El hackeo de Rhea Finance asciende a 18,4 millones de dólares tras esclarecerse la estrategia del atacante
Rhea Finance elevó a 18,4 millones de dólares el impacto de su reciente exploit tras una revisión más exhaustiva, más del doble de la estimación inicial de 7,6 millones. El foco se desplaza ahora al modus operandi del atacante, basado en una estrategia de trading diseñada al detalle y no en un fallo simple.
Según el análisis posterior del proyecto, el atacante trazó una ruta de swaps compleja para manipular posiciones de margen. Con ello pudo tomar prestados activos y desviarlos hacia pools de liquidez bajo su control, devolviendo al protocolo un valor mínimo. El deterioro del colateral se extendió a múltiples posiciones y activó una cascada de liquidaciones que fue drenando las reservas; cada ciclo agravó las pérdidas al no recuperarse valor suficiente en posiciones infracapitalizadas. La repetición del patrón en numerosas posiciones apunta a una operación deliberada y calculada.
Las investigaciones señalan además que los tokens prestados acabaron en pools de liquidez falsos controlados por el atacante, mientras que al protocolo regresaron importes residuales, distorsionando su contabilidad interna. Los sistemas automáticos de liquidación actuaron conforme al diseño, pero no evitaron que el daño se acumulara a lo largo de varios ciclos de transacciones, dejando al descubierto debilidades estructurales en la interacción entre el trading con apalancamiento y el enrutamiento de liquidez.
En paralelo, la recuperación de fondos avanza de forma parcial. El atacante devolvió 3,36 millones de USDC y 1,56 millones de NEAR, con un valor conjunto cercano a 3,5 millones de dólares. Además, las autoridades congelaron aproximadamente 4,34 millones de USDT, tras confirmaciones atribuidas a Paolo Ardoino, CEO de Tether, limitando nuevos movimientos.
Rhea Finance ha pausado los contratos afectados y mantiene la coordinación con exchanges e investigadores. El equipo rastrea unos 5,6 millones de dólares aún sin localizar. El cofundador de Aurora Labs, Alex Shevchenko, emitió una advertencia onchain indicando que ya se han identificado cuentas relacionadas y solicitando la devolución del resto de los activos.
El protocolo prepara también un marco de compensación para los usuarios perjudicados, aunque por ahora no ha detallado condiciones. A medida que se conocen más elementos sobre la estrategia del atacante, aumenta la presión sobre Rhea Finance y se reaviva el debate sobre los riesgos crecientes en sistemas DeFi apalancados, mientras continúan los esfuerzos de recuperación.