Home ข่าวข่าว Defiโปรโตคอลการให้ยืม Stablecoin ใน DeFi Resupply โดนโจมตี ขาดทุนกว่า 9.3 ล้านดอลลาร์

โปรโตคอลการให้ยืม Stablecoin ใน DeFi Resupply โดนโจมตี ขาดทุนกว่า 9.3 ล้านดอลลาร์

by กำพล เชาว์รัตนะ

  • Resupply ถูกโจมตีเมื่อไม่นานมานี้
  • แฮ็กเกอร์ขโมยเงินไป 9.3 ล้านดอลลาร์
  • เพิ่มจำนวนเหตุการณ์แฮ็กในวงการคริปโตในปีนี้

Resupply ซึ่งเป็นโปรโตคอลการให้กู้ยืม Stablecoin กำลังเผชิญกับปัญหา หลังจากถูกโจมตีที่ทำให้สูญเสียเงินถึง 9.3 ล้านดอลลาร์

ข้อมูลจาก DefiLlama แสดงให้เห็นว่าการฝากเงินของนักลงทุนในโปรโตคอลนี้ลดลงเหลือ 85 ล้านดอลลาร์ จาก 135 ล้านดอลลาร์ก่อนเกิดเหตุการณ์ สำหรับมูลค่าตลาดของโทเค็น RSUP ก็ลดลงเหลือ 7 ล้านดอลลาร์

ผู้โจมตีซึ่งได้รับเงินทุนผ่านโปรโตคอลความเป็นส่วนตัว Tornado Cash สามารถใช้ช่องโหว่ในระบบเพื่อถอนเงินจากการฝากเพียงประมาณ 200,000 ดอลลาร์

“ผู้โจมตีใช้ประโยชน์จากจุดบกพร่องในการควบคุมราคาในสัญญาคู่ของ Resupply” Meir Dolev หัวหน้าฝ่ายเทคโนโลยีของ Cyvers บริษัทความปลอดภัยบล็อกเชน กล่าวกับ DL News.

สัญญาคู่ควบคุมวิธีการทำงานของพูลสภาพคล่องสำหรับคู่โทเค็นในโปรโตคอล DeFi Dolev กล่าวว่าผู้โจมตีได้รับเงินกู้จำนวนมาก ประมาณ 10 ล้านดอลลาร์ โดยมีหลักประกันเพียงน้อยนิดจากการใช้ช่องโหว่

“สัญญาที่ได้รับผลกระทบได้ถูกระบุและถูกหยุดการทำงานแล้ว ตลาด wstUSR เท่านั้นที่ได้รับผลกระทบ และโปรโตคอลยังคงทำงานตามที่ตั้งใจ” Resupply กล่าว หลังจากเกิดเหตุการณ์ดังกล่าว

เหตุการณ์การโจมตี

ปี 2025 เป็นปีที่ยากลำบากโดยเฉพาะสำหรับการโจมตีและช่องโหว่ที่เกี่ยวข้องกับคริปโต ตามข้อมูลจาก DeFiLlama มีการสูญเสียมากกว่า 2 พันล้านดอลลาร์ในปีนี้เพียงปีเดียว ซึ่งเพิ่มขึ้นมากกว่า 50% จากปีที่ผ่านมา

เหตุการณ์การโจมตีในช่วงหลัง เช่น zklend และ Conic เป็นเหตุการณ์ที่ร้ายแรง เนื่องจากโครงการเหล่านี้ต้องระงับการดำเนินงาน

Resupply อนุญาตให้ผู้ใช้กู้ยืม Stablecoin crvUSD ใน Curve vaults เพื่อสร้างผลตอบแทน

“ไม่มีบุคคลใดจาก Curve ที่ทำงานในโครงการนั้น มันเป็นเหตุการณ์ที่น่าเศร้าซึ่งช่วยให้ crvUSD เติบโตขึ้นเล็กน้อย” Michael Egorov ผู้ก่อตั้ง Curve กล่าว เกี่ยวกับความสัมพันธ์ของ Resupply กับ Curve.

แม้ว่าเพียงแค่พูลประกันภัยจะได้รับผลกระทบจากเหตุการณ์นี้ และยังมีเงินอยู่ภายในโปรโตคอลหลายล้านดอลลาร์ แต่เหตุการณ์นี้ทำให้มีบางคนตั้งคำถามในเรื่องความปลอดภัยโดยรวมของโปรโตคอล

“ช่องโหว่นี้สามารถป้องกันได้ด้วยการตรวจสอบการนำเข้าที่เหมาะสม การตรวจสอบออราเคิล และการทดสอบกรณีขอบ” Dolev กล่าว

จนถึงตอนนี้ ทีมงานได้เพียงแต่ยอมรับสถานการณ์ โดยระบุว่าจะเผยแพร่รายงานเต็มรูปแบบเกี่ยวกับสถานการณ์นี้เมื่อการวิเคราะห์เสร็จสิ้น

Zachary Rampone เป็นผู้สื่อข่าว DeFi ที่ DL News หากคุณมีข้อมูลเพิ่มเติม ติดต่อเขาที่ zrampone@dlnews.com

Related Posts

แสดงความคิดเห็น