稳定币协议Resupply遭价格操纵漏洞攻击 损失960万美元 安全风险警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

知名DeFi协议Resupply因价格操纵攻击损失960万美元,其wstUSR市场因与合成稳定币cvcrvUSD集成的价格机制缺陷遭利用。Cyvers安全团队调查发现,攻击者通过操纵ResupplyPair合约价格数据,以少量抵押品套取1000万美元reUSD稳定币,被盗资金已通过混币服务转移。Resupply已暂停受影响合约并承诺发布技术分析报告。安全专家Meir Dolev呼吁加强价格验证机制和实时监控。此事件再次凸显DeFi合成资产定价风险。据CertiK报告,2025年前五月加密货币行业因黑客攻击损失超21亿美元,攻击手段日趋复杂,包括社会工程学和内部作案,专家强调需完善智能合约审计和风控体系以应对专业化威胁。

知名DeFi协议Resupply遭遇重大安全事件,其wstUSR市场因价格操纵攻击损失约960万美元加密货币资产。

区块链安全审计机构Cyvers最新调查显示,此次漏洞源于协议与合成稳定币cvcrvUSD集成过程中的价格机制缺陷。Cyvers技术团队发现,攻击者通过精心设计的交易策略成功操纵了ResupplyPair合约中的价格数据。

Cyvers联合创始人Meir Dolev向Cointelegraph透露:”攻击者利用极少量抵押品,通过人为抬高资产价格,最终套取了价值1000万美元的reUSD稳定币。”安全专家指出,被盗资金已通过Tornado Cash混币服务转移,并分散至多个以太坊地址。

Resupply协议漏洞攻击流程图
图片来源:Cyvers安全团队

Resupply紧急应对安全漏洞 暂停受影响合约

这起安全事件再次引发行业对DeFi协议安全性的关注,特别是涉及合成资产定价和预言机机制的潜在风险。

Dolev强调:”完善的价格验证机制、实时预言机监控以及严格的边界测试可以有效预防此类攻击。”他建议DeFi项目方应在借贷逻辑中植入智能风控模块,建立异常交易实时预警系统。

Resupply官方已发布事件声明,确认仅wstUSR市场遭受影响。项目方表示已采取紧急措施暂停相关合约,并承诺将发布详细的事后分析报告。”我们正在全面审查事件原因,后续将分享完整的技术分析及改进方案。”Resupply团队在公告中表示。

Resupply协议安全公告截图
图片来源:ResupplyFi官方网站

2025年加密货币安全形势严峻 损失超21亿美元

Resupply安全事件是今年DeFi领域系列漏洞的最新案例。据CertiK最新安全报告显示,2025年前五个月,加密货币行业因黑客攻击造成的损失已突破21亿美元大关。

值得注意的是,攻击者正转向更复杂的社会工程学手段。智能合约平台Fuzzland近期披露,2024年Bedrock UniBTC被盗200万美元事件实为内部人员作案,攻击者利用职务便利实施供应链攻击。

安全专家警告,随着DeFi生态复杂度提升,项目方需建立更完善的安全防御体系,包括智能合约审计、实时监控机制和内部风控流程,以应对日益专业化的攻击手段。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6855.html

CHAINTT的头像CHAINTT
上一篇 2025年6月27日
下一篇 2025年6月27日

相关推荐

  • BNB突破1000美元创历史新高:钻石手投资者如何将1000美元翻至100万美元

    一位长期投资者将1000美元BNB持有八年,获利超100万美元,回报达1000倍。BNB近日突破1000美元历史新高,其原生实用性和机构需求推动增长,市场预期山寨币季节或将到来。

    2025年9月22日
    9500
  • 什么是VVS Finance?VVS Finance加密货币平台全面解析

    关于 VVS Finance VVS Finance 是基于 Cronos 区块链的去中心化金融平台,提供代币交换、流动性挖矿、质押等 DeFi 功能。其原生代币 VVS 是生态核心,支持治理、交易费用支付等功能。平台创新开发了 VVS Cronos 区块链,解决可扩展性和互操作性难题。 主要功能 包括 Bling Swap 去中心化交易所、Crystal Farms 收益农场、Glitter Mines 挖矿、Initial Gem Offerings 代币发行等。通过智能合约实现流动性提供、限价订单等高级功能,打造完整 DeFi 生态系统。 投资与获取 VVS 代币可在 Gate.io 等交易所交易。投资需谨慎评估风险,平台虽提供创新功能和社区治理模式,但加密货币市场波动较大。

    2025年8月11日
    8100
  • 怀俄明州FRNT稳定币上线Hedera区块链,为何仍无法购买?

    怀俄明州授权的稳定币FRNT即将在Hedera区块链上线,此前已在以太坊等七个网络发行。该州因支持加密货币政策吸引企业入驻,正成为美国加密中心。购买信息将很快公布。

    资讯 2025年9月5日
    5800
  • 英国联合杰克石油公司因网络挖矿难度上升转向比特币挖矿

    英国上市油气公司Union Jack Oil计划利用东约克郡West Newton气田的天然气发电,开展比特币挖矿业务。公司已与德克萨斯州360 Energy公司签署意向书,将在气田现场安装发电设备和比特币矿机。该项目旨在通过”现场计算”系统将天然气转化为挖矿电力,预计可开发2000亿立方英尺天然气资源。此举正值比特币挖矿难度将创新高之际,但行业增长已现放缓趋势。

    2025年8月8日
    11000
  • 无需许可借贷市场现状分析与评估

    介绍 链上无许可借贷的开始 链上无许可借贷平台的故事始于 Rari Capital 及其 Fuse 平台。 Fuse 于 2021 年上半年发布,在 DeFi 夏季的热情过后,即流动性挖矿爆发式增长的时期,Fuse 迅速获得了关注。这个平台是 Rari Capital 的创意,它使用户能够创建和管理自己的无需许可的贷款池,从而与新兴的收益率优化趋势保持一致,彻底改变了 DeFi 领域。 在其崛起过程中,Rari Capital 采用了 (9,9) 叙事,该叙事因Olympus DAO(一种旨在利用 OHM 收益率的策略)而流行。 Rari Capital 与 Fei Protocol 的合并进一步放大了这一时期的增长和社区建设。 Rari Capital 和 Fei Protocol 于 2021 年 11 月合并,围绕一个具体愿景:建立一个综合性 DeFi 平台,将 Rari 的借贷协议与 Fei 的稳定币机制相结合。 然而,一切都在 2022 年 4 月彻底崩溃,Fuse 成为重入攻击的受害者,导致资金损失惊人,估计约为 8000 万美元。该事件引发了对 Rari Capital 安全实践的严格审查,并引发了人们对 DeFi 平台易受此类攻击的更广泛担忧。这场危机之后,Rari Capital 和 Fei Protocol 合并后成立的管理机构 Tribe DAO 面临着艰难的决定。黑客事件带来的压力和挑战最终导致 Tribe DAO 和 Rari Capital 在今年晚些时候关闭。此次关闭标志着 DeFi 领域的一个重要时刻,突显了即使是最具创新性的平台在面临安全威胁时的脆弱性,也凸显了去中心化金融中稳健、万无一失的协议的至关重要性。 重振无许可贷款 在 2022 年 4 月的 Rari Capital 黑客事件和 2023 年的重大 Euler 黑客事件(导致 2 亿美元受损)之后,DeFi 行业面临着高度的怀疑,尤其是在安全方面。 Euler 以其创新的无需许可的借贷协议而闻名,该协议允许用户借出和借入各种加密资产,这成为人们对 DeFi 生态系统中漏洞的另一个鲜明提醒。这些重大安全漏洞引发了整个行业更广泛的悲观情绪,引发了对去中心化金融平台安全性和可靠性的严重担忧。 然而,从 7 月中旬 Ajna 的推出开始,2023 年下半年 DeFi 借贷领域悄然复苏。随着 2023 年 10 月 10 日 Morpho Blue 的发布,这种复兴继续进行。这些新兴协议在重振的 DeFi 借贷领域中的独特之处在于它们的叙述方式从纯粹的“无需许可”转变为明显的“模块化”。 Ajna 和 Morpho Blue 等平台不再仅仅关注无需许可的系统提供的不受限制的访问,而是开始强调其“模块化”性质。这种方法将它们呈现为基础层技术,第三方开发人员可以在此基础上构建和定制贷款用例。这种向模块化的转变,凸显了这些平台的灵活性和适应性,鼓励贷款解决方案的创新和专业化。除了这种模块化的叙述之外,还非常强调安全性。例如,Ajna 的特点是不依赖预言机,消除了对外部价格供给的依赖,从而减少了脆弱点。 Morpho Blue引入了“无许可风险管理”的概念,将责任委托给第三方来挑选风险调整后回报率最高的借贷市场。 《今日事态》:DeFi 流动性回归 进入 2024 年,加密货币和 DeFi 领域出现了明显的热潮。这种复兴通常归因于新的代币分配机制,这是由 Multicoin 的 Tushar 推广的理论。他的理论是,每次加密货币牛市都是由创新的代币分配方法引发的。在当前市场中,“积分”概念已成为重要驱动力,Eigenlayer 等平台通过其重新抵押生态系统引领潮流。这种方法不仅重新引起了人们的兴趣,而且还塑造了市场的动态。与此同时,链上资产类型的多样性正在不断扩大,这增加了 DeFi 生态系统的深度。 话虽如此,我们必须拥有必要的借贷系统和基础设施,因为机构和Degen们都将寻求链上杠杆。虽然像Compound和Aave这样的既定协议已经促进了数十亿美元的交易,但它们容纳不同抵押品类型的能力有限,因此需要出现替代性的链上借贷平台。在过去的一两年里,Morpho、Ajna 和 Euler 等新型借贷协议的兴起,各自争夺链上借贷市场的份额。此外,我们还见证了 Metastreet 和 Blur 等 NFT 借贷协议的激增。本文旨在探讨这些项目的叙述和功能,让读者在展望未来时了解它们各自的差异和贡献。

    2025年10月8日
    5800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险