• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

DeFi協議ResupplyFi慘遭駭客攻擊損失960萬美元,原生穩定幣reUSD一度脫錨至0.969美元

Editor Jr. by Editor Jr.
2025-06-26
in 安全
A A
DeFi協議ResupplyFi慘遭駭客攻擊損失960萬美元,原生穩定幣reUSD一度脫錨至0.969美元
36
SHARES
分享至Facebook分享至Twitter

專注於去中心化借貸和穩定幣服務的 DeFi 協議 ResupplyFi 今(26)日稍早透過 X 平台發文,正式確認其 wstUSR 市場遭受了重大安全漏洞攻擊,導致約 960 萬美元的加密資產損失。
(前情提要:冷錢包Trezor警告:駭客假冒官方信進行釣魚攻擊,切勿分享錢包私鑰)
(背景補充:Starknet生態借貸協議zkLend宣佈停運:2月遭駭950萬鎂用戶失信心、$ZEND遭下架流動性枯竭..)

本文目錄

  • 駭客攻擊詳情與漏洞根源
  • ResupplyFi USD 脫鉤
  • ResupplyFi 是什麼?

 

又一 DeFi 協議被駭!專注於去中心化借貸和穩定幣服務的 DeFi 協議 ResupplyFi 今(26)日稍早透過 X 平台發文,正式確認其 wstUSR 市場遭受了重大安全漏洞攻擊,導致約 960 萬美元的加密資產損失。

ResupplyFi 的 wstUSR 市場遭遇漏洞攻擊。受影響的智能合約已確認並暫停運作。僅 wstUSR 市場受到影響,協議其他部分仍按設計正常運行。我們將在完成全面分析後,盡快分享完整的事後分析報告。

Resupply has experienced an exploit in the wstUSR market. The affected contract has been identified and paused. Only the wstUSR market was impacted and the protocol continues to function as intended. A full post-mortem will be shared as soon as a complete analysis of the…

— Resupply (@ResupplyFi) June 26, 2025

駭客攻擊詳情與漏洞根源

根據《Cointelegraph》報導,安全公司分析指出,駭客利用了 ResupplyPair 智能合約中的價格操縱漏洞,具體針對協議與合成穩定幣 cvcrvUSD 的集成。攻擊者透過向低流動性市場「捐贈」或使用閃電貸(flash loan)的方式,大幅操縱了 cvcrvUSD 的價格,隨後僅以極低的抵押品借出了約 1,000 萬 reUSD(Resupply 的原生穩定幣)。這些借出的 reUSD 被迅速兌換為其他加密資產,包括以太坊(ETH)和 USDC,造成約 960 萬美元的淨損失。

漏洞的根源在於 Resupply 協議使用了一個空的 ERC4626 包装器作為價格預言機(price oracle),導致價格邏輯存在嚴重缺陷。這種設計失誤使得駭客能夠以極低成本操縱匯率,從而輕鬆掠奪巨額資金。Cyvers 指出,駭客的初始資金通過加密混幣器 Tornado Cash 提供,這進一步掩蓋了資金來源,增加了追蹤難度。

目前,被盜資金已被兌換為約 200 萬美元的以太坊(ETH)、360 萬美元的 USDC 以及其他加密資產,並分散至兩個匿名錢包地址。

ResupplyFi USD 脫鉤

受此影響,ResupplyFi USD(reUSD)在今日也一度脫鉤至最低 0.96902 美元,撰稿當下暫報 0.9906 美元,市值約為 8,245 萬美元。

圖源:CoinGecko

ResupplyFi 是什麼?

ResupplyFi 是一個去中心化金融(DeFi)協議,專注於提供去中心化的借貸和穩定幣交易服務。其核心功能包括:ResupplyFi 允許用戶通過智能合約進行去中心化借貸、抵押資產以生成穩定幣(如 reUSD),並提供流動性挖礦等功能。其主要市場之一是 wstUSR 市場,涉及與合成穩定幣(如 cvcrvUSD)的集成。

此次事件再次敲響了 DeFi 協議安全性的警鐘。專家建議,DeFi 項目應加強智能合約的輸入驗證、改進價格預言機的設計,並進行極端情況下的壓力測試,以防範類似的價格操縱攻擊。此外,採用多重預言機或去中心化數據來源也能有效降低風險。

📍相關報導📍

伊朗宣布「晚上禁用加密貨幣」,以色列駭客燒毀Nobitex 1億美元引爆鏈上戰火

中國懸賞1萬人民幣通緝台灣「駭客軍團」,資安界噴笑:這金額塞牙縫?

幣託BitoPro回應駭客攻擊!5月轉移熱錢包遭竊,儲備充足完全不影響營運

Tags: DefiResupplyFi價格操縱穩定幣資安駭客


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.