NEAR Protocol 最大的去中心化金融(DeFi)平台 Rhea Finance 遭遇攻击,损失高达 760 万美元。黑客通过操控预言机和验证层实施攻击。
区块链安全公司 CertiK 率先披露了此次事件,并确认多个代币资产被盗取。
Rhea Finance 攻击事件经过
攻击者部署伪造代币合约,并在协议内创建了
据 CertiK 披露,Rhea Finance 至少被盗走 760 万美元。被盗资金涵盖 USDC、USDT、Zcash($ZEC)以及 NEAR($NEAR)等资产。
NEAR 前核心贡献者 Vadim Zacodil 也证实了该金额,并提醒用户持续关注后续进展。
目前,Rhea Finance 已紧急暂停提现,团队正全力处置风险,防止进一步损失。
“攻击者创建了伪造代币合约并添加新流动性池,极有可能误导预言机和验证层。”CertiK 指出。
此次事件对 NEAR DeFi 的影响
Rhea Finance 在 NEAR 生态内处于核心地位。该协议于 2025 年初由 Ref Finance 与 Burrow Finance 合并组建,是 主要去中心化交易所(DEX)及借贷平台。
此前,该协议掌控了 NEAR 链上超过 95% 的 DeFi 总锁定价值(TVL),因此本次攻击对整个链上的 DeFi 基础设施影响深远。
预言机操纵已成为 DeFi 领域中最难以根除的安全漏洞之一,攻击者频繁利用未经充分测试的价格源及流动性薄弱的市场发起攻击。
接下来的几天,相关资金损失的具体规模以及 Rhea Finance 能否保障受损用户资金,将逐步揭晓。





