Rhea Finance 事後報告顯示漏洞損失達 1840 萬美元,為初估金額兩倍以上
事件概述與損失金額
Rhea Finance 發布了一份詳細的事後報告(post-mortem),確認其遭受的一次攻擊造成的損失金額已修正為1840 萬美元。此數字遠高於最初預估的損失金額,幾乎是兩倍之多。
攻擊技術分析
調查人員指出,此次攻擊是利用了協議中的滑點(slippage)邏輯缺陷。攻擊者透過構建大量假設的錢包(報告提及約 423 個錢包),利用該漏洞在 NEAR 生態系統內的借貸協議中竊取了資金。
資金追回狀況
儘管損失金額大幅上升,但報告也提到部分資金已被追回。相關分析指出,這起事件反映了去中心化金融(DeFi)領域中,協議過度信任輸入數據而未能完全驗證的普遍風險模式。
