不追踪黑客、公关失控:复盘 DeFi 协议 Resupply 960 万美元被盗事件始末

链捕手Xuất bản vào 2025-06-30Cập nhật gần nhất vào 2025-06-30

作者:Fairy,ChainCatcher

编辑:TB,ChainCatcher

 

出事后的第一反应,往往暴露一个团队的真实底色。

去中心化稳定币协议Resupply 被盗 960 万美元,原本看似“常规”的DeFi安全事故,却在短短数日内急剧恶化:项目方不喊话不表态不悬赏,投资者OneKey 创始人公开维权。事件从技术问题迅速演变为价值观冲突,并波及背后的Curve生态。

这不再是一场简单的被盗事故,而是一场在技术失误与治理傲慢夹击下,失控到全盘牵连的连锁崩塌。

事件回顾:从安全事故到公关灾难

6 月 26 日,Resupply 遭遇攻击,损失约 950 万美元。事故发生后,团队仅发布简要推文说明情况,却无追踪黑客或发布赏金的行动,引发社区疑惑。

同时,用户反映在 Discord 提出质疑后遭到禁言、移除,社区氛围迅速恶化。OneKey 创始人 Yishi 公开发声,披露自己作为 Resupply 三大投资者之一,损失数百万美元,并指出项目方正在将坏账强行分摊给保险池存款人,即让普通质押用户为技术失误买单。

6 月 28 日,Resupply 发布攻击分析报告,称漏洞仅影响特定代币交易对,其余市场正常运行,并提出动用保险池 600 万枚 reUSD 兜底坏账的治理提案,剩余部分则计划通过未来协议收益逐步偿还。然而,此举并未平息“怒火”。

6月29 日,Yishi 再度发声,批评团队第一时间不是追责,而是“直接从用户兜里掏钱”,甚至延长解锁期、限制提现。更严重的是,社群里充斥辱骂、种族歧视等言论。

除此之外,DeFi 研究员 @22333D 发布多个视频,痛批团队在发生低级合约错误后毫无责任担当。慢雾创始人余弦也公开表示,建议将其纳入史上安全事故处置恶劣榜TOP 10 观察区。

最终,这起安全事故演变成一场涵盖“失职治理 + 舆论压制 + 社区撕裂”的多重危机。

Resupply 背后团队的“安全黑历史”

本次攻击中,黑客利用 ResupplyPair合约中的价格操纵漏洞,结合ERC4626通胀漏洞,通过 1 wei 的抵押品借出约1000万美元的reUSD。然而,这种攻击手法并不复杂,加密 KOL子时甚至称其为“最低级常见”的错误,表现出团队在核心合约设计上的严重疏忽。

而更令人担忧的是,Resupply 背后的开发团队并非首次陷入安全风波。

早在 2024 年 3 月,Resupply 前身 Prisma Finance 就因黑客攻击损失逾 1160 万美元。虽然攻击者自称白帽,并多次在链上留言。但事件最终无疾而终,直到 9 个月后,Prisma 项目正式关闭,转而启动 Resupply 作为“继任者”。

除此之外,据社区用户整理,过去数年间,该团队关联项目平均每年都出现近千万美元的资金损失。(注:Resupply 是 Convex Finance 和 Yearnfi 的 subDAO 协议。)而这一反常的“事故频率”,让社区开始质疑其背后团队是否涉嫌监守自盗。


图源:@22333D

信任蔓延的裂缝: Curve 生态

随着Resupply舆情发酵,Curve 也被卷入了这场信任危机的漩涡。尽管两者并非同一团队,但关系紧密。Resupply协议构建在Curve生态系统之上,依赖其流动性池与机制支持。上线初期,Curve 官方还曾为Resupply宣传背书。

正因如此,许多用户基于对 Curve 的信任,选择在 Resupply 上质押、参与保险池。从结果上看,Resupply 的增长也确实反哺了 Curve。

加密KOL 加密韋馱表示,Curve在22年Luna暴雷之后,TVL已是断崖暴跌,且在多次事件包括Michael买房、2次自身被黑、stETH脱矛、FTX崩盘之后不断下滑。

而Resupply 在今年 3 月发射后,为 Curve 注入了活力,但如今“续命盘”陷入争议,反而将其旧账一并翻出。

在社区舆论中,一部分用户开始声称将抵制 Curve 生态项目;另一部分则认为 Curve 并不应为生态项目的技术失误兜底。但更多用户对Curve 团队及创始人 Michael 事后反应感到失望:急于澄清与 Resupply 的关系,且在公开发言中更倾向于维护Resupply项目方。

