Stablecoin-Protokoll Resupply erleidet Exploit in Höhe von $9,5 Mio

26. Juni 2025, 10:50 Uhr · Quelle: cryptoBro
Das dezentrale Stablecoin-Protokoll Resupply erlitten einen Exploit in Höhe von $9,5 Millionen durch Wechselkursmanipulation in einem Markt mit geringer Liquidität. Der Angreifer nutzte einen Blitzkredit, um die Schwachstelle auszunutzen und verlegt Gelder auf mehrere Adressen nach dem Diebstahl.

Resupply, ein dezentrales Stablecoin-Protokoll, das mit den großen DeFi-Akteuren Convex Finance und Yearn Finance verbunden ist, hat einen Exploit in Höhe von $9,5 Millionen erlitten.

Blockchain-Sicherheitsfirmen, darunter BlockSec Phalcon und CertiK, haben Alarm geschlagen und einen Angriff detailliert beschrieben, der Wechselkursmanipulation in einem Markt mit geringer Liquidität nutzt.

Details zum Exploit

Laut Phalcon manipulierte der Angreifer den Preis des cvcrvUSD-Tokens künstlich durch gezielte "Spenden" in einem extrem dünnen oder leeren Markt. CertiK bestätigte diese Informationen und fügte hinzu, dass der Hacker einen Blitzkredit in Höhe von $4.000 USDC von Morpho aufgenommen hat, um den Exploit zu initiieren.

Anschließend verwendeten sie den manipulierten Preis als Nenner in der Wechselkursberechnung des Vertrags, und da das System ganzzahlige Division verwendete, konnten sie den Kurs auf Null abrunden.

Danach soll der Angreifer fast $10 Millionen an reUSD-Token gegen eine vernachlässigbare Menge an Sicherheiten, etwa ein Wei von cvcrvUSD, ausgeliehen haben und damit alle Solvenzprüfungen umgangen haben. Nachdem sie erfolgreich waren, tauschten sie die Token schnell über Curve und Uniswap in USDC und Wrapped Ethereum (WETH) und erzielten einen Nettogewinn von rund $9,5 Millionen.

Eine zusätzliche Analyse von PeckShield zeigte, dass der Einstiegspunkt für den Exploit eine Transaktion auf Cow Swap unter Verwendung von 2 ETH war, die dann zur Anonymität in Tornado Cash geleitet wurde. Nach der Weiterleitung durch den Mixer hinterlegte der Angreifer die Mittel in den Exploit-Vertrag, bevor er ihn verwendete, um die Schwachstelle auszulösen, die es ihm ermöglichte, rund 1.581 ETH zu leihen und zu extrahieren.

In einem Beitrag auf X bemerkte CertiK, dass der Angreifer rund $5,56 Millionen auf eine Adresse und $4 Millionen auf eine andere verschoben hat, um die Gelder nach dem Exploit zu konsolidieren.

Resupply hat seitdem den Bruch über seinen offiziellen X-Account bestätigt. Die Plattform gab bekannt, dass sie den betroffenen Markt pausiert hat, sich jedoch die übrigen Operationen normal fortsetzen. Sie hat auch erklärt, in den nächsten Tagen einen umfassenden Bericht zu liefern.

Ein größeres Muster

Dieser letzte Angriff erfolgt nur etwas mehr als eine Woche nach dem $49 Millionen schweren Bruch der iranischen Kryptobörse Nobitex, der der pro-israelischen Hackergruppe "Gonjeshke Darande" zugeschrieben wurde.

Anfang Mai erlitt die auf Sui basierende DEX Cetus einen viel größeren Exploit und verlor etwa $223 Millionen. Bei diesem Vorfall soll der unbekannte Täter die Kontrolle über alle SUI-denominierten Liquiditätspools auf Cetus erlangt und sie dann geleert haben.

Kurz nach dem Angriff gelang es Cetus mit Hilfe von Sui-Validierern, zwei Wallets mit gestohlenen Kryptowährungen im Wert von etwa $162 Millionen einzufrieren. Der Dieb konnte jedoch fast $60 Millionen an Token nach Ethereum überbrücken, wo sie sie gegen ETH eintauschten. Die DEX hat seitdem Pläne eingeleitet, um betroffene Nutzer zu entschädigen.

Zugleich zielen bösartige Akteure vermehrt auf vertrauenswürdige Crypto-Informations- und Datenplattformen. Der ehemalige Binance-CEO Changpeng Zhao hat kürzlich auf diesen Trend hingewiesen und auf schnelle Angriffe auf CoinMarketCap und Cointelegraph hingewiesen, um Wallet-entleerende Phishing-Pop-ups bereitzustellen, was eine Abkehr von den bekannteren direkten Hacking-Versuchen auf Kryptobörsen darstellt.

