Stablecoin-Protokoll Resupply erleidet Exploit in Höhe von $9,5 Mio

26. Juni 2025, 10:50 Uhr · Quelle: cryptoBro
btc, bitcoin, cryptocurrency, crypto, money, currency, coin, finance, mining, payment, cash, internet, blockchain, gold, crypto-currency, business, cryptography, digital, financial, banking, electronic, network, stack, new order, bitcoin, bitcoin, bitcoin
Foto: 15958319 via Pixabay
Das dezentrale Stablecoin-Protokoll Resupply erlitten einen Exploit in Höhe von $9,5 Millionen durch Wechselkursmanipulation in einem Markt mit geringer Liquidität. Der Angreifer nutzte einen Blitzkredit, um die Schwachstelle auszunutzen und verlegt Gelder auf mehrere Adressen nach dem Diebstahl.

Resupply, ein dezentrales Stablecoin-Protokoll, das mit den großen DeFi-Akteuren Convex Finance und Yearn Finance verbunden ist, hat einen Exploit in Höhe von $9,5 Millionen erlitten.

Blockchain-Sicherheitsfirmen, darunter BlockSec Phalcon und CertiK, haben Alarm geschlagen und einen Angriff detailliert beschrieben, der Wechselkursmanipulation in einem Markt mit geringer Liquidität nutzt.

Details zum Exploit

Laut Phalcon manipulierte der Angreifer den Preis des cvcrvUSD-Tokens künstlich durch gezielte "Spenden" in einem extrem dünnen oder leeren Markt. CertiK bestätigte diese Informationen und fügte hinzu, dass der Hacker einen Blitzkredit in Höhe von $4.000 USDC von Morpho aufgenommen hat, um den Exploit zu initiieren.

Anschließend verwendeten sie den manipulierten Preis als Nenner in der Wechselkursberechnung des Vertrags, und da das System ganzzahlige Division verwendete, konnten sie den Kurs auf Null abrunden.

Danach soll der Angreifer fast $10 Millionen an reUSD-Token gegen eine vernachlässigbare Menge an Sicherheiten, etwa ein Wei von cvcrvUSD, ausgeliehen haben und damit alle Solvenzprüfungen umgangen haben. Nachdem sie erfolgreich waren, tauschten sie die Token schnell über Curve und Uniswap in USDC und Wrapped Ethereum (WETH) und erzielten einen Nettogewinn von rund $9,5 Millionen.

Eine zusätzliche Analyse von PeckShield zeigte, dass der Einstiegspunkt für den Exploit eine Transaktion auf Cow Swap unter Verwendung von 2 ETH war, die dann zur Anonymität in Tornado Cash geleitet wurde. Nach der Weiterleitung durch den Mixer hinterlegte der Angreifer die Mittel in den Exploit-Vertrag, bevor er ihn verwendete, um die Schwachstelle auszulösen, die es ihm ermöglichte, rund 1.581 ETH zu leihen und zu extrahieren.

In einem Beitrag auf X bemerkte CertiK, dass der Angreifer rund $5,56 Millionen auf eine Adresse und $4 Millionen auf eine andere verschoben hat, um die Gelder nach dem Exploit zu konsolidieren.

Resupply hat seitdem den Bruch über seinen offiziellen X-Account bestätigt. Die Plattform gab bekannt, dass sie den betroffenen Markt pausiert hat, sich jedoch die übrigen Operationen normal fortsetzen. Sie hat auch erklärt, in den nächsten Tagen einen umfassenden Bericht zu liefern.

Ein größeres Muster

Dieser letzte Angriff erfolgt nur etwas mehr als eine Woche nach dem $49 Millionen schweren Bruch der iranischen Kryptobörse Nobitex, der der pro-israelischen Hackergruppe "Gonjeshke Darande" zugeschrieben wurde.

