Rhea Finance perd 7,6 millions de dollars dans une attaque d’oracle sur NEAR Protocol

  • Rhea Finance piraté pour 7,6 millions de dollars par le biais de faux tokens et de manipulation d'oracle
  • Les actifs volés incluent des USDC, USDT, ZEC et des tokens NEAR.
  • Les retraits sont suspendus pendant l’enquête sur la faille d’attaque.
Promo

Le principal hub de la finance décentralisée (DeFi) sur NEAR Protocol, Rhea Finance, a subi un hack de 7,6 millions de dollars après qu’un attaquant a manipulé son oracle et sa couche de validation.

La société de sécurité blockchain CertiK a signalé l’incident, confirmant que des fonds ont été drainés à travers plusieurs jetons.

Déroulement du hack de Rhea Finance

L’attaquant a déployé de faux contrats de jetons et créé de nouveaux pools de liquidité sur le protocole. Ces pools auraient probablement faussé les flux de prix, induisant l’oracle en erreur pour valider des transactions frauduleuses.

Sponsorisé
Sponsorisé

D’après CertiK, au moins 7,6 millions de dollars ont été détournés de Rhea Finance. Les fonds volés incluent de l’USDC, de l’USDT, du Zcash (ZEC) et du NEAR (NEAR).

Vadim Zacodil, ancien contributeur principal de NEAR, a confirmé les chiffres et a lancé un appel à la vigilance pour suivre la situation de près.

Les retraits sont actuellement suspendus pendant que l’équipe tente de limiter les dégâts supplémentaires.

« L’attaquant a créé de faux contrats de jetons et ajouté de la liquidité dans de nouveaux pools, induisant probablement en erreur l’oracle et la couche de validation », a indiqué CertiK dans un post.

Enjeux pour la DeFi sur NEAR

Rhea Finance occupe une position dominante dans l’écosystème NEAR. Issu de la fusion de Ref Finance et Burrow Finance début 2025, il fait office de DEX principal et de couche de prêt sur le réseau.

Rhea Finance sur Near Protocol
Rhea Finance sur Near Protocol. Source : DefiLlama

Le protocole détenait auparavant plus de 95 % du total de la valeur verrouillée de la DeFi sur NEAR, ce qui rend ce hack particulièrement important pour l’ensemble de l’infrastructure DeFi de la chaîne.

La manipulation d’oracle demeure l’une des vulnérabilités les plus persistantes de la DeFi, les attaquants exploitant à plusieurs reprises des flux de prix non testés et une liquidité insuffisante.

Les prochains jours permettront de mesurer pleinement l’ampleur des pertes et de savoir si Rhea Finance pourra sécuriser les fonds des utilisateurs concernés.

Pour lire les dernières analyses du marché des cryptomonnaies de BeInCrypto, cliquez ici.

Avis de non responsabilité

Avis de non-responsabilité : Conformément aux directives de The Trust Project, BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article vise à fournir des informations exactes et pertinentes. Toutefois, nous invitons les lecteurs à vérifier les faits de leur propre chef et à consulter un professionnel avant de prendre une décision sur la base de ce contenu.

Sponsorisé
Sponsorisé