ハッカー、Resupply DeFiステーブルコインプロトコルから約960万ドルを抜き取る

- ハッカーは Resupply DeFi プロトコルの欠陥を悪用し、cvcrvUSD の価格を操作してゼロ交換レートバグを発動させることで、960万ドルを盗みました。
- 今回の攻撃により、2025年に報告された仮想通貨関連のハッキング被害総額は23億ドルに達しました。これには Nobitex や Bybit での大規模な侵害も含まれています。
- 北朝鮮のハッカーや「豚箱」詐欺などの不正行為が、依然として世界の仮想通貨犯罪の主要な勢力となっています。
木曜日の早い段階で、ハッカーはResupply分散型金融(DeFi)プロトコルの欠陥を特定し、約960万ドルのデジタル資産を抜き取るのに役立てた。攻撃者はスマートコントラクトの脆弱性を通じてトークン価格を操作したと報告されている。
ブロックチェーンセキュリティアナリストによると、Convex FinanceおよびYearn Financeと統合されたDeFiステーブルコインプラットフォームであるResupplyが、攻撃の主要な標的であった。攻撃者はConvexに紐づくトークンであるcvcrvUSDに対して洗練された価格操作戦術を使用し、システムを欺いて、ほぼ無価値な担保を使用して融資を受けた。
スマートコントラクトのバグがゼロの交換レートを引き起こす
侵害の主要なポイントは、Ethereumアドレスにデプロイされた木曜日のResupplyPairコントラクトで見つかった。 “0x6e…6bd6″。このコントラクトは、cvcrvUSDの価格を使用して、担保付き融資のための内部交換レートを計算していた。
さらに別の lending プロトコルが、低流動性—even empty—市場での交換レートの操作を通じて攻撃された!
具体的に、攻撃者は寄付を通じて #cvcrvUSDの株価を人為的に吊り上げました。 @ResupplyFiの ResupplyPair 契約(https://t.co/yo2N5lScHi、約2時間前に作成)は… https://t.co/MelEYFLr98 pic.twitter.com/2qXC9IiREL
— BlockSec Phalcon (@Phalcon_xyz) 6月 26日、 2025年
攻撃者は、調整された寄付トランザクションを通じてcvcrvUSDトークンの価格を人為的に膨張させることで、この依存関係を利用した。トークンの価値が急騰すると、ResupplyPairコントラクト内の価格入力が急上昇した。
しかし、プロトコルのコード、特に床除算(floor division)の使用における欠陥により、価格が測定された閾値を超えると、交換レートがゼロに切り捨てられた。
交換レートがゼロに設定されたため、攻撃者はcvcrvUSDわずか1 weiの担保だけで、ResupplyのネイティブステーブルコインであるreUSDを巨額に借りることができた。この交換レートに依存するプラットフォームの破綻チェックは、実質的に回避された。
“攻撃者はトークン価格を操作し、Resupplyのスマートコントラクト内のバグ(ゼロの交換レート)をトリガーし、ほぼ何の対価もなく多額の資金を借りることができた。」と、ブロックチェーンリスク企業CyversのシニアセキュリティオペレーションリードであるHakan Unalは説明した。
トランザクションの匿名性のためにTornado Cashが使用される
ブロックチェーンの活動は、ハッカーが当初、資金の起源を隠すために犯罪者が使用する分散型プライバシープロトコルミクサーであるTornado Cashを通じてウォレットに資金を提供したことを示している。攻撃のエントリーポイントは、ブロックチェーンセキュリティ企業PeckShieldの分析によると、2 ETHを含むCow Swap上のトランザクションであった。
侵害後、彼らはCurveおよびUniswap、どちらも分散型取引所であるを通じて、reUSDをステーブルコインおよびイーサリアムに変換することで、盗んだ資産を清算した。
960万ドルの利益は、2つの別々のEthereumアドレスに分割された。攻撃者は、最終的な収益を保管するためにUSDCおよびラップドイーサリアム(wETH)の両方を使用した。
その日の遅く、Resupplyは侵害を確認し、攻撃がwstUSR市場に影響を与えたことを認めた。プラットフォームは直ちに、さらなる被害を防ぐためにすべてのコントラクトを一時停止した。
“ユーザーはreUSDのプールを避け、可能であれば資金を引き出すべきである」と、Unalは同プロトコルを使用する投資家に助言した。
暗号関連のハッキングが 2025 で蔓延
Resupplyの侵害は、分散型金融および中央集権型プラットフォームの両方を標的とした一連の高価値ハッキングに加わった。ブロックチェーン法執行企業Chainalysisの報告によると、2025年初頭以来、暗号ハッキングで23億ドル以上が盗まれており、この数字は今年半ば時点で前年の年間総額を上回っている。
Resupply事件の数日前、6月18日、イラン拠点の暗号通貨取引所Nobitexは 被り 壊滅的な侵害を受けた。ハッカーは、Bitcoin、Ethereum、Dogecoin、Ripple、Solana、Tron、Tonを含む複数のブロックチェーンから、9,000万ドル以上のデジタル資産を奪って逃げた。
過去の調査では、Nobitexのウォレットがイスラム革命防衛隊(IRGC)に affiliated なアクター、およびイエメンのフーシ派反乱軍およびハマス要員に紐づくネットワークと関連付けられている。
イスラエルの国家テロ資金対策局(NBCTF)は、このプラットフォームを複数の制裁対象エンティティへの資金の経路として特定した。これらには、ハマス支持のメディアアウトレットであるGaza Now、アルカイダの alleged なプロパガンダ機関、および制裁対象のロシア暗号通貨取引所であるGarantexおよびBitpapaが含まれる。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

Florence Muchai
フローレンスは過去6年間、暗号資産、ゲーム、テクノロジー、AIに関するニュースを報道してきました。メルウ科学技術大学でのコンピュータ学およびMMUSTでの災害管理と国際外交の学習により、言語能力、観察力、技術スキルを十分に備えています。フローレンスはVAPグループで勤務し、複数の暗号資産メディアハウスで編集者として活躍しました。
















