Het team achter Rhea Finance heeft een eerste update gegeven nadat een deel van het ecosysteem werd geëxploiteerd. De bewoording van deze verklaring suggereert dat het verhaal zich nog ontwikkelt.
Zoals vermeld in de volgende aankondiging, ontdekte het team deze kwetsbaarheid ongeveer tien uur voorafgaand aan de release van de update en verschoof het urgentie hun focus naar het beveiligen van gebruikersfondsen en een gecoördineerde reactie.
Dit is een cruciaal moment waarvoor snelle actie nodig is, en uit wat we begrijpen uit de tot nu toe beschikbare details, lijkt dat precies te zijn wat het team op meerdere fronten doet. Er zijn op dit moment nog details in te vullen, maar het lijkt duidelijk dat de exploit niet willekeurig was.
Eén toegangspunt werd vastgesteld en is beveiligd. Uw prioriteiten op dit moment zijn eenvoudig: ten eerste, stop de inbreuk; ten tweede, herstel gecompromitteerde middelen; ten derde, voer een forensisch onderzoek uit om te bepalen hoe het gebeurde.
Voorlopige onderzoeken geven aan dat de dader gebruik maakte van een bug gekoppeld aan het Margin Trading mechanisme van Rhea Finance.
Specifiek bestond de kwetsbaarheid in het Rhea Lend smart contract. Belangrijk is echter dat het DEX-deel van het platform niet werd beïnvloed. Dit is een belangrijk onderscheid, omdat het betekent dat dit een gerichte exploit was, geen systemische fout.
Het uitlenen heeft ook DEX-contracten die in een gepauzeerde staat zijn, die momenteel geen van beide worden beïnvloed door iets – ze kozen gewoon voor voorzichtigheid om te voorkomen dat er meer wordt blootgesteld terwijl het onderzoek gaande was.
Het belangrijkste is dat het rNEAR-token blijft functioneren en niet is gepauzeerd. Dat impliceert dat de cyberaanval gericht was, maar experts proberen nog steeds de volledige impact te begrijpen.
Zelfs gerichte exploits kunnen echter bredere implicaties hebben als ze meer basale financiële primitieven zoals lenen en margin trading beïnvloeden.
Dus hersteloperaties zijn begonnen. Ons team volgt de fondsen en neemt contact op met de betrokkenen. Deze aanpak suggereert dat er nog steeds een mogelijkheid is om een deel van de verloren activa terug te krijgen.
De adressen onder toezicht omvatten:
ETH: etherscan. io/address/0xbb5f…
NEAR: nearblocks. io/address/31ac7a…
Terwijl het team intern monitort, heeft het ook een extern beveiligingsbedrijf ingeschakeld om te helpen. Deze omvatten gedetailleerde forensische analyse, realtime tracking van activabewegingen en coördinatie van herstelplannen.
Dit is een meerlagige respons die niet alleen uw eigen interne middelen omvat, maar ook specialisten betrekt die met dit soort situaties hebben te maken gehad.
Dit soort samenwerking verhoogt gewoonlijk de kansen om zowel te begrijpen hoe een exploit werkt als, waar mogelijk, activa terug te vorderen.
De reactie stopt niet bij on-chain statistieken.
Rhea Finance bevestigde ook dat meldingen zijn verstuurd naar de relevante wetshandhavingsinstanties, wat suggereert dat onderzoekers mogelijk verder kunnen gaan dan alleen het traceren van blockchain-records en over kunnen gaan tot het verzamelen van bewijs voordat formele juridische procedures worden gestart.
Hoewel het betrekken van de wet in sommige omstandigheden dingen kan vertragen, legt het ook extra druk op de aanvaller, vooral als onderscheidende patronen of off-chain verbindingen naar voren komen en duidelijk worden.
Het team heeft zich ertoe verbonden de aankondiging bij te werken naarmate nieuwe gegevens beschikbaar komen. Een incidentrapport zal naar verwachting worden vrijgegeven zodra het onderzoek is afgerond.
Dat is het soort ding dat dit rapport zou moeten beantwoorden: hoe de kwetsbaarheid bestond, waarom deze niet eerder werd gevonden en welke waarborgen er zullen zijn om soortgelijke situaties in de toekomst te voorkomen.
Vertrouw erop dat het team tot die tijd gefocust blijft op insluiting, herstel en communicatie met gebruikers. In de alles-of-niets-wereld van crypto kan hoe de opruiming wordt afgehandeld net zo belangrijk zijn als de daadwerkelijke exploit.
Disclaimer: Dit is geen handels- of investeringsadvies. Doe altijd uw eigen onderzoek voordat u cryptocurrency koopt of in diensten investeert.
Volg ons op Twitter @themerklehash om op de hoogte te blijven van het laatste Crypto-, NFT-, AI-, Cybersecurity- en Metaverse-nieuws!
Het bericht Rhea Finance, Exploit Roept Onmiddellijke Reactie Op, Team Zet In Op Het Beveiligen Van Fondsen & Het Beperken Van Schade verscheen eerst op The Merkle News.

