Rhea Finance потеряла $7,6 млн из-за атаки с фейковыми токенами и манипуляцией оракулом

Протокол Rhea Finance, предположительно, стал жертвой эксплойта: по оценке компании по блокчейн-безопасности CertiK из него вывели как минимум $7,6 млн. О подозрительной активности сообщили 16 апреля; предварительные данные указывают на манипуляции пулами ликвидности через поддельные токен-контракты. На момент публикации команда Rhea Finance публичных заявлений не сделала. По данным CertiK, злоумышленник развернул мошеннические контракты токенов и добавил ликвидность в недавно созданные пулы. Это могло ввести в заблуждение оракул и механизмы валидации протокола, что позволило вывести средства. Подобные схемы обычно строятся на искажении ценовых фидов или сигналов ликвидности, создавая расхождение между "наблюдаемой" и реальной стоимостью активов внутри протокола. Хотя окончательные технические детали пока не подтверждены, описанный подход соответствует типичной манипуляции оракулом — одной из регулярно повторяющихся уязвимостей в DeFi. CertiK оценивает текущие потери примерно в $7,6 млн, при этом сумма может измениться по мере появления новых данных. Согласно DefiLlama, общий объём заблокированной стоимости (TVL) Rhea Finance составляет около $128 млн, что делает инцидент заметным для ликвидности платформы. Перемещение средств отслеживается в сети: активы переводились через несколько адресов — распространённая тактика для запутывания транзакционного следа после взломов. Rhea Finance пока не прокомментировала произошедшее, поэтому остаются неясными детали атаки, возможные меры сдерживания и перспективы возврата средств. Отсутствие оперативной коммуникации усиливает роль стороннего мониторинга и ончейн-аналитики по мере развития ситуации. Инцидент пополняет список атак на DeFi-протоколы, использующих манипуляции ликвидностью и ценообразованием, и подчёркивает устойчивые риски для систем, зависящих от внешних источников данных. Итог: Rhea Finance, по сообщениям, потеряла $7,6 млн; атака была связана с фейковыми токенами и пулами ликвидности, которые позволили исказить работу оракульных механизмов. Пока команда не выступила с заявлением, полный масштаб инцидента и возможные шаги по восстановлению остаются неопределёнными.