Хакер вывел почти $9,6 млн из протокола стейблкоинов DeFi Resupply

- Хакер использовал уязвимость в протоколе DeFi Resupply, чтобы похитить 9,6 млн долларов, манипулируя ценой cvcrvUSD и активируя ошибку нулевого курса обмена.
- Атака увеличивает общую сумму взломов криптовалюты до 2,3 млрд долларов, зарегистрированных в 2025 году, включая крупные инциденты на Nobitex и Bybit.
- Северокорейские хакеры и схемы мошенничества, такие как «pig butchering», продолжают доминировать в глобальном ландшафте киберпреступлений в сфере криптовалют.
Хакер выявил уязвимость в протоколе децентрализованных финансов (DeFi) Resupply в начале четверга, что позволило ему отвести почти $9,6 млн цифровых активов. Сообщается, что злоумышленник манипулировал ценами токенов через уязвимость смарт-контракта.
Согласно данным аналитиков по безопасности блокчейна, Resupply, платформа стейблкоинов DeFi, интегрированная с Convex Finance и Yearn Finance, стала главной целью эксплойта. Атакующий использовал сложную тактику манипуляции ценами на cvcrvUSD, токен, привязанный к Convex, чтобы обмануть систему и получить кредит, используя практически бесполезное обеспечение.
Ошибка в смарт-контракте приводит к нулевому курсу обмена
Основная точка уязвимости была найдена в контракте ResupplyPair, развернутом в четверг по адресу Ethereum “0x6e…6bd6″. Контракт использовал цену cvcrvUSD для расчета внутреннего курса обмена для кредитования под залог.
Еще один кредитный протокол взломан через манипуляцию курсом обмена на рынках с низкой ликвидностью — даже пустых!
В частности, злоумышленники искусственно завысили цену #cvcrvUSD с помощью донатов. @ResupplyFi использует контракт ResupplyPair (https://t.co/yo2N5lScHi, созданный ~2 часа назад) для… https://t.co/MelEYFLr98 pic.twitter.com/2qXC9IiREL
— BlockSec Phalcon (@Phalcon_xyz) июня 26, 2025
Атакующий использовал эту зависимость, искусственно завысив цену токена cvcrvUSD через скоординированные транзакции пожертвований. Когда стоимость токена взлетела, входная цена в контракте ResupplyPair также резко выросла.
Однако ошибка в коде протокола, а именно использование целочисленного деления с округлением вниз, привела к тому, что курс обмена округлился до нуля, как только цена превысила определенный порог.
Установив курс обмена в ноль, атакующий смог занять огромную сумму нативного стейблкоина Resupply, reUSD, используя всего 1 wei cvcrvUSD в качестве обеспечения. Проверки на неплатежеспособность платформы, которые опираются на этот курс обмена, были эффективно обойдены.
“Атакующий манипулировал ценами токенов, вызвав ошибку (нулевой курс обмена) в смарт-контракте Resupply, что позволило им занять тонну денег почти за ничего,” — объяснил Хакан Унал, старший руководитель отдела операций по безопасности в фирме по управлению рисками блокчейна Cyvers.
Tornado Cash использовался для анонимности транзакций
Анализ активности в блокчейне показывает, что хакер изначально финансировал свой кошелек через Tornado Cash, децентрализованный миксер конфиденциальности, который преступники используют для сокрытия происхождения средств. Точкой входа атаки стала транзакция на Cow Swap с участием 2 ETH, согласно анализу фирмы по безопасности блокчейна PeckShield.
После взлома они ликвидировали украденные активы, конвертировав reUSD в стейблкоины и Ethereum через Curve и Uniswap, обе децентрализованные биржи.
Прибыль в размере $9,6 млн была разделена между двумя отдельными адресами Ethereum. Атакующий использовал как USDC, так и обернутый Ethereum (wETH) для хранения окончательных средств.
Позже в тот же день Resupply подтвердил взлом и признал, что эксплойт затронул его рынок wstUSR. Платформа немедленно приостановила все контракты, чтобы предотвратить дальнейший ущерб.
“Пользователям следует избегать хранилищ reUSD и выводить средства, если это возможно,” — посоветовал Унал инвесторам, использующим протокол.
Взломы, связанные с криптовалютами, в 2025 становятся повсеместными
Взлом Resupply добавляется к ряду высокоценных взломов, нацеленных как на децентрализованные, так и на централизованные платформы. Компания по блокчейн-форензике Chainalysis сообщает, что с начала 2025 года в результате взломов криптовалют было украдено более $2,3 млрд, что уже превышает итоговый показатель прошлого года к середине года.
Всего за несколько дней до инцидента с Resupply, 18 июня, иранская криптовалютная биржа Nobitex произошло стала жертвой разрушительного взлома. Хакеры вывели более $90 млн цифровых активов с нескольких блокчейнов, включая Bitcoin, Ethereum, Dogecoin, Ripple, Solana, Tron и Ton.
Предыдущие расследования связывали кошельки на Nobitex с лицами, связанными с Корпусом стражей исламской революции (КСИР), а также с сетями, связанными с повстанцами хуситов в Йемене и оперативниками ХАМАС.
Национальное бюро по борьбе с финансированием терроризма (NBCTF) Израиля идентифицировало платформу как канал для перевода средств нескольким санкционным организациям. В их числе — про-ХАМАС медиа-канал Gaza Now, предполагаемый пропагандистский аппарат Аль-Каиды, а также санкционные российские криптовалютные биржи Garantex и Bitpapa.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Флоренс Мучай
Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.
















