Rhea Finance pierde 18,4 millones de dólares en un exploit DeFi
Claves del caso: Rhea Finance sufrió un robo de 18,4 millones de dólares por un fallo en su operativa de margen. El atacante usó pools falsos y rutas de swap manipuladas para vaciar las reservas. El incidente reabre el debate sobre la eficacia de la protección frente al deslizamiento (slippage) en DeFi.
Rhea Finance, un protocolo de préstamos del ecosistema NEAR, ha sido víctima de un ataque que provocó pérdidas cercanas a 18,4 millones de dólares. La brecha se originó en vulnerabilidades asociadas a la función de margin trading de la plataforma.
Según la información confirmada por el proyecto, el importe sustraído supera con creces las primeras estimaciones, que situaban el daño en torno a 7,6 millones de dólares. Desde la dirección de Rhea Finance aseguran que recurrirán a los recursos disponibles para intentar recuperar fondos y compensar a los usuarios afectados.
El ataque se enmarca en una oleada de incidentes recientes en el sector. Llega después del caso de Drift Protocol, en el que se reportó una pérdida de 280 millones de dólares, atribuida a un esquema de fraude que incluyó identidades falsas y enlaces con malware para engañar a inversores.
Rhea Finance publicó un informe postmortem en el que detalla la mecánica del exploit. La entidad afirma que no se trató de un ataque aleatorio, sino de una operación planificada que aprovechó la forma en que el protocolo procesa determinadas operaciones. El atacante construyó una ruta de swap específica para manipular el sistema y abrir un gran número de posiciones apalancadas.
De acuerdo con el informe, los tokens de deuda tomados prestados se desviaron a pools de tokens falsos controlados por el atacante. A cambio, el protocolo recibió una cantidad mínima de tokens de posición, lo que dejó múltiples posiciones infracapitalizadas. La situación desembocó en liquidaciones en cadena que terminaron agotando el pool de reservas del protocolo.
El equipo reconoce que el impacto fue directo sobre las reservas y que se produjeron "pérdidas realizadas" dentro del sistema, con efectos tanto para el protocolo como para sus usuarios.
El incidente también ha afectado a proveedores de liquidez en los pools implicados, que actualmente asumen pérdidas, y se ha traducido en una caída del valor del token nativo RHEA. El caso ha intensificado la atención sobre riesgos específicos de ciertos diseños DeFi, especialmente los mecanismos de protección frente al slippage. Equipos de seguridad y auditoría están revisando mecanismos similares en otros protocolos para reducir la probabilidad de ataques futuros.
La publicación "Crypto Hack: NEAR Protocol's Rhea Finance Loses $18.4M in Exploit" apareció originalmente en The Coin Republic.