Протокол стейблкоїнів Resupply зазнав атаки, внаслідок якої було завдано збитків приблизно 9,5 мільйона USD через маніпуляції з курсом обміну, згідно з аналізом експертів з безпеки.
Атака була спрямована на cvcrvUSD — обгортка версії Curve USD (crvUSD), що стейкається в Convex Finance. Зловмисник надіслав "donation", щоб спровокувати різкий стрибок ціни cvcrvUSD. Смарт-контракт Resupply використовує цю ціну для розрахунку обмінного курсу, що призводить до спотворення системи ціноутворення.
Зловмисник потім викликав функцію позики і позичив 10 мільйонів reUSD, використавши лише 1 wei cvcrvUSD як заставу. Resupply підтвердив інцидент і повідомив, що постраждалий контракт було призупинено.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Протокол стейблкоїнів Resupply був зламаний на 9,5 мільйонів USD
Протокол стейблкоїнів Resupply зазнав атаки, внаслідок якої було завдано збитків приблизно 9,5 мільйона USD через маніпуляції з курсом обміну, згідно з аналізом експертів з безпеки.
Атака була спрямована на cvcrvUSD — обгортка версії Curve USD (crvUSD), що стейкається в Convex Finance. Зловмисник надіслав "donation", щоб спровокувати різкий стрибок ціни cvcrvUSD. Смарт-контракт Resupply використовує цю ціну для розрахунку обмінного курсу, що призводить до спотворення системи ціноутворення.
Зловмисник потім викликав функцію позики і позичив 10 мільйонів reUSD, використавши лише 1 wei cvcrvUSD як заставу. Resupply підтвердив інцидент і повідомив, що постраждалий контракт було призупинено.