Lỗ hổng Resolv kích hoạt mất neo USR sau khi đúc 80 triệu USD không có tài sản đảm bảo

ambcryptoPublicado a 2026-03-23Actualizado a 2026-03-23

Resumen

Resolv đã tạm dừng giao thức sau khi một cá nhân độc hại xâm phạm khóa riêng tư và đúc đúc trái phép khoảng 80 triệu USR không có tài sản đảm bảo, khiến stablecoin này mất neo và giá giảm hơn 56%. Nhóm phát triển xác nhận tài sản thế chấp nền không bị ảnh hưởng, nhưng việc phát hành token không kiểm soát đã làm loãng giá trị. Khoảng 9 triệu USR của kẻ tấn công đã bị đốt, và tổn thất hiện tại ước tính 0,5 triệu USD. Resolv đang lên kế hoạch mở lại quy trình mua lại và hợp tác với cơ quan pháp luật để khôi phục niềm tin. Sự cố này làm nổi bật rủi ro khi phụ thuộc vào kiểm soát ngoại vi thay vì cơ chế on-chain.

Resolv đã tạm dừng giao thức sau khi vi phạm khóa riêng tư cho phép kẻ tấn công độc hại đúc khoảng 80 triệu USD USR không có tài sản đảm bảo. Sự kiện này đã kích hoạt mất neo mạnh và làm dấy lên lo ngại về tính toàn vẹn của stablecoin.

Trong một bản cập nhật được chia sẻ, đội ngũ cho biết kẻ tấn công đã truy cập trái phép vào cơ sở hạ tầng và đúc token USR mới mà không có tài sản đảm bảo. Hợp đồng thông minh nhanh chóng bị tạm dừng, và khoảng 9 triệu USR do kẻ tấn công nắm giữ đã bị đốt.

Resolv tuyên bố tài sản đảm bảo cơ bản của họ không bị xâm phạm trực tiếp. Ngoài ra, tổn thất được xác nhận duy nhất cho đến nay là khoảng 0,5 triệu USD từ các giao dịch mua lại được xử lý trước khi tạm dừng.

Lỗ hổng làm bơm cung USR thay vì rút ròng tiền

Khác với các lỗ hổng DeFi thông thường làm rút cạn tiền của giao thức, sự cố Resolv tập trung vào việc bơm cung.

Trước sự cố, khoảng 102 triệu USR đang được lưu hành. Sau khi khai thác lỗ hổng, thêm ~71 triệu USR đã được đúc mà không có tài sản đảm bảo. Điều này thực chất đã làm loãng giá trị đảm bảo của stablecoin.

Việc này đẩy tổng cung vượt xa giá trị tài sản của giao thức, làm thay đổi mối quan hệ giữa cung và tài sản đảm bảo.

Đội ngũ cho biết lỗ hổng là do khóa riêng tư bị xâm phạm liên quan đến quyền truy cập cơ sở hạ tầng, chứ không phải do lỗi của hệ thống tài sản đảm bảo cơ bản.

Giả định thiết kế bị phơi bày trong quy trình đúc

Trong khi Resolv quy nguyên nhân vi phạm là do truy cập trái phép, sự cố này đã thu hút sự chú ý đến cách cấu trúc quyền hạn đúc.

Lỗ hổng có thể xảy ra vì một vai trò đặc quyền có thể cho phép phát hành token mà không có xác thực đầy đủ trên chuỗi về tài sản đảm bảo.

Điều này có nghĩa là một khi quyền truy cập bị chiếm đoạt, một lượng lớn USR có thể được đúc mà không cần kiểm tra ràng buộc với tài sản đã ký gửi.

Kiến trúc như vậy phụ thuộc vào các biện pháp kiểm soát ngoài chuỗi đáng tin cậy để thực thi giới hạn — một giả định có thể sụp đổ nếu các biện pháp kiểm soát đó bị xâm phạm.

