פגיעות חמורה ב-Rhea Finance: ניצול אורקל ב-NEAR Protocol גזל 7.6 מיליון דולר
ציטוט מ מערכת האתר ב 16/04/2026, 17:18
בעולם המימון המבוזר (DeFi), שבו כלים וטכנולוגיות חדשניות מנסים להחליף את המוסדות הפיננסיים המסורתיים, אירועים כמו הניצול האחרון ב-Rhea Finance מזכירים את הסיכונים הכרוכים בכך. מדובר בניצול משמעותי של 7.6 מיליון דולר, שבו תוקף הצליח לשבש את שכבת האורקל והאימות של הפרוטוקול.
חברת האבטחה CertiK הייתה הראשונה להתריע על המקרה, כאשר היא זיהתה משיכות ממספר אסימונים שונים. התוקף יצר חוזי אסימונים מזויפים והקים בריכות נזילות חדשות, שהשפיעו על נתוני המחירים ואיפשרו את אישורן של עסקאות מזויפות. הפגיעות הייתה כה חמורה, עד כי נכסים כגון USDC, USDT, זקש (ZEC) ו-NEAR נמשכו מהפרוטוקול.
ריאה פייננס, הפרוטוקול החשוב ביותר באקוסיסטם של NEAR, נוסדה לאחר מיזוג של Ref Finance ו-Burrow Finance. היא משמשת כ-DEX העיקרי ושכבת ההלוואות ברשת, ולכן הניצול הזה מהווה מכה קשה לכל מערכת ה-DeFi של NEAR. עם יותר מ-95% מסך הערך הנעול של DeFi ב-NEAR, פגיעות כזו יכולה להביא להשלכות חמורות על המשתמשים והמשקיעים.
נראה כי מניפולציות אורקל הן אחת הפגיעויות המתמשכות ביותר בעולם ה-DeFi. תוקפים משתמשים בנתוני מחיר לא מבוססים ונזילות דלילה כדי ליצור עיוותים במערכת, מה שמוביל לניצול פיננסי. האירוע האחרון ב-Rhea Finance ממחיש את הסכנות הכרוכות בשימוש בטכנולוגיות אלו ומדגיש את הצורך בשיפור מנגנוני האבטחה.
ודים זאקודיל, תורם לשעבר בפרוטוקול NEAR, אישר את הסכומים שנמשכו והזהיר את המשתמשים לעקוב מקרוב אחר המצב. נכון לעכשיו, המשיכות נעצרו, וצוות Rhea Finance פועל למניעת נזק נוסף. השאלה כעת היא האם הם יצליחו להבטיח את הכספים של המשתמשים שנפגעו.
בימים הקרובים, יחשפו פרטים נוספים על היקף ההפסדים המלא. האם Rhea Finance יצליחו להתאושש מהניצול הזה ולחזור לפעילות מלאה? האם מערכות ה-DeFi ישימו דגש חזק יותר על אבטחה? נשמח לשמוע את דעתכם בנושא, ומה לדעתכם יכול להיעשות כדי למנוע אירועים דומים בעתיד.

בעולם המימון המבוזר (DeFi), שבו כלים וטכנולוגיות חדשניות מנסים להחליף את המוסדות הפיננסיים המסורתיים, אירועים כמו הניצול האחרון ב-Rhea Finance מזכירים את הסיכונים הכרוכים בכך. מדובר בניצול משמעותי של 7.6 מיליון דולר, שבו תוקף הצליח לשבש את שכבת האורקל והאימות של הפרוטוקול.
חברת האבטחה CertiK הייתה הראשונה להתריע על המקרה, כאשר היא זיהתה משיכות ממספר אסימונים שונים. התוקף יצר חוזי אסימונים מזויפים והקים בריכות נזילות חדשות, שהשפיעו על נתוני המחירים ואיפשרו את אישורן של עסקאות מזויפות. הפגיעות הייתה כה חמורה, עד כי נכסים כגון USDC, USDT, זקש (ZEC) ו-NEAR נמשכו מהפרוטוקול.
ריאה פייננס, הפרוטוקול החשוב ביותר באקוסיסטם של NEAR, נוסדה לאחר מיזוג של Ref Finance ו-Burrow Finance. היא משמשת כ-DEX העיקרי ושכבת ההלוואות ברשת, ולכן הניצול הזה מהווה מכה קשה לכל מערכת ה-DeFi של NEAR. עם יותר מ-95% מסך הערך הנעול של DeFi ב-NEAR, פגיעות כזו יכולה להביא להשלכות חמורות על המשתמשים והמשקיעים.
נראה כי מניפולציות אורקל הן אחת הפגיעויות המתמשכות ביותר בעולם ה-DeFi. תוקפים משתמשים בנתוני מחיר לא מבוססים ונזילות דלילה כדי ליצור עיוותים במערכת, מה שמוביל לניצול פיננסי. האירוע האחרון ב-Rhea Finance ממחיש את הסכנות הכרוכות בשימוש בטכנולוגיות אלו ומדגיש את הצורך בשיפור מנגנוני האבטחה.
ודים זאקודיל, תורם לשעבר בפרוטוקול NEAR, אישר את הסכומים שנמשכו והזהיר את המשתמשים לעקוב מקרוב אחר המצב. נכון לעכשיו, המשיכות נעצרו, וצוות Rhea Finance פועל למניעת נזק נוסף. השאלה כעת היא האם הם יצליחו להבטיח את הכספים של המשתמשים שנפגעו.
בימים הקרובים, יחשפו פרטים נוספים על היקף ההפסדים המלא. האם Rhea Finance יצליחו להתאושש מהניצול הזה ולחזור לפעילות מלאה? האם מערכות ה-DeFi ישימו דגש חזק יותר על אבטחה? נשמח לשמוע את דעתכם בנושא, ומה לדעתכם יכול להיעשות כדי למנוע אירועים דומים בעתיד.