Giao thức Stablecoin Resupply bị tấn công mất 9,5 triệu USD

Tác giả
Tác giả
Thạch Tuấn
Được kiểm chứng bởi
Tác giả
Trần Đại Phát
Giới thiệu về tác giả

Ông là một nhà sáng tạo, biên tập nội dung trong lĩnh vực tiền điện tử, đầu tư, ngoại hối và công nghệ blockchain với hơn 10 năm kinh nghiệm.

Lần cập nhật cuối: 
Tại sao tin tưởng Cryptonews
Trong hơn một thập kỷ qua, Cryptonews liên tục ra nhiều tin tức, bài viết về lĩnh vực tiền điện tử, được bạn đọc và các chuyên gia đón nhận rất nhiệt tình. Mục tiêu của chúng tôi là đem tới những thông tin, kiến thức hữu ích, giá trị cho bạn đọc toàn cầu. Đội ngũ tác giả, nhà phân tích của chúng tôi đều là các chuyên gia có nhiều năm kinh nghiệm về crypto, phân tích thị trường và công nghệ blockchain. Chúng tôi luôn nỗ lực duy trì, bảo đảm tiêu chuẩn biên tập, kiểm duyệt nội dung chặt chẽ, chất lượng, ưu tiên hàng đầu tính xác thực, nhưng xu hướng, tin tức cập nhật đa lĩnh vực - từ các dự án tiền điện tử tiềm năng, công nghệ blockchain đến các sự kiện, sản phẩm, những phát triển công nghệ mới trong ngành. Với bề dày lịch sử hoạt động, chúng tôi tự tin cam kết là nền tảng uy tín hàng đầu trong thế giới tài sản kỹ thuật số đang phát triển nhanh chóng. Tìm hiểu thêm về Cryptonews
Thông báo quảng cáoCung cấp thông tin chính xác, minh bạch và trung thực là nguyên tắc ưu tiên hàng đầu của chúng tôi. Một số nội dung của chúng tôi có các liên kết từ đối tác với hoa hồng đi kèm nhưng chúng tôi cam kết việc này không có ảnh hưởng tới tính minh bạch, tới chất lượng của bài viết.
Giao thức Stablecoin Resupply bị tấn công mất 9,5 triệu USD

Giao thức stablecoin Resupply trở thành mục tiêu của một vụ tấn công gây thiệt hại 9,5 triệu USD. Vụ việc liên quan đến việc thao túng giá token cvcrvUSD, một phiên bản được stake của Curve USD (crvUSD) trên Convex Finance, dẫn đến việc kẻ tấn công vay được lượng lớn stablecoin reUSD của Resupply.

Chi tiết vụ tấn công Resupply

Kẻ tấn công đã gửi các khoản “quyên góp” vào kho cvcrvUSD, làm giá trị token này tăng vọt nhân tạo. Giá trị bị thao túng này sau đó được dùng làm tài sản thế chấp để vay stablecoin reUSD với tỷ giá cực kỳ ưu đãi.

Hợp đồng thông minh của Resupply, cụ thể là ResupplyPair (CurveLend: crvUSD/wstUSR), đã sử dụng giá cvcrvUSD bị thao túng trong tính toán. Sau khi vay được reUSD, tỷ giá bị thao túng sụp đổ, gây ra sự mất giá nghiêm trọng trong dự trữ của giao thức. Các nhà phân tích tại Blocksec chỉ ra rằng kẻ tấn công chủ yếu rút vốn từ thị trường wstUSR bằng cách khai thác lỗi logic giá trong chức năng vay.

Blocksec giải thích trên X: “Kẻ tấn công đã vay được lượng lớn reUSD chỉ với 1 wei cvcrvUSD làm tài sản thế chấp, vượt qua kiểm tra khả năng thanh toán.”

