विकेंद्रीकृत वित्त प्लेटफॉर्म Rhea Finance को कथित तौर पर एक बड़े सुरक्षा उल्लंघन का सामना करना पड़ा है, जिसके परिणामस्वरूप लगभग $7.6 मिलियन का नुकसान हुआ है। ब्लॉकचेन सुरक्षा फर्म CertiK के अनुसार, हमलावर ने प्लेटफॉर्म की ओरेकल प्रणाली में कमजोरियों का फायदा उठाया।
एक्सप्लॉइट में एक नकली टोकन पूल बनाना शामिल था, जिसका उपयोग मूल्य फीड में हेरफेर करने के लिए किया गया था। ओरेकल, जो स्मार्ट कॉन्ट्रैक्ट्स को बाहरी डेटा प्रदान करने के लिए जिम्मेदार हैं, को गलत मूल्य निर्धारण जानकारी स्वीकार करने में गुमराह किया गया। इसने हमलावर को प्रोटोकॉल से फंड निकालने की अनुमति दी।
Rhea Finance एक्सप्लॉइट DeFi में बढ़ती चिंता को उजागर करता है—ओरेकल मैनिपुलेशन। सिस्टम में गलत डेटा फीड करके, हमलावर स्मार्ट कॉन्ट्रैक्ट्स को प्रतिकूल लेनदेन निष्पादित करने के लिए धोखा दे सकते हैं।
इस मामले में, नकली लिक्विडिटी पूल ने एक भ्रामक संकेत के रूप में काम किया, जिससे सिस्टम को यह विश्वास हो गया कि कुछ संपत्तियों का मूल्य वास्तव में जो था उससे अलग था। इस प्रकार का हमला विशेष रूप से खतरनाक है क्योंकि यह हमेशा स्मार्ट कॉन्ट्रैक्ट कोड को तोड़ने पर निर्भर नहीं करता है, बल्कि बाहरी डेटा को कैसे संभाला जाता है इसका फायदा उठाता है।
जैसे-जैसे DeFi इकोसिस्टम अधिक जटिल होते जा रहे हैं, ओरेकल सुरक्षा स्मार्ट कॉन्ट्रैक्ट ऑडिटिंग जितनी ही महत्वपूर्ण हो गई है।
Rhea Finance एक्सप्लॉइट एक और अनुस्मारक है कि DeFi परिदृश्य में कमजोरियां बनी हुई हैं। ऑडिटिंग और मॉनिटरिंग में प्रगति के बावजूद, हमलावर सिस्टम का फायदा उठाने के लिए रचनात्मक तरीके खोजना जारी रखते हैं।
इस तरह की घटनाएं उपयोगकर्ता के विश्वास को हिला सकती हैं और अक्सर प्लेटफॉर्म गतिविधि में अल्पकालिक गिरावट का कारण बनती हैं। साथ ही, वे डेवलपर्स को सुरक्षा को मजबूत करने के लिए प्रेरित करती हैं, विशेष रूप से ओरेकल डिजाइन और लिक्विडिटी सत्यापन के आसपास।
उपयोगकर्ताओं के लिए, यह DeFi प्लेटफॉर्म के साथ इंटरैक्ट करते समय सतर्क रहने और जोखिम में विविधता लाने की चेतावनी के रूप में कार्य करता है। जैसे-जैसे यह क्षेत्र विकसित होता है, सुरक्षा इसकी सबसे बड़ी चुनौतियों में से एक बनी हुई है।


