Your bank is using your money. You’re getting the scraps.WATCH FREE

ハッカーがResupply DeFi ステーブルコインプロトコルから960万ドル近くを流出

この投稿の内容:

  • ハッカーはResupply DeFi プロトコルの欠陥を悪用し、cvcrvUSDの価格を操作してゼロ為替レートバグを引き起こし、960万ドルを盗みました。.
  • この攻撃により、Nobitex と Bybit での大規模な侵害を含む、2025 年に報告された 23 億ドル相当の暗号通貨ハッキング被害がさらに拡大しました。.
  • 北朝鮮のハッカーや豚の屠殺などの詐欺計画は、世界の暗号犯罪の状況を支配し続けています。.

木曜日早朝、ハッカーがResupplyの分散型金融(DeFi)プロトコルの脆弱性をdent、約960万ドル相当のデジタル資産を不正に流用した。報道によると、攻撃者はスマートtracの脆弱性を利用してトークン価格を操作したという。.

ブロックチェーンセキュリティアナリストによると、今回のエクスプロイトの主な標的は、Convex FinanceとYearn Financeと統合された DeFi ステーブルコインプラットフォームであるResupplyでした。攻撃者は、Convexに紐付けられたトークンであるcvcrvUSDに対して精巧な価格操作を行い、システムを欺いて実質的に価値のない担保を使って融資を獲得しました。.

スマートtracのバグにより為替レートがゼロに

侵害の主なポイントは、木曜日にEthereumアドレス 0x6e…6bd6」trac。このコントラクトtrac、担保付き融資の内部為替レートを計算するためにcvcrvUSDの価格を使用していました。

攻撃者はこの依存関係を利用し、協調的な寄付取引を通じてcvcrvUSDトークンの価格を人為的に吊り上げました。トークンの価格が急騰すると、ResupplyPairtracに入力された価格も急騰しました。. 

しかし、プロトコルのコード、具体的には切り捨て除算の使用における欠陥により、価格が測定されたしきい値を超えると、為替レートがゼロに切り捨てられました。.

参照:  Riot Platforms、AMDデータセンター契約で13%の株式を取得

為替レートをゼロに設定することで、攻撃者はわずか1 weiのcvcrvUSDを担保として、ResupplyのネイティブステーブルコインであるreUSDを大量に借り入れることができました。この為替レートに依存するプラットフォームの破産審査は、事実上回避されました。.

tracのバグ(交換レートゼロ)を引き起こし、ほとんど無償で多額の資金を借り入れることができました」とブロックチェーンリスク企業Cyversのシニアセキュリティオペレーションリーダー、ハカン・ウナル氏は説明した。

取引の匿名性を保つためにトルネード Cash が使用される

ブロックチェーンの活動から、ハッカーは当初、資金の出所を隠すために犯罪者が使用する分散型プライバシープロトコルミキサーであるTornado Cashを通じてウォレットに資金を入金したことが判明した。ブロックチェーンセキュリティ企業PeckShieldの分析によると、攻撃のエントリーポイントはCow Swapにおける2ETHの取引だった。.

侵入後、彼らは分散型取引所であるCurveとUniswapを通じてreUSDをステーブルコインと Ethereum に変換し、盗まれた資産を清算しました。. 

960万ドルの利益は2つの Ethereum アドレスに分割されました。攻撃者は最終的な利益をUSDCとラップされた Ethereum (wETH)の両方で保管していました。.

同日遅く、Resupplyは侵害を確認し、このエクスプロイトが同社のwstUSR市場に影響を与えたことを認めました。プラットフォームは、さらなる被害を防ぐため、直ちにすべてのtracを一時停止しました。.

  Bitcoin財務取引でSECの承認を取得

ユーザーはreUSD金庫を避け、可能であれば資金を引き出すべきだ」とウナル氏はプロトコルを使用する投資家にアドバイスした。

2025年に暗号関連のハッキングが横行

Resupplyの侵害は、分散型金融(DFC)と中央集権型プラットフォームの両方を標的とした一連の高額ハッキング事件に加わるものです。ブロックチェーンフォレンジック企業Chainalysisの報告によると、2025年初頭以降、暗号資産ハッキングによる盗難額は既に23億ドルを超えており、これは年央時点で昨年の総額を上回っています。.

Resupply事件のわずか数日前dent 6月18日、イラン拠点の暗号通貨取引所Nobitexがに見舞われましたBitcoinEthereumDogecoinRippleSolanaTron、Tonなど、複数のブロックチェーンから9,000万ドル相当のデジタル資産を盗み出しました

これまでの調査で、Nobitex のウォレットは、イスラム革命防衛隊 (IRGC) に所属する人物や、イエメンのフーシ派反政府勢力やハマス工作員と関係のあるネットワークに関連付けられていることが判明している。.

イスラエルの国家テロ資金対策局(NBCTF)は、このプラットフォームが複数の制裁対象団体への資金の経路となっているとdentした。これには、アルカイダのプロパガンダ機関とされるハマス支持メディア「ガザ・ナウ」、そして制裁対象となっているロシアの仮想通貨取引所「ガランテックス」と「ビットパパ」が含まれる。. 

銀行はあなたのお金を使っています。あなたは残り物を受け取っているのです。自分の銀行になる

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する