稳定币协议Resupply遭黑客攻击
根据安全机构披露,攻击稳定币协议Resupply的黑客已开始通过Tornado Cash清洗窃取资金中的1,000 ETH(约合430万美元)。此前该黑客通过人为抬高crvUSD的封装代币crcrvUSD价格,制造汇率暴跌后借机套取1,000万reUSD贷款,最终盗取价值950万美元的资金。
攻击手法分析
黑客首先操纵crcrvUSD代币价格造成汇率异常波动,随后利用该漏洞获取超额贷款。这种被称为"汇率操纵攻击"的手法,暴露出DeFi协议在价格预言机机制方面的脆弱性。