攻击者操纵代币价格,从Resupply稳定币协议中盗取超过900万美元

Gate News bot 消息,据The Block报道,据安全分析师称,稳定币协议Resupply被利用通过操纵汇率获取约950万美元。Resupply是一种稳定币协议,利用借贷市场的流动性和稳定性。

此次漏洞的核心是cvcrvUSD,它是Curve USD(crvUSD)的包装版本,质押于Convex Finance。分析师表示,攻击者通过捐款人为抬高了cvcrvUSD的价格,导致其股价飙升。

Resupply的智能合约ResupplyPair(CurveLend: crvUSD/wstUSR)在汇率计算中使用了这一虚高的cvcrvUSD价格。安全公司PeckShield表示,这导致汇率暴跌。

攻击者利用了这种价格扭曲,调用了ResupplyPair合约中的借贷函数。这使得他们仅使用1wei的cvcrvUSD作为抵押,就借入了1000万reUSD(Resupply的原生稳定币)。

PeckShield创始人兼首席执行官Xuxian Jiang表示:“黑客利用了cvcrvUSD金库,仅以1wei的股票作为抵押,就借入了价值1000万美元的reUSD。”

分析人士补充说,攻击者随后将借来的reUSD转换为外部市场上的其他资产以获利。

Resupply确认了该漏洞,并表示受影响的合约已被识别并暂停。

本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)