USR mất neo khi niềm tin thị trường sụt giảm

Phản ứng thị trường trước lỗ hổng diễn ra nhanh chóng, khiến USR mất neo so với đô la.

Tại thời điểm viết bài, USR đang giao dịch gần 0,19 USD, giảm hơn 56% trong 24 giờ, theo dữ liệu từ CoinMarketCap. Mức giảm mạnh phản ánh việc định giá lại token khi cung vượt quá cơ sở tài sản đảm bảo.

Nguồn: CoinMarketCap

Hoạt động giao dịch cũng suy yếu đáng kể, với khối lượng giảm khi người dùng thoát vị thế hoặc tránh tiếp xúc trong quá trình phục hồi.

Nỗ lực phục hồi đang được tiến hành khi kế hoạch mua lại được lập

Resolv cho biết họ đang chuẩn bị kích hoạt tính năng mua lại cho những người nắm giữ USR trước sự cố, bắt đầu với những người dùng trong danh sách cho phép.

Giao thức hiện đang nắm giữ khoảng 141 triệu USD tài sản, và đội ngũ đang làm việc với các đối tác, công ty phân tích và cơ quan thực thi pháp luật để truy tìm và ngăn chặn các token được đúc trái phép.

Người dùng được khuyến cáo không giao dịch USR hoặc các tài sản liên quan trong giai đoạn phục hồi. Hoạt động sau khai thác lỗ hổng có thể ảnh hưởng đến kết quả của quá trình.

Tính toàn vẹn của stablecoin bị giám sát chặt chẽ

Sự cố này làm nổi bật rủi ro rộng hơn trong các hệ thống DeFi, nơi các biện pháp bảo vệ quan trọng phụ thuộc vào kiểm soát ngoài chuỗi thay vì giới hạn được thực thi trên chuỗi.

Mặc dù nhóm tài sản đảm bảo của Resolv vẫn nguyên vẹn, khả năng đúc token không được đảm bảo đã làm suy yếu niềm tin vào hệ thống kế toán.

Khi tình hình diễn biến, thách thức chính sẽ là khôi phục niềm tin vào giá trị đảm bảo của USR và ổn định nguồn cung của nó.


Tóm tắt cuối cùng

  • Lỗ hổng Resolv làm bơm cung USR thêm 80 triệu USD mà không rút cạn tài sản đảm bảo, phơi bày rủi ro liên quan đến cơ chế kiểm soát ngoài chuỗi.
  • Việc mất neo mạnh của USR phản ánh sự mất niềm tin của thị trường, và việc phục hồi hiện phụ thuộc vào việc cách ly nguồn cung bất hợp pháp và khôi phục tính toàn vẹn của giá trị đảm bảo.

Preguntas relacionadas

QSự kiện khai thác lỗ hổng Resolv đã ảnh hưởng đến stablecoin USR như thế nào?

AKẻ tấn công đã đúc khoảng 80 triệu USD USR không có tài sản đảm bảo, làm loãng giá trị stablecoin và khiến USR mất neo giảm hơn 56% xuống còn 0.19 USD.

QNguyên nhân chính dẫn đến vụ khai thác lỗ hổng này là gì?

ANguyên nhân là do khóa riêng tư bị xâm phạm, cho phép kẻ tấn công truy cập trái phép vào cơ sở hạ tầng và đúc token USR mà không cần kiểm tra tài sản đảm bảo trên chuỗi.

QResolv đã thực hiện những biện pháp nào để ứng phó với sự cố?

AResolv tạm dừng hợp đồng thông minh, thiêu hủy 9 triệu USR của kẻ tấn công, chuẩn bị cho việc mua lại token cho người nắm giữ trước sự kiện và hợp tác với cơ quan thực thi pháp luật.

QTổn thất tài chính trực tiếp từ vụ tấn công được xác nhận là bao nhiêu?

ATổn thất trực tiếp được xác nhận cho đến nay là khoảng 0.5 triệu USD từ các giao dịch mua lại được xử lý trước khi giao thức tạm dừng.