Resupply đã xác nhận vụ tấn công và tạm dừng hợp đồng bị xâm phạm. Đội ngũ đang điều tra sự cố và hứa hẹn sẽ công bố báo cáo chi tiết sau khi hoàn tất phân tích. Hiện chưa có kế hoạch khôi phục cụ thể nào được công bố.

Vụ tấn công nội bộ 2 triệu USD tại UniBTC của Bedrock

Vào thứ Tư, Fuzzland tiết lộ rằng một vụ tấn công gây thiệt hại 2 triệu USD vào giao thức UniBTC của Bedrock vào tháng 9 năm 2024 là do một cựu nhân viên giả danh nhà phát triển MEV thực hiện. Kẻ tấn công sử dụng kỹ thuật social engineering, cài mã độc qua một crate Rust bị trojan hóa, và duy trì quyền truy cập không bị phát hiện vào hệ thống kỹ thuật trong hơn ba tuần.

Vụ tấn công xảy ra ngay sau khi Fuzzland thảo luận về một lỗ hổng bảo mật, cho thấy sự chuẩn bị kỹ lưỡng của kẻ tấn công.

Thiệt hại lớn trong ngành tiền điện tử

Theo nền tảng bảo mật blockchain Immunefi, trong ba tháng đầu năm 2025, ngành tiền điện tử đã mất tổng cộng 1,635 tỷ USD qua 39 vụ tấn công, gấp 4,7 lần so với quý I năm 2024 (348,25 triệu USD). Hai vụ tấn công lớn nhất, nhắm vào sàn Phemex (69,1 triệu USD vào tháng 1) và Bybit (1,46 tỷ USD vào tháng 2), chiếm phần lớn thiệt hại.

Các chuyên gia nghi ngờ nhóm hacker khét tiếng Lazarus từ Triều Tiên đứng sau hai vụ tấn công lớn nhất, chiếm 94% tổng thiệt hại (1,52 tỷ USD).

Vụ tấn công vào Resupply và UniBTC là lời cảnh báo về những rủi ro bảo mật trong không gian tiền mã hóa, từ lỗi logic hợp đồng thông minh đến các mối đe dọa nội bộ. Với thiệt hại ngày càng tăng, các giao thức và sàn giao dịch cần tăng cường bảo mật và kiểm tra kỹ lưỡng để bảo vệ tài sản người dùng. Nhà đầu tư cũng nên thận trọng, nghiên cứu kỹ trước khi tham gia vào các dự án hoặc nền tảng tiền mã hóa.

Logo

Tại sao tin tưởng Cryptonews

2M+
Người Dùng Thường Xuyên Hàng Tháng
250+
Bài Hướng Dẫn và Đánh Giá Chuyên Sâu
8
Năm Lịch Sử Hoạt Động
70
Team Viết Bài Toàn Cầu
editors
Hơn 66+

Tiền điện tử tốt nhất

Khám phá các mã thông báo xu hướng vẫn đang trong giai đoạn bán trước — các lựa chọn giai đoạn đầu có tiềm năng

Tổng quan thị trường

  • 7d
  • 1m
  • 1y
Market Cap
$3,455,214,393,820
2.83
Xu hướng tiền điện tử

Đừng bỏ lỡ

Tin Tức Altcoin
Dịch vụ Mật vụ Mỹ xây dựng kho dự trữ tiền điện tử 400 triệu USD từ các vụ lừa đảo trong 10 năm
Thạch Tuấn
Thạch Tuấn
2025-07-07 08:49:20
Tin Tức Altcoin
Webus huy động 100 triệu USD từ Ripple Strategy để tăng dự trữ XRP
Thạch Tuấn
Thạch Tuấn
2025-07-04 07:55:04
Crypto News in numbers
editors
Danh sách Tác giả Hơn 66+
2M+
Người Dùng Thường Xuyên Hàng Tháng
250+
Bài Hướng Dẫn và Đánh Giá Chuyên Sâu
8
Năm Lịch Sử Hoạt Động
70
Team Viết Bài Toàn Cầu