شرکت Rhea Finance دلیل این حمله را فاش کرد، نقصی در منطق محافظت در برابر لغزش قیمت منجر به از دست رفتن ۱۸.۴ میلیون دلار شد.

By: rootdata|2026/04/18 09:18:12
0
اشتراک‌گذاری
copy

طبق افشاگری رسمی RHEA Finance، پروتکل وام‌دهی اکوسیستم NEAR، RHEA Finance (که قبلاً با نام Burrow Finance شناخته می‌شد)، هک ویژگی معاملات مارجین را تجربه کرد که منجر به ضرر تقریبی ۱۸.۴ میلیون دلار شد.

مهاجم چند روز قبل با ایجاد چندین استخر توکن جعلی در Ref Finance و تزریق نقدینگی، زمینه‌سازی را آغاز کرد و یک مسیر مبادله مخرب ساخت که از آسیب‌پذیری در مکانیسم محافظت در برابر لغزش قیمت پروتکل سوءاستفاده می‌کرد - این مکانیسم سناریویی را که در آن توکن‌های میانی هنگام محاسبه حداقل خروجی مبادلات چند مرحله‌ای دوباره استفاده می‌شدند، در نظر نمی‌گرفت - که منجر به هدایت توکن‌های بدهی قرض گرفته شده به استخرهای توکن جعلی تحت کنترل مهاجم شد و باعث انحلال اجباری در مقیاس بزرگ شد که در نهایت استخر ذخیره پروتکل را تخلیه کرد. در طول حمله، مهاجم در مجموع ۵۵ حساب کاربری واسطه را حذف کرد تا ردپای خود را بپوشاند. در حال حاضر، مهاجم تقریباً ۳.۳۵۹ میلیون USDC و ۱.۵۶۴ میلیون NEAR را به قرارداد وام RHEA بازگردانده است، در حالی که ۴.۳۴ میلیون USDT دیگر مسدود شده است (که از این تعداد تتر ۳.۲۹۱ میلیون و NEAR Intents ۱.۰۵۳ میلیون را مسدود کرده‌اند). قرارداد پروتکل به حالت تعلیق درآمده است و تیم در حال همکاری با صرافی‌های متمرکز برای ردیابی مشترک است و به سازمان‌های اجرای قانون مربوطه اطلاع داده است.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

موقعیت شوک‌برانگیز “برادر بزرگ ماجی” در اتریوم: خطر مرز نقدینگی تنها ۱۳ دلار

Key Takeaways فشار نقدینگی در بازار اتریوم: برادر بزرگ ماجی در یک موقعیت طولانی 25 برابری در بازار…

تحلیل انتقال بزرگ اتریوم در هایپرلیکویید: تحلیل و بررسی کوتاه – بلند

Key Takeaways یک کیف پول تازه تأسیس مبلغی بالغ بر 4.89 میلیون دلار به پلتفرم مشتقات غیر متمرکز…

Steakhouse Financial گرفتار حمله فیشینگ شد؛ دارایی کاربران امن باقی‌مانده است

Key Takeaways Steakhouse Financial اعلام کرده که دامنه آن مورد حمله فیشینگ مبتنی بر مهندسی اجتماعی قرار گرفته…

معرفی نسخه جدید OpenClaw و خطرهای احتمالی آن

نکات کلیدی نسخه 3.28 از OpenClaw ممکن است حاوی نسخه‌ای مخدوش از axios باشد. استفاده از نسخه مخدوش…

چشم‌انداز سهام اسپیس ایکس: آیا در عرضه اولیه 2026 به قیمت ۱۲۰۰ دلار خواهد رسید؟

Key Takeaways ایلان ماسک تأیید کرده است که طرح عرضه اولیه عمومی (IPO) اسپیس‌ایکس در حال آماده‌سازی است.…

حمله زنجیره تأمین به کتابخانه Python LiteLLM: سرقت داده‌های حساس

Key Takeaways در یک حمله زنجیره تأمین به کتابخانه ‌LiteLLM، حدود 300 گیگابایت داده و 500,000 اعتبارنامه به…

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com