Anfang Mai erlitt die auf Sui basierende DEX Cetus einen viel größeren Exploit und verlor etwa $223 Millionen. Bei diesem Vorfall soll der unbekannte Täter die Kontrolle über alle SUI-denominierten Liquiditätspools auf Cetus erlangt und sie dann geleert haben.

Kurz nach dem Angriff gelang es Cetus mit Hilfe von Sui-Validierern, zwei Wallets mit gestohlenen Kryptowährungen im Wert von etwa $162 Millionen einzufrieren. Der Dieb konnte jedoch fast $60 Millionen an Token nach Ethereum überbrücken, wo sie sie gegen ETH eintauschten. Die DEX hat seitdem Pläne eingeleitet, um betroffene Nutzer zu entschädigen.

Zugleich zielen bösartige Akteure vermehrt auf vertrauenswürdige Crypto-Informations- und Datenplattformen. Der ehemalige Binance-CEO Changpeng Zhao hat kürzlich auf diesen Trend hingewiesen und auf schnelle Angriffe auf CoinMarketCap und Cointelegraph hingewiesen, um Wallet-entleerende Phishing-Pop-ups bereitzustellen, was eine Abkehr von den bekannteren direkten Hacking-Versuchen auf Kryptobörsen darstellt.

Finanzen / Crypto / Stablecoin-Protokoll / DeFi / Exploit
26.06.2025 · 10:50 Uhr
[0 Kommentare]
Kostenloses Stock Foto zu ablehnen, aktienmarkt, analyse
In den letzten Tagen zeigte sich der Bitcoin-Kurs durch eine enge Konsolidierung und nachlassende Dynamik. Nachdem sich Bitcoin von einem Rückgang in Richtung der $85.000-Marke erholt hatte, bewegte sich der Kurs überwiegend zwischen etwa $87.500 und $89.000, ohne eine nachhaltige Bewegung in eine der beiden Richtungen zu entwickeln. Bitcoin respektiert weiterhin eine klar definierte Spanne Ein […] (00)
vor 58 Minuten
Der neue tschechische Regierungschef Andrej Babis steht vor einer wegweisenden Entscheidung: Am 7. Januar wird der nationale Sicherheitsrat über die Fortführung der Munitionsinitiative für die Ukraine beraten. Diese Ankündigung folgte einer Kabinettssitzung in Prag, bei der Babis die Initiative als grundsätzlich wertvoll bezeichnete, aber die Notwendigkeit betonte, mögliche Unregelmäßigkeiten wie […] (01)
vor 13 Minuten
Robbie Williams berichtet, er sei in den 1990er-Jahren von Teilen der Britpop-Szene 'verachtet' worden.
(BANG) - Robbie Williams berichtet, er sei in den 1990er-Jahren von Teilen der Britpop-Szene "verachtet" worden. In einem Gespräch mit der 'Sunday Times' schildert der 51-Jährige, wie stark ihm die Ablehnung entgegenschlug, nachdem er 1995 beim Glastonbury Festival mit Oasis gesichtet wurde. Auf die Frage, wie die damalige Rockbewegung auf ihn reagierte, sagte er: "Ich wurde verabscheut. Ich habe […] (00)
vor 3 Stunden
QNAP veröffentlicht Bericht zum Fortschritt seines Programms für Sicherheitsprämien
QNAP Systems, Inc., ein führender Innovator von Computer-, Netzwerk- und Speicherlösungen, hat heute den Fortschrittsbericht des Programms für Sicherheitsprämien für das Jahr 2025  vorgestellt. Der Bericht unterstreicht das kontinuierliche Engagement des Unternehmens für Produktsicherheit sowie seine Verpflichtung zu einer transparenten und strukturierten Zusammenarbeit mit der globalen […] (00)
vor 1 Stunde
PixelCritics Weihnachts-Gewinnspiel: Schnappt euch das ultimative Hardware-Bundle
Weihnachten steht vor der Tür, und während draußen die Temperaturen sinken, heizen wir die Stimmung bei  PixelCritics  nochmal richtig auf. Wir haben uns mit dem Weihnachtsmann (oder besser gesagt Genesis) kurzgeschlossen und ein Paket geschnürt, das eure Setups zum Leuchten bringen wird. Schluss mit Kabelsalat und ungenauen Eingaben – wir verlosen ein mächtiges Duo von Genesis, das unter keinem […] (00)
vor 37 Minuten
Photo: Kumail Nanjiani
(BANG) - Kumail Nanjiani blickt trotz des Misserfolgs von 'Eternals' mit Stolz auf seine MCU-Rolle zurück. Der Schauspieler, der Kingo in dem 2021 erschienenen Film verkörperte, sagte im 'NPR'-Podcast 'Wild Card': "Ich bin sehr stolz auf meine Leistung. Und es ist selten, dass ich das sage, aber ich würde nichts daran ändern." 'Eternals' spielte weltweit 402 Millionen Dollar ein und schnitt damit […] (00)
vor 3 Stunden
Svetislav Pesic
München (dpa) - Mehr als neun Jahre nach seinem Abschied als Münchner Trainer kehrte Svetislav Pesic mit einem Lächeln beim FC Bayern zurück. «Guten Abend - ich bin wieder da», sagte der frühere Meistercoach, der bei den Münchner Basketballern überraschend die Nachfolge von Deutschlands Weltmeistercoach Gordon Herbert antritt. «Ich habe nur ein Ziel hier, dass wir uns so schnell wie möglich verbessern», sagte der 76-Jährige. Bayern- […] (00)
vor 2 Stunden
Regionale HR-Prozesse, globale Risiken: Wie DACH-Unternehmen Human Risk Management umsetzen
Zürich / Wien / München, 22.12.2025 (PresseBox) - Regionale HR-Prozesse, globale Risiken stellt für Unternehmen im DACH-Raum eine wachsende Herausforderung dar. Die Entwicklungen am Arbeitsmarkt zeigen deutlich, dass klassische Prüfmechanismen der HR längst nicht mehr ausreichen, um die Qualität und Integrität von Bewerbungen sicherzustellen. Validato unterstützt Organisationen dabei, diese Lücke […] (00)
vor 3 Stunden
 