Finanzen / Crypto / Stablecoin-Protokoll / DeFi / Exploit
26.06.2025 · 10:50 Uhr
[0 Kommentare]
Absturz von Militärflugzeug in Kolumbien
Puerto Leguízamo (dpa) - Beim Absturz eines Militärflugzeugs im Süden Kolumbiens sind offiziellen Angaben zufolge 70 Menschen ums Leben gekommen. «Ich hoffe von ganzem Herzen, dass Gott und das Leben Ihnen helfen, diesen großen Schmerz zu überwinden», sagte der lokale Bürgermeister, Luis Emilio Bustos, der die Zahl der Todesopfer angab. Die Behörden […] (00)
vor 6 Minuten
FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet.
(BANG) - FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet. Sie behauptet, die Gruppe habe versucht, sie wegen Markenrechten an ihrem Künstlernamen unter Druck zu setzen und eine hohe finanzielle Entschädigung gefordert. Die Sängerin, mit bürgerlichem Namen Tahliah Barnett, wirft den Zwillingsschwestern Laura und Linda Good […] (00)
vor 5 Stunden
Bosch Home+ – Innovative Features für erweiterte Kontrolle und Komfort
Mit dem neuen zubuchbaren Upgrade Home+ wird die zentrale Steuerung von bis zu drei Bosch Smart Home Systemen in einer einzigen App ermöglicht. Nutzerinnen und Nutzer behalten dank Multi-System-Steuerung jederzeit den Überblick über ihr Zuhause – sei es am Hauptwohnsitz, in der Ferienwohnung, am Zweitwohnsitz oder zur Unterstützung von Angehörigen bei […] (00)
vor 1 Stunde
Landwirtschafts-Simulator 25 – Vredo Pack bringt euch neue Technologien
Publisher und Entwickler GIANTS Software erweitert das Angebot virtueller Landtechnik mit einer neuen Partnerschaft: Vredo, der renommierte Spezialist für Nachsaat und Gülleinjektion, ist jetzt Teil von  Landwirtschafts-Simulator 25 . Evers Agro kehrt mit dem Pack hingegen zurück. Das Vredo Pack umfasst 12 hochmoderne Maschinen und führt Wildschweine […] (00)
vor 33 Minuten
Dwayne Johnson in Moana
(BANG) - Dwayne Johnsons Maui-Perücke wog während der anstrengenden Dreharbeiten zu 'Moana' "sieben Pfund mehr mit all dem Wasser". Der 53-jährige Schauspieler – der den gestaltwandelnden Halbgott bereits im Animationsklassiker von 2016 und dessen Fortsetzung von 2024 gesprochen hat – kehrt in der neuen Live-Action-Neuverfilmung in seine Rolle zurück. […] (00)
vor 5 Stunden
Mohamed Salah vom FC Liverpool
Liverpool (dpa) - Nach neun Jahren im Verein verlässt Fußball-Star Mohamed Salah den FC Liverpool. Der 33 Jahre alte Rekordtorschütze des Clubs in der Premiere-League-Ära geht nach dem Ende der Saison, wie der englische Traditionsverein bekanntgab. Obwohl der Vertrag noch bis 2027 gültig war, einigten sich beide Seiten auf ein früheres Ausscheiden. […] (01)
vor 1 Stunde
Knöchel gezielt entlasten: MindTecStore erweitert Sortiment um den Reboots Thermo Sleeve Ankle
Linden, 24.03.2026 (lifePR) - Der Knöchel übernimmt im Training eine zentrale Rolle. Bei jedem Schritt, Sprung oder Richtungswechsel wirkt ein Vielfaches des Körpergewichts auf das Sprunggelenk. Gleichzeitig wird dieser Bereich in der Regeneration häufig unterschätzt. Genau hier setzt der MindTecStore an und nimmt den Reboots Thermo Sleeve Ankle neu ins […] (00)
vor 4 Stunden
 
Kurs-Explosion bei SMA Solar: Das hessische Energie-Herz trotzt dem Öl-Schock
Die Finanzwelt hielt am Freitag den Atem an, als die Nachricht von der Blockade der […] (00)
Trumps Hormus-Hammer: US-Abzug stürzt Weltwirtschaft in den Abgrund
Es ist eine diplomatische Abrissbirne, die Donald Trump am Samstagmorgen in […] (00)
Koalition einigt sich auf Nachfolger der Riester-Rente
Berlin (dpa) - Privat fürs Alter vorsorgen, das soll sich künftig auch für Menschen […] (00)
Tipps zur Zeitumstellung
München (dpa) - Wer hat an der Uhr gedreht? Das fragt nicht nur eine berühmte rosa […] (17)
Gelenke spielen eine zentrale Rolle für Beweglichkeit, Stabilität und Lebensqualität. […] (00)
cryptocurrency, business, finance, money, wealth, gold, cash, monetary, investment, ethereum
Cardano könnte ein konträres Signal senden, das von Tradern häufig in der Nähe von […] (00)
Replaced: Neues Gameplay zeigt die Station und Nebenquests in Phoenix City
Replaced gehört seit Jahren zu den vielversprechendsten Indie-Titeln im Bereich der […] (00)
Telekom-Pressekonferenz:Konzept zur WM mit Klopp, Müller, Hummels
Ismaning (dpa) - Jürgen Klopp hat mit Spekulationen über ein vorzeitiges Ende bei RB […] (01)
 
 
Suchbegriff