此外,Michael 在 OneKey 创始人 Yishi 公开维权后,不仅声称“今后不会再使用 OneKey 产品”,还表示将起诉 Yishi“损害 Curve 名誉”。

Resupply 的信任崩塌,不仅源于代码失误,更如一面镜子,映照出项目方在危机中暴露的道德底线,也揭示了生态在扩张中对责任、透明与担当的缺失。

事故的余波终将平息,但信任的裂痕却可能永远无法弥合。

Nội dung Liên quan

Tides Investment: Chúng tôi vẫn lạc quan về chuỗi ngành AI, nhưng lý do đã thay đổi

**Tóm tắt: Đầu tư Thủy Triều - Chúng tôi vẫn lạc quan về chuỗi cung ứng AI, nhưng lý do đã thay đổi** Thị trường đang trải qua giai đoạn hỗn loạn với nhiều gã khổng lồ công nghệ như SpaceX, OpenAI, và các công ty đám mây lớn (Alphabet, Amazon, Meta, Microsoft, Oracle) tích cực huy động vốn quy mô lớn. Điều này khiến nhiều người lo ngại rằng AI đã đạt đỉnh. Tuy nhiên, quan điểm của chúng tôi là đây không phải dấu hiệu kết thúc, mà là sự chuyển mình sang một giai đoạn mới. Trước đây, sự lạc quan dựa trên trí tưởng tượng về nhu cầu và tiềm năng ngành. Đến năm 2026, câu hỏi chính là: **Liệu cường độ đầu tư khổng lồ này có thể duy trì bao lâu?** Dữ liệu cho thấy dòng vốn vẫn đang chảy mạnh và ngày càng lớn. Chi tiêu vốn (Capex) của 5 công ty đám mây lớn dự kiến tăng mạnh trong năm 2026, với mức tăng từ hàng trăm tỷ USD. Điều này cho thấy họ vẫn quyết tâm xây dựng cơ sở hạ tầng AI. **Lý do khiến chu kỳ đầu tư này khó dừng lại:** 1. **Phạm vi đầu tư rộng:** Capex không chỉ dành cho chip (GPU) mà còn trải dài trên nhiều lớp vật lý như điện lực, làm mát, mạng lưới, biến áp, hệ thống phân phối điện (như đơn hàng từ Eaton tăng 240%). Các dự án kỹ thuật hạ tầng một khi bắt đầu thì khó dừng giữa chừng. 2. **Các nút thắt cổ chai chuyển xuống hạ tầng:** Nếu thiếu chip có thể giải quyết bằng mở rộng sản xuất, thì các vấn đề như **cung cấp điện, lắp đặt lưới điện, biến áp tùy chỉnh** lại có thời gian dẫn đầu kéo dài (hàng năm), không thể giải quyết nhanh. 3. **Khác biệt với bong bóng dotcom 2000:** Bong bóng dotcom sụp đổ chủ yếu do cung vượt xa cầu (cáp quang được lắp đặt quá mức). Lần này, cung (đặc biệt là năng lượng và hạ tầng điện) lại là yếu tố hạn chế, không thể "đào đường một lần cho 10 năm dùng" như cáp quang, do đó khó xảy ra tình trạng dư thừa công suất nghiêm trọng và đột ngột. **Những lo ngại chính của thị trường & Phản biện:** * **Lo ngại 1: Capex tăng nhanh hơn doanh thu, ROI khó đảm bảo.** Điều này đúng là rủi ro, nhưng lịch sử ngành điện toán đám mây cho thấy giai đoạn đầu Capex cao hơn doanh thu là bình thường, lợi nhuận sẽ đến từ quy mô hóa sau này. Quan điểm chỉ nên thay đổi nếu có dấu hiệu như: các công ty giảm hướng dẫn Capex, hủy đơn hàng, hoặc doanh thu từ AI sụt giảm. Đến giữa 2026, chưa có dấu hiệu nào trong số này xảy ra. * **Lo ngại 2: Đây có phải là dotcom 2000 lần 2?** Như đã phân tích, động lực cung-cầu khác biệt cơ bản. Sự khan hiếm hạ tầng vật lý (điện) thay vì dư thừa (cáp quang) khiến kịch bản sụp đổ tương tự khó lặp lại. **Kết luận:** Đợt huy động vốn lớn hiện tại cho thấy cuộc đua AI vẫn tiếp tục và đang bước vào giai đoạn xây dựng hạ tầng vật lý phức tạp, đầy thách thức. Các nút thắt về năng lượng và hạ tầng có thể kéo dài chu kỳ đầu tư. Thay vì kết thúc, vở kịch AI mới chỉ thay đổi kịch bản, chuyển từ giai đoạn "tưởng tượng" sang giai đoạn "thi công" đầy cam go.