QSự kiện này đã làm nổi bật rủi ro nào trong thiết kế hệ thống DeFi?

ASự kiện cho thấy rủi ro khi các cơ chế bảo vệ quan trọng phụ thuộc vào kiểm soát ngoài chuỗi thay vì giới hạn được thực thi trên chuỗi, dễ bị tổn thương nếu kiểm soát bị xâm phạm.

Lecturas Relacionadas

La cadena XRP Ledger lanza la nueva denominación XRPLd con la actualización de la versión 3.2.0

La versión 3.2.0 de XRP Ledger ya está disponible, introduciendo una importante mejora de infraestructura y un cambio de marca del software central, que pasa de llamarse "rippled" a "xrpld". Esta actualización se centra en optimizaciones de back-end y eficiencia, incluyendo medidas de optimización de memoria que pueden reducir hasta un 40% el uso de memoria del servidor, preparando la arquitectura para una futura escalabilidad. Las principales novedades incluyen la modificación `fixCleanup3_2_0`, que refuerza la seguridad de módulos como bóvedas de activos únicos, protocolos de préstamo y exchanges descentralizados. Se han añadido nuevas comprobaciones de invariantes para garantizar la consistencia del libro mayor. Además, las aplicaciones ahora pueden recuperar información sobre el protocolo y definiciones del servidor sin necesidad de conexión directa, facilitando el desarrollo de carteras y exploradores. En cuanto a escalabilidad y estabilidad, la actualización introduce tamaños de bloque configurables, soporte opcional de TLS/mTLS para servidores gRPC y un cambio en el puerto predeterminado para conexiones entre pares. También incluye varias correcciones para creadores de mercado automáticos, pagos y tokens de múltiples propósitos. Las invariantes de transacción se desactivaron temporalmente por rendimiento, sin comprometer la seguridad.

TheNewsCryptoHace 10 min(s)

La cadena XRP Ledger lanza la nueva denominación XRPLd con la actualización de la versión 3.2.0

TheNewsCryptoHace 10 min(s)

AGI no es el destino final: nuevo estudio de DeepMind afirma que el verdadero progreso de la IA apenas comienza al avanzar hacia una ASI

El documento de DeepMind plantea que la Inteligencia Artificial General (AGI) no será el punto final del desarrollo de la IA, sino un paso hacia una Inteligencia Artificial Superintendente (ASI) que supere colectivamente a los mejores equipos de expertos humanos. El informe explora cuatro posibles caminos hacia la ASI: 1) escalar recursos (cómputo, modelos, datos), 2) avances algorítmicos o nuevos paradigmas, 3) mejora recursiva automática de los sistemas, y 4) la coordinación de múltiples agentes de AGI para crear una inteligencia colectiva. También identifica cuellos de botella clave, como el límite de los datos de alta calidad generados por humanos, las presiones sobre recursos económicos y naturales, las posibles limitaciones de los paradigmas actuales de redes neuronales, la creciente dificultad de la investigación, las "barreras de abstracción" para descubrir nuevos conceptos fundamentales, y los factores de gobernanza y aceptación social. El documento destaca la necesidad urgente de desarrollar nuevos marcos de evaluación, ya que las métricas basadas en el rendimiento humano quedarán obsoletas una vez alcanzada la AGI. Finalmente, concluye que el progreso hacia la ASI es incierto y estará sujeto a restricciones físicas y prácticas, requiriendo un esfuerzo de investigación multidisciplinar global para monitorear y guiar su desarrollo.

marsbitHace 1 hora(s)

AGI no es el destino final: nuevo estudio de DeepMind afirma que el verdadero progreso de la IA apenas comienza al avanzar hacia una ASI

marsbitHace 1 hora(s)

Entrevista al Director de Estrategia Digital de Morgan Stanley: No es imposible que Bitcoin alcance un millón de dólares, pero espero que sea más lento

