自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

稳定币协议补发机制遭利用,损失950万美元

2025-06-26 18:06:00
收藏

去中心化稳定币协议Resupply遭950万美元攻击

与主要DeFi平台Convex Finance和Yearn Finance关联的去中心化稳定币协议Resupply遭遇950万美元漏洞攻击。区块链安全公司BlockSec Phalcon和CertiK发布警报,详细披露了攻击者利用低流动性市场进行汇率操纵的作案手法。

攻击手法剖析

Phalcon分析显示,攻击者通过向流动性极低的市场定向"捐赠",人为抬高了cvcrvUSD代币价格。CertiK补充称,黑客从Morpho闪电贷4,000 USDC作为攻击启动资金。随后攻击者将操纵后的价格作为合约汇率计算的分母,由于系统采用向下取整计算方式,导致汇率被归零。

据披露,攻击者仅用价值近乎为零的抵押品(约1 wei的cvcrvUSD),就成功借出价值近1,000万美元的reUSD代币,完全规避了偿付能力检查。得手后立即通过Curve和Uniswap将赃款兑换为USDC和WETH,最终获利约950万美元。

资金流向追踪

PeckShield的追踪显示,攻击入口是Cow Swap上一笔2 ETH的交易,资金随后转入Tornado Cash混币器。完成混币后,攻击者将资金注入漏洞合约,最终提取约1,581 ETH。CertiK在X平台指出,攻击者将556万美元转入一个地址,400万美元转入另一地址进行资金整合。

行业安全态势持续恶化

Resupply官方已确认遭袭,暂停受影响市场运营,承诺数日内发布完整事件报告。此次事件发生前一周,伊朗交易所Nobitex刚遭遇490万美元攻击,被指与亲以色列黑客组织有关。

更早的5月份,Sui生态DEX Cetus遭遇2.23亿美元巨额攻击,攻击者控制全部SUI计价流动性池。虽通过验证者冻结1.62亿美元资产,仍有近6,000万美元赃款被跨链至以太坊兑换成ETH。

新型攻击趋势浮现

值得注意的是,黑客正将目标转向加密货币信息平台。币安前CEO赵长鹏指出,近期CoinMarketCap和Cointelegraph接连出现钱包盗取钓鱼弹窗,标志着攻击模式从直接入侵交易所向信息平台渗透转变。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