稳定币协议Resupply遭价格操纵漏洞攻击 损失960万美元 安全风险警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

知名DeFi协议Resupply因价格操纵攻击损失960万美元,其wstUSR市场因与合成稳定币cvcrvUSD集成的价格机制缺陷遭利用。Cyvers安全团队调查发现,攻击者通过操纵ResupplyPair合约价格数据,以少量抵押品套取1000万美元reUSD稳定币,被盗资金已通过混币服务转移。Resupply已暂停受影响合约并承诺发布技术分析报告。安全专家Meir Dolev呼吁加强价格验证机制和实时监控。此事件再次凸显DeFi合成资产定价风险。据CertiK报告,2025年前五月加密货币行业因黑客攻击损失超21亿美元,攻击手段日趋复杂,包括社会工程学和内部作案,专家强调需完善智能合约审计和风控体系以应对专业化威胁。

知名DeFi协议Resupply遭遇重大安全事件,其wstUSR市场因价格操纵攻击损失约960万美元加密货币资产。

区块链安全审计机构Cyvers最新调查显示,此次漏洞源于协议与合成稳定币cvcrvUSD集成过程中的价格机制缺陷。Cyvers技术团队发现,攻击者通过精心设计的交易策略成功操纵了ResupplyPair合约中的价格数据。

Cyvers联合创始人Meir Dolev向Cointelegraph透露:”攻击者利用极少量抵押品,通过人为抬高资产价格,最终套取了价值1000万美元的reUSD稳定币。”安全专家指出,被盗资金已通过Tornado Cash混币服务转移,并分散至多个以太坊地址。

Resupply协议漏洞攻击流程图
图片来源:Cyvers安全团队

Resupply紧急应对安全漏洞 暂停受影响合约

这起安全事件再次引发行业对DeFi协议安全性的关注,特别是涉及合成资产定价和预言机机制的潜在风险。

Dolev强调:”完善的价格验证机制、实时预言机监控以及严格的边界测试可以有效预防此类攻击。”他建议DeFi项目方应在借贷逻辑中植入智能风控模块,建立异常交易实时预警系统。

Resupply官方已发布事件声明,确认仅wstUSR市场遭受影响。项目方表示已采取紧急措施暂停相关合约,并承诺将发布详细的事后分析报告。”我们正在全面审查事件原因,后续将分享完整的技术分析及改进方案。”Resupply团队在公告中表示。

Resupply协议安全公告截图
图片来源:ResupplyFi官方网站

2025年加密货币安全形势严峻 损失超21亿美元

Resupply安全事件是今年DeFi领域系列漏洞的最新案例。据CertiK最新安全报告显示,2025年前五个月,加密货币行业因黑客攻击造成的损失已突破21亿美元大关。

值得注意的是,攻击者正转向更复杂的社会工程学手段。智能合约平台Fuzzland近期披露,2024年Bedrock UniBTC被盗200万美元事件实为内部人员作案,攻击者利用职务便利实施供应链攻击。

安全专家警告,随着DeFi生态复杂度提升,项目方需建立更完善的安全防御体系,包括智能合约审计、实时监控机制和内部风控流程,以应对日益专业化的攻击手段。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6855.html

CHAINTT的头像CHAINTT
上一篇 2025年6月27日
下一篇 2025年6月27日

相关推荐

  • 2024年AI赛道发展趋势与前景分析

    AI赛道项目盘点:概念项目与高市值项目分析 今年AI赛道备受关注,项目分为两类:一类是蹭AI热度的概念项目,如Worldcoin(Sam Altman联合创办,虹膜验证UBI项目)和NEAR Protocol(公链转向AI愿景);另一类是真正深耕AI技术的项目,如市值排名前三的Render(去中心化GPU渲染网络)、Bittensor(开源机器学习协议)和Theta Network(媒体与AI区块链)。特别值得注意的是Nosana,年初以来涨幅超900%,成为增速最快的AI项目。本文梳理了这两类项目的核心特点、技术方向与市场表现,为读者提供全面的AI赛道投资参考。

    2025年8月16日
    11100
  • WazirX用户新重组计划获法院批准:提升交易安全与效率

    WazirX交易所2.34亿美元黑客事件后,95%债权人批准新重组计划。若新加坡高等法院通过,用户将在10天内获补偿。新方案由印度实体Zanmai India管理,此前因监管问题被法院驳回。部分用户对延迟及代币贬值表示不满。

    2025年8月20日
    16400
  • 特朗普提名的CFTC委员指控泰勒·温克莱沃斯试图影响其任命,并公布私人短信

    特朗普提名的CFTC主席候选人Brian Quintenz指控Tyler Winklevoss因其拒绝承诺对Gemini过往诉讼给予优待而试图阻挠其任命。Winklevoss批评CFTC选择性执法,质疑其追查Gemini而非欺诈方,并呼吁监管改革。Quintenz强调需待正式任命后再处理申诉,并公开对话内容以保持透明度。此事曝光于Gemini计划IPO前两天。

    2025年9月11日
    9300
  • 区块链终极战壕交易指南:掌握市场交易策略与技巧

    本文提供了一套完整的meme币交易策略框架,专注于高风险高回报的微型市值代币市场。核心内容包括:1)关键心态调整(接受波动性、保持客观);2)市值心理学分析(7-15k起步阶段、50k心理障碍、200k+过度炒作区);3)meme因素与叙事驱动(社区共鸣、Elon推文效应);4)AI项目鉴别技巧;5)成交量动态监控(巨鲸参与、订单簿分析);6)严格风险管理策略(目标设定、部分止盈、心理止损)。强调通过持续扫描新项目、验证叙事真实性、执行纪律性交易计划,在高度波动的市场中把握机会。文末包含典型meme币生命周期图表和成交量激增模式分析,为交易者提供可视化参考。

    2025年7月8日
    18300
  • Rollup 2.0时代:深度解析去中心化排序器的技术竞争与未来发展

    摘要 当前主流Rollup项目如Optimism和Arbitrum仍采用中心化排序器,虽提升交易效率但存在MEV套利和审查风险。去中心化排序器成为关键发展方向,Espresso、Astria、SUAVE等项目通过共识机制、加密内存池等技术方案实现权力下放。第三方通用方案与Rollup自建方案各具优劣,涉及代币赋能与互操作性权衡。随着zk系Rollup崛起,排序器去中心化将成为L2赛道竞争核心,倒逼项目方在性能与去中心化间寻求平衡。

    2025年7月21日
    19900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险