Aunque el Bitcoin podría alcanzar un millón de dólares, una ejecutiva de Morgan Stanley prefiere una subida más lenta y sostenible. Amy Oldenburg, responsable de estrategia de activos digitales del banco, analiza la evolución del criptoactivo desde sus raíces en mercados emergentes, donde la descentralización ofrecía una alternativa vital a sistemas financieros frágiles o corruptos. Explica por qué grandes instituciones como Morgan Stanley, sujeta a estrictas normas bancarias, han tardado en adoptar el Bitcoin de lleno. A pesar del récord de demanda de su ETF de Bitcoin (MSBT), señala que muchos asesores financieros aún son reticentes a recomendarlo, en parte por su volatilidad y la falta de educación. Oldenburg cree que el próximo gran impulso para el Bitcoin podría no venir de un producto nuevo, sino quizás de una crisis que fracture el sistema tradicional, demostrando el valor de un activo descentralizado e inmutable. Mientras tanto, espera una adopción gradual, con más participantes educándose poco a poco. Reconoce la tensión entre el ideal criptoanarquista de auto-custodia y la comodidad que ofrecen los productos institucionales como los ETP, pero subraya la importancia crucial de entender las diferencias entre tener exposición al precio y poseer Bitcoin directamente. En definitiva, Oldenburg ve un largo camino por delante para los activos digitales, con el Bitcoin jugando un papel fundamental en un ecosistema financiero futuro más diverso y tecnológicamente avanzado.

marsbitHace 1 hora(s)

Entrevista al Director de Estrategia Digital de Morgan Stanley: No es imposible que Bitcoin alcance un millón de dólares, pero espero que sea más lento

marsbitHace 1 hora(s)

¿Ya no bastan los 'Siete Magníficos'? SpaceX cotiza, los minoristas compran masivamente y Wall Street presenta los 'Diez Gigantes de la IA y la Tecnología'

El debut en bolsa de SpaceX, que captó 1.170 millones de dólares de inversores minoristas en su primer día y representó el 56% de sus compras totales en EE.UU., ha reavivado el debate sobre la redefinición de los grandes valores tecnológicos. La firma de investigación Vanda propone sustituir el conocido grupo de "Las Siete Magníficas" por un nuevo concepto: los "FAB 10" (Frontier AI & Big Tech 10). Esta lista ampliada incluiría, además de las siete gigantes tradicionales, a SpaceX, OpenAI y Anthropic, estas dos últimas aún no cotizadas pero con expectativas de salir a bolsa este año con valoraciones billonarias. El informe argumenta que estas diez empresas representan colectivamente la dirección de la industria tecnológica y de IA para la próxima década. No es la única propuesta; Bank of America tiene su propia lista "AI Big 10", que incluye a fabricantes de semiconductores como Broadcom, AMD y Micron, mostrando una apuesta diferente por los motores físicos de la IA frente a los modelos de software y la exploración espacial. Vanda advierte de que el fervor por SpaceX podría estar desviando capital de otros sectores tecnológicos calientes, como los semiconductores. Además, señala que las elevadas valoraciones del sector, ejemplificadas por los 1,75 billones de dólares de SpaceX, presentan signos de burbuja, dejando abierta la cuestión de cuánto durará este optimismo en el mercado.

marsbitHace 1 hora(s)

¿Ya no bastan los 'Siete Magníficos'? SpaceX cotiza, los minoristas compran masivamente y Wall Street presenta los 'Diez Gigantes de la IA y la Tecnología'

marsbitHace 1 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar RESOLV

¡Bienvenido a HTX.com! Hemos hecho que comprar Resolv (RESOLV) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Resolv (RESOLV) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Resolv (RESOLV)Después de comprar tu Resolv (RESOLV), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Resolv (RESOLV)Tradear fácilmente con Resolv (RESOLV) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

270 Vistas totalesPublicado en 2025.06.11Actualizado en 2026.06.02

Cómo comprar RESOLV

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de RESOLV (RESOLV).

活动图片