⏰ 倒計時 2 天開啓!💥 Gate 廣場活動:#发帖赢代币TRUST 💥
展示你的創意贏取獎勵
在 Gate 廣場發布與 TRUST 或 CandyDrop 活動 相關的原創內容,就有機會瓜分 13,333 枚 TRUST 獎勵!
📅 活動時間:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 活動詳情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 參與方式:
1️⃣ 在 Gate 廣場發布原創內容,主題需與 TRUST 或 CandyDrop 活動相關;
2️⃣ 內容不少於 80 字;
3️⃣ 帖子添加話題:#發帖贏代幣TRUST
4️⃣ 附上任意 CandyDrop 活動參與截圖
🏆 獎勵設置(總獎池:13,333 TRUST)
🥇 一等獎(1名):3,833 TRUST / 人
🥈 二等獎(3名):1,500 TRUST / 人
🥉 三等獎(10名):500 TRUST / 人
攻擊者操縱代幣價格,從Resupply穩定幣協議中盜取超過900萬美元
Gate News bot 消息,據The Block報道,據安全分析師稱,穩定幣協議Resupply被利用通過操縱匯率獲取約950萬美元。Resupply是一種穩定幣協議,利用借貸市場的流動性和穩定性。
此次漏洞的核心是cvcrvUSD,它是Curve USD(crvUSD)的包裝版本,質押於Convex Finance。分析師表示,攻擊者通過捐款人爲抬高了cvcrvUSD的價格,導致其股價飆升。
Resupply的智能合約ResupplyPair(CurveLend: crvUSD/wstUSR)在匯率計算中使用了這一虛高的cvcrvUSD價格。安全公司PeckShield表示,這導致匯率暴跌。
攻擊者利用了這種價格扭曲,調用了ResupplyPair合約中的借貸函數。這使得他們僅使用1wei的cvcrvUSD作爲抵押,就借入了1000萬reUSD(Resupply的原生穩定幣)。
PeckShield創始人兼首席執行官Xuxian Jiang表示:“黑客利用了cvcrvUSD金庫,僅以1wei的股票作爲抵押,就借入了價值1000萬美元的reUSD。”
分析人士補充說,攻擊者隨後將借來的reUSD轉換爲外部市場上的其他資產以獲利。
Resupply確認了該漏洞,並表示受影響的合約已被識別並暫停。