Hacker entwendet fast 9,6 Millionen Dollar aus dem Resupply DeFi Stablecoin-Protokoll

- Hacker nutzen eine Schwachstelle im Resupply DeFi-Protokoll aus, um 9,6 Millionen US-Dollar zu stehlen, indem sie den cvcrvUSD-Kurs manipulieren und einen Fehler mit null Wechselkurs auslösen.
- Der Angriff fügt sich in die 2,3 Milliarden US-Dollar an gemeldeten Krypto-Hacks im Jahr 2025 ein, darunter schwere Sicherheitsverletzungen bei Nobitex und Bybit.
- Nordkoreanische Hacker und Betrugsschemata wie „Pig Butchering“ dominieren weiterhin die globale Kriminallandschaft im Kryptobereich.
Ein Hacker hat am frühen Donnerstagmorgen eine Schwachstelle im Resupply-Protokoll für dezentrale Finanzen (DeFi) identifiziert, die es ihm ermöglichte, fast 9,6 Millionen Dollar an digitalen Vermögenswerten abzuzweigen. Berichten zufolge manipulierte der Angreifer die Token-Preise über eine Schwachstelle in einem Smart Contract.
Laut Blockchain-Sicherheitsanalysten war Resupply, eine DeFi-Stablecoin-Plattform, die in Convex Finance und Yearn Finance integriert ist, das Hauptziel des Angriffs. Der Angreifer setzte eine ausgeklügelte Preismanipulationstechnik bei cvcrvUSD, einem an Convex gebundenen Token, ein, um das System zu täuschen und einen Kredit mit praktisch wertloser Sicherheit zu erhalten.
Smart-Contract-Bug führt zu einem Wechselkurs von null
Der Hauptpunkt der Sicherheitslücke wurde im ResupplyPair-Vertrag gefunden, der am Donnerstag auf der Ethereum-Adresse “0x6e…6bd6″. Der Vertrag nutzte den Preis von cvcrvUSD, um einen internen Wechselkurs für besicherte Kredite zu berechnen.
Wieder ein Lending-Protokoll, das über die Manipulation des Wechselkurses in Märkten mit geringer Liquidität – oder gar keiner – ausgenutzt wurde!
Angreifer haben den Aktienkurs von #cvcrvUSD künstlich durch Spenden in die Höhe getrieben. @ResupplyFi‘s ResupplyPair-Vertrag (https://t.co/yo2N5lScHi, vor ca. 2 Stunden erstellt) nutzt… https://t.co/MelEYFLr98 pic.twitter.com/2qXC9IiREL
— BlockSec Phalcon (@Phalcon_xyz) Juni 26, 2025
Der Angreifer nutzte diese Abhängigkeit aus, indem er den Preis des cvcrvUSD-Tokens durch koordinierte Spenden транзакtionen künstlich in die Höhe trieb. Als der Wert des Tokens stieg, schoss der Preisinput im ResupplyPair-Vertrag in die Höhe.
Ein Fehler im Code des Protokolls, speziell die Verwendung der Floor-Division, führte jedoch dazu, dass der Wechselkurs auf null abgerundet wurde, sobald der Preis einen bestimmten Schwellenwert überschritt.
Da der Wechselkurs auf null gesetzt war, konnte der Angreifer eine massive Menge an Resupplies nativem Stablecoin, reUSD, nur mit 1 Wei an cvcrvUSD als Sicherheit ausleihen. Die Insolvenzsicherheitsprüfungen der Plattform, die auf diesem Wechselkurs basieren, wurden effektiv umgangen.
“Der Angreifer manipulierte die Token-Preise, löste einen Bug (Wechselkurs null) im Smart Contract von Resupply aus und konnte so für fast nichts eine Menge Geld ausleihen,” erklärte Hakan Unal, leitender Sicherheitsbeauftragter für Betriebsabläufe bei der Blockchain-Risikofirma Cyvers.
Tornado Cash zur Transaktionsanonymität genutzt
Blockchain-Aktivitäten zeigen, dass der Hacker seine Wallet zunächst über Tornado Cash finanzierte, einen dezentralen Privacy-Protokoll-Mixer, den Kriminelle nutzen, um die Herkunft von Geldern zu verschleiern. Der Einstiegspunkt des Angriffs war eine Transaktion auf Cow Swap mit 2 ETH, laut einer Analyse der Blockchain-Sicherheitsfirma PeckShield.
Nach dem Vorhaben liquidierten sie die gestohlenen Vermögenswerte, indem sie reUSD über Curve und Uniswap, beide dezentrale Börsen, in Stablecoins und Ethereum umwandelten.
Der Gewinn in Höhe von 9,6 Millionen Dollar wurde auf zwei separate Ethereum-Adressen aufgeteilt. Der Angreifer nutzte sowohl USDC als auch wrapped Ethereum (wETH), um die endgültigen Erlöse zu lagern.
Später am selben Tag bestätigte Resupply den Sicherheitsvorfall und räumte ein, dass der Exploit seinen wstUSR-Markt betroffen hatte. Die Plattform pausierte sofort alle Verträge, um weiteren Schaden zu verhindern.
“Nutzer sollten reUSD-Vaults meiden und falls möglich Gelder abheben,” riet Unal den Anlegern, die das Protokoll nutzen.
Krypto-bezogene Hacks werden in 2025 allgegenwärtig
Der Resupply-Vorfall fügt sich in eine Reihe hochkarätiger Hacks ein, die sowohl dezentrale Finanzplattformen als auch zentralisierte Plattformen treffen. Die Blockchain-Forensikfirma Chainalysis berichtet, dass seit Beginn des Jahres 2025 bereits über 2,3 Milliarden Dollar bei Krypto-Hacks gestohlen wurden, eine Zahl, die die Gesamtsumme des Vorjahres bereits zur Jahresmitte übertrifft.
Nur wenige Tage vor dem Resupply-Vorfall, am 18. Juni, erlitt die im Iran ansässige Kryptobörse Nobitex litt eine verheerende Sicherheitslücke. Hacker machten sich mit mehr als 90 Millionen Dollar an digitalen Vermögenswerten aus mehreren Blockchains, darunter Bitcoin, Ethereum, Dogecoin, Ripple, Solana, Tron und Ton, davon.
Vorherige Untersuchungen haben Wallets auf Nobitex mit Akteuren in Verbindung gebracht, die dem Islamischen Revolutionsgardekorps (IRGC) zugehörig sind, sowie mit Netzwerken, die mit den Huthi-Rebellen im Jemen und Hamas-Operativen verbunden sind.
Das Nationale Büro zur Bekämpfung der Terrorismusfinanzierung (NBCTF) Israels hat die Plattform als Durchgangsort für Gelder an mehrere sanktionierte Stellen identifiziert. Dazu gehören die pro-Hamas-Medienplattform Gaza Now, eine angebliche Propagandaabteilung von Al-Qaida sowie die sanktionierten russischen Kryptobörsen Garantex und Bitpapa.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Florence Muchai
Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.
