marsbit47 phút trước

Tides Investment: Chúng tôi vẫn lạc quan về chuỗi ngành AI, nhưng lý do đã thay đổi

marsbit47 phút trước

Đầu tư Thủy Triều: Chúng tôi vẫn lạc quan về chuỗi cung ứng AI, nhưng lý do đã thay đổi

**Tóm tắt: Đầu tư Thủy triều vẫn lạc quan về chuỗi công nghiệp AI, nhưng lý do đã thay đổi** Thị trường hiện tại vừa phấn khích vừa lo lắng khi các gã khổng lồ công nghệ như Alphabet và Meta đang huy động vốn lớn, cùng với các thông tin IPO của SpaceX, OpenAI. Tuy nhiên, việc diễn giải điều này như dấu hiệu đỉnh của AI là quá đơn giản. Đây thực chất là sự chuyển sang chương mới. Chúng tôi vẫn lạc quan về chuỗi cung ứng AI, nhưng sự lạc quan ngày nay không còn dựa trên trí tưởng tượng thuần túy như hai năm trước. Bằng chứng rõ ràng là vốn đầu tư (Capex) từ năm nhà cung cấp đám mây lớn (Alphabet, Amazon, Meta, Microsoft, Oracle) không ngừng tăng mạnh trong năm 2025 và 2026, thậm chí khiến các công ty có dòng tiền mạnh nhất cũng phải điều chỉnh cơ cấu vốn. Lý do khiến chu kỳ đầu tư này khó dừng lại nằm ở quy mô và tính chất của nó. Đầu tư không chỉ cho chip (GPU) mà còn trải rộng sang các khâu vật lý như điện lực, máy biến áp, làm mát, mạng lưới và tích hợp tủ rack. Các điểm nghẽn đang dịch chuyển xuống các hạ tầng này, nơi việc mở rộng sản xuất chậm và phức tạp (ví dụ: kết nối lưới điện có thể mất nhiều năm). Các đơn đặt hàng tăng vọt từ các nhà cung cấp như Eaton cho thấy tiến độ xây dựng thực tế đang diễn ra. Thị trường có hai lo ngại chính: 1. **Tốc độ tăng Capex vượt doanh thu, ROI khó đảm bảo:** Điều này là thật, nhưng lịch sử phát triển đám mây cho thấy giai đoạn đầu tư vượt trội là cần thiết để đạt quy mô. Rủi ro ROI sẽ chỉ trở thành hiện thực nếu có dấu hiệu cắt giảm Capex, hủy đơn hàng hoặc doanh thu AI không đạt. 2. **Lặp lại bong bóng năm 2000:** Khác với cơn sốt viễn thông năm 2000 nơi cung (cáp quang) có thể dư thừa nhanh chóng, hạ tầng cho AI (điện, máy biến áp) có rào cản sản xuất và phê duyệt cao, khó tạo ra tình trạng cung vượt cầu đột ngột. Tóm lại, làn sóng huy động vốn lớn hiện tại phản ánh nhu cầu tiếp tục đầu tư để vượt qua những thách thức hạ tầng ngày càng lớn trong giai đoạn phát triển tiếp theo của AI. Kịch bản đã thay đổi từ giai đoạn chứng minh khái niệm sang giai đoạn triển khai hạ tầng quy mô, và vở kịch vẫn chưa kết thúc.

链捕手53 phút trước

Đầu tư Thủy Triều: Chúng tôi vẫn lạc quan về chuỗi cung ứng AI, nhưng lý do đã thay đổi

链捕手53 phút trước

Grayscale: 15 giao thức kiếm tiền trong crypto này đang bị định giá thấp một cách nghiêm trọng

Tác giả: Zach Pandl (Trưởng bộ phận Nghiên cứu Grayscale) Biên dịch: Deep Tide TechFlow Báo cáo mới nhất từ Grayscale Research liệt kê 15 giao thức có doanh thu on-chain hàng đầu và so sánh hệ số định giá của chúng. Phát hiện chính: Nhiều giao thức có doanh thu hàng năm hàng trăm triệu USD đang được giao dịch ở mức hệ số doanh thu rất thấp, chỉ từ 1 đến dưới 10 lần. Đáng chú ý, Pump.fun, PancakeSwap và Meteora có vốn hóa thị trường gần bằng doanh thu một năm của họ. Grayscale cho rằng Đạo luật CLARITY (có khả năng được thông qua trong tháng tới) có thể là chất xúc tác quan trọng, mở đường cho dòng vốn tổ chức đổ vào các giao thức DeFi này bằng cách đưa ra khuôn khổ pháp lý rõ ràng. 12 trong số 15 giao thức được đề cập thuộc lĩnh vực tài chính hoặc cơ sở hạ tầng liên quan, và sẽ hưởng lợi từ hoạt động giao dịch on-chain dự kiến tăng sau đó. Báo cáo cũng đề cập đến phân tích định giá DCF của Grayscale cho Aave, với mức giá mục tiêu khoảng 175 USD trong kịch bản cơ sở, phản ánh tiềm năng tăng trưởng. Cần lưu ý: Grayscale là một công ty quản lý tài sản tiền mã hóa, có lợi ích thương mại gắn với việc thu hút đầu tư vào các tài sản này. Nhà đầu tư nên đánh giá độc lập luận điểm "định giá thấp" cùng với rủi ro (bao gồm sự không chắc chắn về pháp lý và tính biến động của doanh thu phụ thuộc vào xu hướng thị trường).

marsbit1 giờ trước

Grayscale: 15 giao thức kiếm tiền trong crypto này đang bị định giá thấp một cách nghiêm trọng

marsbit1 giờ trước

Bí quyết tạo dựng tài sản cá nhân của Sam Altman: Đầu tư 400 công ty, hơn 10 công ty gắn kết sâu với OpenAI

Theo điều tra của WSJ, Sam Altman, CEO của OpenAI, đã xây dựng một mạng lưới tài sản cá nhân phức tạp thông qua việc đầu tư vào khoảng 400 công ty khởi nghiệp công nghệ, tập trung vào các lĩnh vực như AI, phần mềm, công nghệ sinh học và năng lượng. Đáng chú ý, ít nhất 10 trong số các công ty này đã thiết lập quan hệ đối tác kinh doanh hoặc có tiếp xúc tiềm năng với OpenAI, dấy lên lo ngại về xung đột lợi ích. Altman không trực tiếp nắm giữ cổ phần tại OpenAI, nhưng các khoản đầu tư cá nhân của ông đã thu lợi nhuận khổng lồ nhờ mối liên hệ với công ty. Ví dụ điển hình là Helion Energy, một công ty nhiệt hạch mà ông đã đầu tư và từng làm Chủ tịch HĐQT. Sau khi OpenAI ký thỏa thuận mua điện với Helion và công ty này huy động vốn thành công, giá trị cổ phần của Altman ở Helion được ước tính tăng gấp đôi, lên ít nhất 4,1 tỷ USD. Một ví dụ khác là Retro Biosciences, với cổ phần của Altman trị giá 258 triệu USD, và Cerebras Systems, một nhà sản xuất chip mà giá trị đầu tư của ông tăng hơn 6 lần sau thỏa thuận với OpenAI và IPO. Các giao dịch này, cùng với những hợp đồng trị giá nghìn tỷ USD của OpenAI với các đối tác như Nvidia, đã khiến Ủy ban Giám sát Hạ viện Mỹ và một số tổng chưởng lý bang điều tra về khả năng xung đột lợi ích. Dù Chủ tịch HĐQT OpenAI Bret Taylor khẳng định Altman minh bạch và các xung đột được quản lý cẩn thận, câu chuyện vẫn phác họa một "bậc thầy luyện vàng" tài sản AI, với khối tài sản ròng ước tính 3,4 tỷ USD, giúp thứ hạng của ông trên bảng xếp hạng Forbes tăng hơn 1400 bậc chỉ trong 2 năm.

Odaily星球日报1 giờ trước

Bí quyết tạo dựng tài sản cá nhân của Sam Altman: Đầu tư 400 công ty, hơn 10 công ty gắn kết sâu với OpenAI

Odaily星球日报1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片