Milliarden-Sieg für Musk: Gericht setzt Tesla-Vergütung wieder ein
Die Entscheidung beendet vorerst einen Rechtsstreit, der weit über die Person Musk […] (00)
In einer aktuellen Analyse bekräftigte die kanadische Royal Bank of Canada (RBC) ihre […] (00)
bitcoin, crypto, stock, chart, trading, investing, analysis, iphone, finance, growth, nasdaq, options, futures, derivatives, dow, market, crash, electric, business, economy, innovative, blockchain, technology, innovation, strategy, crypto, crypto, crypto,
Während sich das Marktinteresse weiterhin auf Bitcoin und Ethereum konzentriert, erleidet XRP […] (00)
Valerio Bonanno feiert Weihnachten wie vor 125 Jahren
Köln (dpa) - Es gibt zwei Dinge, die im Weihnachtszimmer von 1900 sofort ins Auge fallen. Zum […] (00)
Preisschock zu Weihnachten: Warum das Steam Deck plötzlich zum Luxusgut wird
Es ist eine Bescherung der bitteren Art, die Valve uns da kurz vor den Feiertagen serviert. In […] (00)
Vanessa Mai
(BANG) - Vanessa Mai überrascht mit offenen Worten über ihre Schlagerkolleginnen. Seit Jahren […] (00)
Bieterschlacht um Warner Bros.
Los Angeles (dpa) - Tech-Milliardär Larry Ellison versucht, ein großes Hindernis beim Gebot […] (00)
Rudi Völler
Frankfurt/Main (dpa) - Für DFB-Sportdirektor Rudi Völler wäre bei der Fußball-WM im kommenden […] (01)
 
 
Suchbegriff