كشفت شركة «ريا فاينانس» عن سبب الهجوم، حيث أدى خلل في آلية الحماية من الانزلاق السعري إلى خسارة قدرها 18.4 مليون دولار
وفقًا للإعلان الرسمي الصادر عن RHEA Finance، تعرض بروتوكول الإقراض التابع لمنظومة NEAR، RHEA Finance (المعروف سابقًا باسم Burrow Finance)، لعملية اختراق استهدفت ميزة التداول بالهامش، مما أدى إلى خسارة بلغت حوالي 18.4 مليون دولار.
بدأ المهاجم في إرساء الأساس قبل عدة أيام من خلال إنشاء عدة مجمعات عملات رقمية مزيفة على منصة Ref Finance وضخ السيولة فيها، وإنشاء مسار تبادل ضار استغل ثغرة في آلية حماية الانزلاق الخاصة بالبروتوكول — لم تأخذ هذه الآلية في الحسبان السيناريو الذي يتم فيه إعادة استخدام الرموز الوسيطة عند حساب الحد الأدنى لإخراج عمليات التبادل متعددة الخطوات — مما أدى إلى توجيه الرموز الائتمانية المقترضة إلى مجمعات الرموز المزيفة التي يسيطر عليها المهاجم، مما أدى إلى تصفية قسرية واسعة النطاق استنزفت في النهاية مجمع احتياطي البروتوكول. خلال الهجوم، قام المهاجم بحذف ما مجموعه 55 حسابًا وسيطًا لإخفاء آثاره. وقد أعاد المهاجم حتى الآن ما يقارب 3.359 مليون USDC و1.564 مليون NEAR إلى عقد الإقراض RHEA، في حين تم تجميد مبلغ إضافي قدره 4.34 مليون USDT (منه 3.291 مليون من قبل Tether و1.053 مليون من قبل NEAR Intents). تم تعليق عقد البروتوكول، ويقوم الفريق بالتعاون مع البورصات المركزية من أجل التتبع المشترك، كما أبلغ الجهات المعنية بإنفاذ القانون.
