบบแฟลช (flash loan) ดันมูลค่าโทเคน BOO บน SpookySwap ให้สูงขึ้น เปิดโอกาสให้ผู้โจมตีกู้ยืมได้มากกว่าหลักประกันที่มีอย่างมาก

อ่านถัดไป: Binance Launches Built-In Chat Feature To Merge Messaging With Crypto Transfers

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง