Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
XM Cashback Promo
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Stablecoin » Tin tặc rút gần 9,6 triệu USD khỏi giao thức stablecoin Resupply DeFi

Tin tặc rút gần 9,6 triệu USD khỏi giao thức stablecoin Resupply DeFi

July Tác giả July
3 tuần trước
Tin tặc rút gần 9,6 triệu USD khỏi giao thức stablecoin Resupply DeFi

Một hacker đã phát hiện lỗ hổng nghiêm trọng trong giao thức DeFi (DeFi) Resupply vào sáng thứ 5, qua đó chiếm đoạt gần 9,6 triệu USD tài sản kỹ thuật số. Kẻ tấn công đã thao túng giá Token thông qua một lỗi trong hợp đồng thông minh.

Theo các chuyên gia phân tích bảo mật blockchain, Resupply, một nền tảng stablecoin DeFi tích hợp với Convex Finance và Yearn Finance, là mục tiêu chính của vụ khai thác này. Hacker sử dụng chiến thuật tinh vi để thao túng giá cvcrvUSD, một Token liên kết với Convex, nhằm lừa hệ thống và vay mượn dựa trên tài sản thế chấp gần như vô giá trị.

Lỗi hợp đồng thông minh khiến tỷ giá về 0

Lỗ hổng chính được phát hiện tại hợp đồng ResupplyPair trên mạng Ethereum với địa chỉ “0x6e…6bd6”. Hợp đồng này sử dụng giá Token cvcrvUSD để tính tỷ giá nội bộ trong quá trình cho vay thế chấp.

Một giao thức cho vay khác bị khai thác thông qua thao túng tỷ giá trên thị trường thanh khoản thấp hoặc gần như không có thanh khoản!

Kẻ tấn công đã làm tăng giá cổ phần #cvcrvUSD một cách giả tạo qua các giao dịch quyên góp phối hợp. Hợp đồng ResupplyPair của @ResupplyFi (https://t.co/yo2N5lScHi, lập khoảng 2 giờ trước) sử dụng… https://t.co/MelEYFLr98 pic.twitter.com/2qXC9IiREL

— BlockSec Phalcon (@Phalcon_xyz) 26/06/2025

Kẻ tấn công dựa vào cơ chế này để làm tăng giá Token cvcrvUSD giả tạo bằng các giao dịch quyên góp đồng bộ. Khi giá Token này tăng vọt, giá được nhập vào hợp đồng ResupplyPair cũng tăng theo.

Xem thêm:  Rủi ro bảo mật tiền điện tử sau su đột ngột 16 tỷ lượt đăng nhập

Tuy nhiên, một lỗi trong mã nguồn, do sử dụng phép chia sàn (floor division), đã khiến tỷ giá nội bộ bị làm tròn về 0 khi giá Token vượt quá ngưỡng định sẵn.

Khi tỷ giá bằng 0, hacker có thể vay một lượng lớn stablecoin gốc reUSD của Resupply chỉ với 1 wei cvcrvUSD làm tài sản thế chấp. Các kiểm tra khả năng thanh khoản dựa trên tỷ giá này bị bỏ qua hoàn toàn.

“Kẻ tấn công thao túng giá Token, kích hoạt lỗi tỷ giá 0 trong hợp đồng thông minh của Resupply, cho phép vay một lượng tiền khổng lồ mà gần như không mất gì,” Hakan Unal, trưởng bộ phận vận hành an ninh tại Cyvers, bình luận.

Giao dịch ẩn danh bằng Tornado Cash

Hoạt động blockchain cho thấy hacker ban đầu cấp vốn vào ví thông qua Tornado Cash, một giao thức trộn giao dịch phi tập trung được tội phạm tiền điện tử dùng để che giấu nguồn gốc vốn. Điểm bắt đầu cuộc tấn công là giao dịch 2 ETH trên Cow Swap, theo phân tích của công ty bảo mật PeckShield.

Sau khi khai thác, hacker thanh khoản tài sản đánh cắp bằng cách chuyển đổi reUSD thành stablecoin và Ethereum qua các sàn DEX như Curve và Uniswap.

Xem thêm:  Bitcoin giảm mạnh, Trump yêu cầu Powell từ chức ngay nếu nói dối Quốc hội

Khoản lợi nhuận 9,6 triệu USD được phân bổ qua hai địa chỉ Ethereum riêng biệt. Hacker sử dụng USDC và wrapped Ethereum (wETH) để lưu trữ khoản tiền cuối cùng.

Resupply xác nhận sự cố tấn công, cho biết thị trường wstUSR bị ảnh hưởng và đã tạm dừng tất cả hợp đồng để ngăn chặn thiệt hại tiếp theo.

“Người dùng nên tránh các vault reUSD và rút tiền nếu có thể,” chuyên gia Unal khuyến cáo.

Tấn công liên quan tới tiền điện tử bùng phát mạnh vào năm 2025

Sự cố Resupply là một trong chuỗi các vụ hack giá trị cao nhắm vào cả DeFi lẫn các nền tảng tập trung. Công ty phân tích blockchain Chainalysis báo cáo hơn 2,3 tỷ USD đã bị đánh cắp trong các vụ tấn công tiền điện tử từ đầu năm 2025, vượt qua tổng mức của năm trước chỉ trong nửa đầu năm.

Chỉ vài ngày trước đó, ngày 18/6, sàn tiền điện tử Iran Nobitex cũng bị tấn công nghiêm trọng. Hacker đã chiếm đoạt hơn 90 triệu USD tài sản kỹ thuật số trên nhiều blockchain như Bitcoin, Ethereum, Dogecoin, Ripple, Solana, Tron và Ton.

