SlowMist Cosine: Атакующий Resupply использует уязвимость инфляции процентной ставки для кражи активов, газ хакера поступает из Tornado Cash
2025/06/27 12:36По данным ChainCatcher, основатель SlowMist Косайн сообщил, что децентрализованный протокол стейблкоинов Resupply был взломан злоумышленником, который похитил активы через уязвимость, связанную с инфляцией процентной ставки. Атакующий вызвал инфляцию цены, сделав пожертвование в контракт Controller нового хранилища, что привело к снижению exchangeRate до нуля и позволило обойти проверку обеспечения. В результате злоумышленник смог занять большое количество reUSD, предоставив в качестве залога всего 1 wei. Похищенные средства уже были конвертированы в ETH, их стоимость превышает 9,5 миллиона долларов, а комиссии за газ хакера были оплачены через Tornado Cash.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Strategy вновь увеличила свои запасы на 10 624 bitcoin, доведя общий объем до 660 624 bitcoin.
Анализ: обновление Fusaka облегчает проектам Ethereum L2 оценку затрат