Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
SlowMist Cosine: Атакующий Resupply использует уязвимость инфляции процентной ставки для кражи активов, газ хакера поступает из Tornado Cash

SlowMist Cosine: Атакующий Resupply использует уязвимость инфляции процентной ставки для кражи активов, газ хакера поступает из Tornado Cash

Посмотреть оригинал
2025/06/27 12:36

По данным ChainCatcher, основатель SlowMist Косайн сообщил, что децентрализованный протокол стейблкоинов Resupply был взломан злоумышленником, который похитил активы через уязвимость, связанную с инфляцией процентной ставки. Атакующий вызвал инфляцию цены, сделав пожертвование в контракт Controller нового хранилища, что привело к снижению exchangeRate до нуля и позволило обойти проверку обеспечения. В результате злоумышленник смог занять большое количество reUSD, предоставив в качестве залога всего 1 wei. Похищенные средства уже были конвертированы в ETH, их стоимость превышает 9,5 миллиона долларов, а комиссии за газ хакера были оплачены через Tornado Cash.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!