Новости криптобиржи Инвестиционная стратегия

Протокол стаблкоина Resupply потерял 9,6 миллиона долларов из-за эксплойта с манипуляцией ценами

Новости криптобиржи Инвестиционная стратегия
 Stablecoin protocol Resupply loses $9.6M to price manipulation exploit

В результате уязвимости в смарт-контракте протокола DeFi Resupply произошла масштабная кража на сумму 9,6 миллиона долларов. Инцидент вновь подчеркивает важность надежной безопасности и контроля за механизмами ценообразования в экосистеме децентрализованных финансов.

Протокол стабильной монеты ResupplyFi стал жертвой серьезного кибератакующего инцидента, в ходе которого злоумышленник сумел вывести около 9,6 миллиона долларов, используя уязвимость, связанную с манипуляцией цен в контракте проекта. Этот случай привлек широкое внимание сообщества блокчейн-разработчиков и специалистов по кибербезопасности, выявив очередную проблему, характерную для сфер децентрализованных финансов (DeFi). ResupplyFi, предлагающий услуги на рынке wstUSR — одной из своих ключевых стабильных монет, подтвердил факт взлома и оперативно приостановил работу затронутых контрактов, чтобы предотвратить дальнейшие потери. По словам экспертов безопасности из компании Cyvers, инцидент произошел из-за ошибки в смарт-контракте ResupplyPair, позволившей злоумышленнику искусственно увеличить цену доли актива. Это дало возможность займаться крупными займами с минимальным обеспечением — в данном случае было взято в долг свыше 10 миллионов reUSD, который, по сути, является стабильной монетой протокола.

В итоге, благодаря синтетическому активу cvcrvUSD и неконтролируемой интеграции с ним, был уязвлен сам механизм оценки стоимости токенов. Финансирование атаки произошло через микшировщик Tornado Cash, а украденные средства были конвертированы в эфир (ETH) и распределены по двум адресам с целью сокрытия следов. Этот прецедент стал ярким примером того, насколько уязвимы могут быть DeFi-платформы в условиях сложных финансовых инструментов и зависимости от внешних ораклов — источников данных о ценах и состояниях активов. Аналитики отмечают, что подобные ошибки можно снизить или предотвратить при наличии надежной проверки входящих данных, реализации дополнительных контролей орacles и тщательного тестирования пограничных случаев в логике смарт-контрактов. В частности, необходимость в интеграции «санитизирующих» проверок при выдаче займов и постоянном мониторинге аномалий в процессах является ключевой рекомендацией для всех разработчиков DeFi-продуктов.

Команда ResupplyFi уже объявила о полноформатном пост-мортеме инцидента, который позволит выявить причины и подготовить меры для повышения безопасности протокола. Тем не менее, данный взлом говорит о серьезных проблемах, с которыми сталкивается индустрия децентрализованного финансирования, особенно при работе с производными и синтетическими активами. В 2025 году потери в результате различных атак на криптовалютные платформы уже превысили 2,1 миллиарда долларов, что подчеркивает растущую угрозу для инвесторов и пользователей. Вместе с этим наблюдается изменение тактик хакеров в сторону социальной инженерии и внутренних атак, как это было продемонстрировано в случае с Bedrock UniBTC, где инсайдер нанес ущерб на сумму около 2 миллионов долларов. Для пользователей и участников криптосообщества подобные события служат сигналом о важности тщательного анализа рисков, выбора проверенных платформ и постоянного повышения уровня информированности о методах защиты в диджитал-пространстве.

В целом, история с ResupplyFi поднимает вопросы об устойчивости и надежности современных DeFi-механизмов, заставляя разработчиков задуматься над созданием более эффективных инструментов предотвращения мошенничества и методов обеспечения прозрачности сделок. Эксперты рекомендуют повышать стандарты аудита смарт-контрактов и введение комплексных процедур проверки взаимодействия между внутренними токенами и внешними ораклами для минимизации риска повторения подобных инцидентов. Таким образом, несмотря на привлекательность и инновационность DeFi-продуктов, сфера нуждается в постоянном развитии протоколов безопасности и вовлечении сообщества для создания максимально безопасной и стабильной экосистемы.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Hong Kong reveals new stablecoin rules and tokenized bond plans
Вторник, 23 Сентябрь 2025 Гонконг вводит новые правила для стейблкоинов и планы по токенизации облигаций

Гонконг занимает лидирующие позиции в цифровой трансформации финансового сектора, внедряя новые регуляторные нормы для стейблкоинов и развивая планы по токенизации государственных облигаций, что укрепит его статус глобального крипто и финтех хаба.

 Bit Digital falls 4% as it ditches Bitcoin mining for Ethereum
Вторник, 23 Сентябрь 2025 Bit Digital меняет курс: отказ от майнинга Биткоина в пользу Ethereum и последствия для рынка

Криптовалютная компания Bit Digital завершает эпоху майнинга Биткоина и сосредотачивается на Ethereum. Мы рассмотрим причины такого поворота, влияние на акции компании и перспективы рынка цифровых активов в свете этих изменений.

 Coinme pays $300K fine for violating California crypto ATM laws
Вторник, 23 Сентябрь 2025 Coinme оштрафована на $300 тысяч за нарушение законов Калифорнии о криптовалютных банкоматах

Калифорнийское финансовое управление впервые применило Закон о цифровых финансовых активах, оштрафовав оператора криптовалютных банкоматов Coinme на $300 тысяч за нарушение суточных лимитов и отсутствие обязательных предупреждений, что отражает строгий подход штата к защите потребителей и борьбе с мошенничеством.

 New Billions app offers secure ID checks without invasive biometrics
Вторник, 23 Сентябрь 2025 Новое приложение Billions: безопасная проверка личности без инвазивных биометрических данных

Billions Network представила мобильное приложение для безопасной и приватной идентификации, использующее NFC-чипы и нулевые знания, исключая необходимость инвазивных биометрических методов. Узнайте, как инновационные технологии меняют процесс проверки личности и обеспечивают защиту данных пользователей.

 Wall Street buys over $1B in Bitcoin amid dollar's ‘do or die’ moment
Вторник, 23 Сентябрь 2025 Уолл-стрит инвестирует миллиард долларов в биткоин на фоне критического момента для доллара

Уолл-стрит направляет значительные средства в биткоин в ответ на падение доллара и ожидаемые изменения в денежно-кредитной политике США, что формирует новую перспективу для криптовалютного рынка и мировой экономики.

 Trump-backed World Liberty to release stablecoin audit, make WLFI transferable
Вторник, 23 Сентябрь 2025 Мир криптовалюты и стабильных монет: как проект World Liberty под руководством Трампа готовится к новой эре

Развитие криптоиндустрии обретает новые формы с проектом World Liberty Financial. Проведение аудита стабильной монеты и планируемое введение трансфера токена WLFI обещают изменить рынок и привлечь новых участников, влияя на децентрализацию и управление в DeFi-секторе.

 Zero-knowledge proofs, explained
Вторник, 23 Сентябрь 2025 Принцип работы нулевых знаний: как гарантировать безопасность и приватность в цифровую эпоху

Нулевые доказательства с нулевым разглашением становятся революционным инструментом в криптографии, обеспечивающим безопасность данных и конфиденциальность проверок без раскрытия самой информации. Их применение охватывает область криптовалют, цифровых валют центральных банков и современных систем идентификации.