稳定币协议Resupply遭价格操纵漏洞攻击 损失960万美元 安全风险警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

知名DeFi协议Resupply因价格操纵攻击损失960万美元,其wstUSR市场因与合成稳定币cvcrvUSD集成的价格机制缺陷遭利用。Cyvers安全团队调查发现,攻击者通过操纵ResupplyPair合约价格数据,以少量抵押品套取1000万美元reUSD稳定币,被盗资金已通过混币服务转移。Resupply已暂停受影响合约并承诺发布技术分析报告。安全专家Meir Dolev呼吁加强价格验证机制和实时监控。此事件再次凸显DeFi合成资产定价风险。据CertiK报告,2025年前五月加密货币行业因黑客攻击损失超21亿美元,攻击手段日趋复杂,包括社会工程学和内部作案,专家强调需完善智能合约审计和风控体系以应对专业化威胁。

知名DeFi协议Resupply遭遇重大安全事件,其wstUSR市场因价格操纵攻击损失约960万美元加密货币资产。

区块链安全审计机构Cyvers最新调查显示,此次漏洞源于协议与合成稳定币cvcrvUSD集成过程中的价格机制缺陷。Cyvers技术团队发现,攻击者通过精心设计的交易策略成功操纵了ResupplyPair合约中的价格数据。

Cyvers联合创始人Meir Dolev向Cointelegraph透露:”攻击者利用极少量抵押品,通过人为抬高资产价格,最终套取了价值1000万美元的reUSD稳定币。”安全专家指出,被盗资金已通过Tornado Cash混币服务转移,并分散至多个以太坊地址。

Resupply协议漏洞攻击流程图
图片来源:Cyvers安全团队

Resupply紧急应对安全漏洞 暂停受影响合约

这起安全事件再次引发行业对DeFi协议安全性的关注,特别是涉及合成资产定价和预言机机制的潜在风险。

Dolev强调:”完善的价格验证机制、实时预言机监控以及严格的边界测试可以有效预防此类攻击。”他建议DeFi项目方应在借贷逻辑中植入智能风控模块,建立异常交易实时预警系统。

Resupply官方已发布事件声明,确认仅wstUSR市场遭受影响。项目方表示已采取紧急措施暂停相关合约,并承诺将发布详细的事后分析报告。”我们正在全面审查事件原因,后续将分享完整的技术分析及改进方案。”Resupply团队在公告中表示。

Resupply协议安全公告截图
图片来源:ResupplyFi官方网站

2025年加密货币安全形势严峻 损失超21亿美元

Resupply安全事件是今年DeFi领域系列漏洞的最新案例。据CertiK最新安全报告显示,2025年前五个月,加密货币行业因黑客攻击造成的损失已突破21亿美元大关。

值得注意的是,攻击者正转向更复杂的社会工程学手段。智能合约平台Fuzzland近期披露,2024年Bedrock UniBTC被盗200万美元事件实为内部人员作案,攻击者利用职务便利实施供应链攻击。

安全专家警告,随着DeFi生态复杂度提升,项目方需建立更完善的安全防御体系,包括智能合约审计、实时监控机制和内部风控流程,以应对日益专业化的攻击手段。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6855.html

CHAINTT的头像CHAINTT
上一篇 2025年6月27日
下一篇 2025年6月27日

相关推荐

  • 金融机构加速布局稳定币市场的5大核心原因

    稳定币市场在2025年迎来爆发式增长,月交易量突破万亿美元,占加密货币总交易量的60%-80%。传统金融机构如摩根大通、花旗集团加速布局,探索联合发行稳定币;金融科技公司如PayPal通过PYUSD拓展全球支付。监管框架逐步完善(如美国《GENIUS Act》和欧盟MiCA),推动合规化进程。稳定币凭借低波动性、实时结算和成本优势,重塑跨境支付和金融普惠,尤其在新兴市场表现突出。然而,监管合规压力、技术风险及市场竞争(如USDT、USDC主导地位)仍是主要挑战。机构通过稳定币巩固美元地位,同时面临储备透明度和金融稳定性的双重考验。

    2025年7月23日
    4600
  • MEV税是什么?谁需要支付MEV税?

    Paradigm 研究员提出「MEV 税」机制,允许智能合约通过分析交易优先费用自动提取部分MEV价值,重新分配给应用程序而非搜索者。该机制依赖「竞争优先排序」规则,目前仅适用于OP Stack L2(如Base),可优化DEX滑点、补偿流动性提供者及捕获用户交易产生的MEV。但其有效性受限于排序器合规性及区块容量等条件。

    2025年7月31日
    4000
  • 优化后的SEO标题:区块空间设计如何塑造执行环境的未来发展趋势

    以太坊推出首个可编程区块链九年来,加密货币行业持续探索扩容方案以支持数十亿用户。当前区块链性能瓶颈主要源于低效状态访问和计算,表现为状态膨胀导致的磁盘I/O延迟以及顺序交易处理的资源浪费。行业正通过无状态架构、Verkle树、异步I/O等技术优化状态管理,同时采用并行执行(如Solana的悲观模型和Aptos的乐观模型)、SIMD指令集等提升计算效率。新型解决方案如模块化执行层、专用状态机和定制化虚拟机(如Wasm)正在涌现,在保持去中心化特性的同时显著提升吞吐量。未来区块链性能优化需平衡状态访问与计算效率的相互依赖关系,并根据不同场景在去中心化与性能之间做出权衡,最终形成多样化的执行层解决方案生态。

    2025年9月11日
    1200
  • Avalanche与丰田区块链合作:构建下一代自动驾驶出租车基础设施

    Avalanche与丰田区块链实验室合作开发出行编排网络(MON),利用区块链技术协调自动驾驶出租车车队的数据共享与信任机制。该网络基于Avalanche多链设施,支持车辆融资、保险及碳信用追踪,并探索通过证券代币化实现出租车机器人服务的链上筹资与运营。

    2025年9月3日
    1200
  • AO计算机(AO)技术原理与应用场景深度解析

    AO (ao Computer) 是一个基于 Arweave 构建的创新去中心化计算网络,通过独特的并行进程架构和开放消息传递层,解决了传统去中心化计算系统的性能瓶颈。其核心优势包括:模块化设计支持多种虚拟机选择;信任最小化机制确保计算可验证性;以及类似比特币的公平代币经济模型。目前生态已处理超22亿条消息,运行41万+进程。尽管面临技术复杂性和市场竞争等挑战,AO在去中心化AI、Web3基础设施等领域展现出巨大潜力,有望推动下一代互联网计算范式的发展。

    2025年8月20日
    2700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险