Rhea Finance sufre un exploit de 7,6 millones de dólares mediante tokens falsos y manipulación de oráculos
Rhea Finance habría sido víctima de un exploit. La firma de seguridad blockchain CertiK estima que se han extraído al menos 7,6 millones de dólares del protocolo. La alerta se conoció el 16 de abril y los primeros indicios apuntan a una manipulación de pools de liquidez mediante contratos de tokens falsos. En el momento de publicación, el equipo de Rhea Finance no ha emitido ninguna comunicación pública.
CertiK sostiene que el atacante desplegó contratos fraudulentos de tokens y aportó liquidez a pools recién creados. Con ello, habría inducido a error a los mecanismos de validación y al oráculo del protocolo, facilitando la retirada de fondos. Este tipo de ataques suele basarse en distorsionar señales de precio o de liquidez para explotar la diferencia entre el valor percibido y el real de los activos dentro del sistema. Aunque faltan detalles técnicos por confirmar, el patrón encaja con un caso de manipulación de oráculos, una vulnerabilidad recurrente en DeFi.
En cuanto al impacto onchain, CertiK calcula que el drenaje asciende por ahora a unos 7,6 millones de dólares, cifra que podría variar conforme se consolide la información. Según DefiLlama, Rhea Finance mantiene alrededor de 128 millones de dólares en valor total bloqueado (TVL), por lo que el incidente supondría una porción relevante de la liquidez de la plataforma.
El movimiento de fondos se ha seguido en cadena, con el atacante distribuyendo activos a través de múltiples direcciones, una práctica habitual para dificultar el rastreo tras un exploit.
Sin declaración oficial por parte de Rhea Finance, siguen sin aclararse el alcance exacto del ataque, las medidas de contención y los posibles planes de recuperación. El caso se suma a la lista de ataques a protocolos DeFi basados en la manipulación de liquidez y de mecanismos de fijación de precios, y vuelve a subrayar los riesgos de los sistemas que dependen de entradas de datos externas.
Resumen final: Rhea Finance habría sufrido un exploit de 7,6 millones de dólares, en el que se utilizaron tokens falsos y pools de liquidez para manipular el funcionamiento del oráculo. Sin respuesta del equipo, la magnitud definitiva y cualquier estrategia de recuperación siguen pendientes mientras avanza la investigación.