Xem thêm:  Pump Token giao dịch gần giá ICO khi cá voi bắt đầu bán ra

Điều tra trước đó đã liên kết các ví trên Nobitex với các nhóm có liên quan đến Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC), đồng minh của phiến quân Houthi tại Yemen và tổ chức Hamas.

Văn phòng Quốc gia Phòng chống Tài trợ Khủng bố (NBCTF) Israel xác định sàn này là kênh chuyển tiền cho nhiều tổ chức bị cấm, gồm hãng truyền thông Gaza Now ủng hộ Hamas, một tổ chức tuyên truyền của al-Qaeda, và các sàn tiền điện tử Nga chịu lệnh trừng phạt như Garantex và Bitpapa.

Đánh giá bài viết:★★★★★4,49/5(36 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi | BingX

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: Resupply
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

Solana tăng giá, Ethereum có thể kích hoạt đợt tăng SOL mạnh

Solana tăng giá, Ethereum có thể kích hoạt đợt tăng SOL mạnh

18/07/2025
Ethereum staking trong ETF, BlackRock thu hút dòng tiền tổ chức đạt 5,5 tỷ USD

Ethereum staking trong ETF, BlackRock thu hút dòng tiền tổ chức đạt 5,5 tỷ USD

18/07/2025
Ethereum có bắt đầu chu kỳ tăng giá giống 2017? Dữ liệu cho thấy gì

Ethereum có bắt đầu chu kỳ tăng giá giống 2017? Dữ liệu cho thấy gì

18/07/2025
Sberbank Nga đề xuất dịch vụ lưu ký tiền điện tử cho Ngân hàng Trung ương

Sberbank Nga đề xuất dịch vụ lưu ký tiền điện tử cho Ngân hàng Trung ương

18/07/2025
CBDC và dự luật then chốt được Quốc hội Hoa Kỳ thông qua sau thỏa thuận với Trump

CBDC và dự luật then chốt được Quốc hội Hoa Kỳ thông qua sau thỏa thuận với Trump

18/07/2025
Crypto sandbox Thái Lan hỗ trợ chi tiêu tiền điện tử bằng baht cho du khách

Crypto sandbox Thái Lan hỗ trợ chi tiêu tiền điện tử bằng baht cho du khách

18/07/2025
Ethereum GENIUS Act có thể là chất xúc tác tiếp theo thúc đẩy ETH

Ethereum GENIUS Act có thể là chất xúc tác tiếp theo thúc đẩy ETH

18/07/2025
Kevin Warsh kêu gọi liên minh Fed-Treasury, muốn thay thế Chủ tịch Powell

Kevin Warsh kêu gọi liên minh Fed-Treasury, muốn thay thế Chủ tịch Powell

18/07/2025
PENGU Token tăng mạnh nhờ cá voi Hàn Quốc nhưng có thể sắp giảm tốc

PENGU Token tăng mạnh nhờ cá voi Hàn Quốc nhưng có thể sắp giảm tốc

18/07/2025
Publicis Groupe nâng dự báo tăng trưởng 2025 lên 5%, loại trừ rủi ro từ công cụ quảng cáo Meta AI

Publicis Groupe nâng dự báo tăng trưởng 2025 lên 5%, loại trừ rủi ro từ công cụ quảng cáo Meta AI

17/07/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Bitcoin tăng 0,96%, vượt mốc 120.000 USD trong ngày

14 phút trước

iShares ETH ETF của BlackRock nộp đơn thêm tính năng Staking lên Nasdaq

19 phút trước

Dự luật về cấu trúc thị trường được Hạ viện Hoa Kỳ thông qua giữa tuần tin tiền điện tử

2 giờ trước

Aspecta (ASP) được Binance Alpha niêm yết trên sàn

3 giờ trước

OKX Wallet ra mắt sự kiện truy vấn Airdrop độc quyền TAKER

3 giờ trước

Bitwise trì hoãn quyết định hoàn trả tài sản cho ETF tiền điện tử của mình

3 giờ trước

Press Release

IVC Summit 2025 khởi xướng câu chuyện Web3 mới từ châu Á cho toàn cầu

IVC Summit 2025 khởi xướng câu chuyện Web3 mới từ châu Á cho toàn cầu

17/07/2025
TRUMP Frenzy trên HTX, sự kiện giới hạn với giải thưởng 100.000 USDT

TRUMP Frenzy trên HTX, sự kiện giới hạn với giải thưởng 100.000 USDT

16/07/2025
Bitcoin lập đỉnh 123.000 USD: Top Altcoin đang hút dòng tiền nhà đầu tư Việt

Bitcoin lập đỉnh 123.000 USD: Top Altcoin đang hút dòng tiền nhà đầu tư Việt

16/07/2025
Gate công bố báo cáo quý 2/2025, người dùng vượt 30 triệu, tăng trưởng ổn định

Gate công bố báo cáo quý 2/2025, người dùng vượt 30 triệu, tăng trưởng ổn định

15/07/2025
Pump.fun cháy hàng sau 12 phút, gọi vốn 500 triệu USD – Snorter được FOMO theo

Pump.fun cháy hàng sau 12 phút, gọi vốn 500 triệu USD – Snorter được FOMO theo

15/07/2025
Malaysia Blockchain Week, Chính phủ Malaysia thúc đẩy phát triển Web3 qua sự kiện đầu tiên

Malaysia Blockchain Week, Chính phủ Malaysia thúc đẩy phát triển Web3 qua sự kiện đầu tiên

14/07/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin