稳定币协议Resupply遭价格操纵漏洞攻击 损失960万美元 安全风险警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

知名DeFi协议Resupply因价格操纵攻击损失960万美元,其wstUSR市场因与合成稳定币cvcrvUSD集成的价格机制缺陷遭利用。Cyvers安全团队调查发现,攻击者通过操纵ResupplyPair合约价格数据,以少量抵押品套取1000万美元reUSD稳定币,被盗资金已通过混币服务转移。Resupply已暂停受影响合约并承诺发布技术分析报告。安全专家Meir Dolev呼吁加强价格验证机制和实时监控。此事件再次凸显DeFi合成资产定价风险。据CertiK报告,2025年前五月加密货币行业因黑客攻击损失超21亿美元,攻击手段日趋复杂,包括社会工程学和内部作案,专家强调需完善智能合约审计和风控体系以应对专业化威胁。

知名DeFi协议Resupply遭遇重大安全事件,其wstUSR市场因价格操纵攻击损失约960万美元加密货币资产。

区块链安全审计机构Cyvers最新调查显示,此次漏洞源于协议与合成稳定币cvcrvUSD集成过程中的价格机制缺陷。Cyvers技术团队发现,攻击者通过精心设计的交易策略成功操纵了ResupplyPair合约中的价格数据。

Cyvers联合创始人Meir Dolev向Cointelegraph透露:”攻击者利用极少量抵押品,通过人为抬高资产价格,最终套取了价值1000万美元的reUSD稳定币。”安全专家指出,被盗资金已通过Tornado Cash混币服务转移,并分散至多个以太坊地址。

Resupply协议漏洞攻击流程图
图片来源:Cyvers安全团队

Resupply紧急应对安全漏洞 暂停受影响合约

这起安全事件再次引发行业对DeFi协议安全性的关注,特别是涉及合成资产定价和预言机机制的潜在风险。

Dolev强调:”完善的价格验证机制、实时预言机监控以及严格的边界测试可以有效预防此类攻击。”他建议DeFi项目方应在借贷逻辑中植入智能风控模块,建立异常交易实时预警系统。

Resupply官方已发布事件声明,确认仅wstUSR市场遭受影响。项目方表示已采取紧急措施暂停相关合约,并承诺将发布详细的事后分析报告。”我们正在全面审查事件原因,后续将分享完整的技术分析及改进方案。”Resupply团队在公告中表示。

Resupply协议安全公告截图
图片来源:ResupplyFi官方网站

2025年加密货币安全形势严峻 损失超21亿美元

Resupply安全事件是今年DeFi领域系列漏洞的最新案例。据CertiK最新安全报告显示,2025年前五个月,加密货币行业因黑客攻击造成的损失已突破21亿美元大关。

值得注意的是,攻击者正转向更复杂的社会工程学手段。智能合约平台Fuzzland近期披露,2024年Bedrock UniBTC被盗200万美元事件实为内部人员作案,攻击者利用职务便利实施供应链攻击。

安全专家警告,随着DeFi生态复杂度提升,项目方需建立更完善的安全防御体系,包括智能合约审计、实时监控机制和内部风控流程,以应对日益专业化的攻击手段。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6855.html

CHAINTT的头像CHAINTT
上一篇 2025年6月27日
下一篇 2025年6月27日

相关推荐

  • 区块链AMM是什么?自动做市商机制详解

    自动做市商(AMM)推动DeFi发展的核心机制 自动做市商(AMM)通过智能合约算法实现资产自动定价,彻底改变了传统订单簿交易模式。其核心机制X*Y=K公式确保流动池资产比例动态平衡,套利者则维持内外市场价格一致。流动性提供者(LP)通过质押资产获得手续费收益和LP代币,但需承担无常损失风险。AMM显著提升了交易效率和市场流动性,支持了收益耕作等创新玩法,成为Uniswap等主流DEX的底层协议。尽管存在滑点和大额交易效率问题,AMM仍是实现去中心化交易的重要基础设施,持续推动着DeFi生态的创新演进。

    2025年8月1日
    2300
  • Crypto Pulse——10月22日最新市场动态与热门项目深度解析

    比特币和以太币24小时分别下跌2.75%和3.88%,现报67,513和2,645美元。加密市场恐惧&贪婪指数70(贪婪)。比特币现货ETF连续7日净流入超2亿美元,以太坊ETF净流出2080万美元。公链板块SOL回撤,SUI稳定;Meme板块持续火热,APE因公链上线和Meme平台推出24小时暴涨65.71%。Ripple联创向哈里斯捐赠1000万美元XRP支持竞选。Scroll启动首次空投,分配7%代币供应量。

    2025年7月12日
    3400
  • Vitalik倡导”多元化”ID方案:提升数字身份隐私保护新策略

    以太坊联合创始人Vitalik Buterin近日提出革命性的”多元化身份”数字身份系统,这一创新方案有望在保障用户隐私的同时,实现更公平的数字社会参与。 在最新发布的深度技术博客中,Buterin详细分析了基于零知识证明(ZK-proof)的数字身份认证系统的优势与潜在风险。他特别指出,即便是最注重隐私保护的系统,若强制要求&#82…

    2025年6月30日
    2200
  • 美国调查谈判员涉嫌收受加密货币勒索资金案件细节曝光

    美国司法部调查DigitalMint前员工涉嫌在勒索谈判中抽取赎金分成,该公司强调非调查对象并配合执法。数据显示2024年勒索支付率降至25%,较2019年85%显著下降,反映企业防护增强与监管趋严。同时美国制裁俄罗斯Aeza Group,2024年勒索赎金总额同比下降35%至8.15亿美元。专家指出部分谈判公司因佣金机制存在利益冲突。

    2025年7月3日
    2100
  • 特朗普加密货币政策争议:精英受益 vs 普通用户被忽视

    ChangeNOW首席战略官Pauline Shangett指出,特朗普政府的加密友好政策表面推动金融自由,实则加剧权力集中。其家族关联企业World Liberty Financial在监管放松背景下推出代币,而司法部却解散加密货币执法团队。政治币的涌现将加密货币工具化,形成新的权力中心。文章强调加密货币初衷是服务普通人的金融主权,而非强化精英利益,呼吁回归普惠金融本质——降低跨境汇款成本、对抗通胀等实际需求,真正打破传统金融壁垒。

    资讯 2025年7月11日
    3100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险