Lỗ hổng Resolv kích hoạt mất neo USR sau khi đúc 80 triệu USD không có tài sản đảm bảo

ambcryptoDipublikasikan tanggal 2026-03-23Terakhir diperbarui pada 2026-03-23

Abstrak

Resolv đã tạm dừng giao thức sau khi một cá nhân độc hại xâm phạm khóa riêng tư và đúc đúc trái phép khoảng 80 triệu USR không có tài sản đảm bảo, khiến stablecoin này mất neo và giá giảm hơn 56%. Nhóm phát triển xác nhận tài sản thế chấp nền không bị ảnh hưởng, nhưng việc phát hành token không kiểm soát đã làm loãng giá trị. Khoảng 9 triệu USR của kẻ tấn công đã bị đốt, và tổn thất hiện tại ước tính 0,5 triệu USD. Resolv đang lên kế hoạch mở lại quy trình mua lại và hợp tác với cơ quan pháp luật để khôi phục niềm tin. Sự cố này làm nổi bật rủi ro khi phụ thuộc vào kiểm soát ngoại vi thay vì cơ chế on-chain.

Resolv đã tạm dừng giao thức sau khi vi phạm khóa riêng tư cho phép kẻ tấn công độc hại đúc khoảng 80 triệu USD USR không có tài sản đảm bảo. Sự kiện này đã kích hoạt mất neo mạnh và làm dấy lên lo ngại về tính toàn vẹn của stablecoin.

Trong một bản cập nhật được chia sẻ, đội ngũ cho biết kẻ tấn công đã truy cập trái phép vào cơ sở hạ tầng và đúc token USR mới mà không có tài sản đảm bảo. Hợp đồng thông minh nhanh chóng bị tạm dừng, và khoảng 9 triệu USR do kẻ tấn công nắm giữ đã bị đốt.

Resolv tuyên bố tài sản đảm bảo cơ bản của họ không bị xâm phạm trực tiếp. Ngoài ra, tổn thất được xác nhận duy nhất cho đến nay là khoảng 0,5 triệu USD từ các giao dịch mua lại được xử lý trước khi tạm dừng.

Lỗ hổng làm bơm cung USR thay vì rút ròng tiền

Khác với các lỗ hổng DeFi thông thường làm rút cạn tiền của giao thức, sự cố Resolv tập trung vào việc bơm cung.

Trước sự cố, khoảng 102 triệu USR đang được lưu hành. Sau khi khai thác lỗ hổng, thêm ~71 triệu USR đã được đúc mà không có tài sản đảm bảo. Điều này thực chất đã làm loãng giá trị đảm bảo của stablecoin.

Việc này đẩy tổng cung vượt xa giá trị tài sản của giao thức, làm thay đổi mối quan hệ giữa cung và tài sản đảm bảo.

Đội ngũ cho biết lỗ hổng là do khóa riêng tư bị xâm phạm liên quan đến quyền truy cập cơ sở hạ tầng, chứ không phải do lỗi của hệ thống tài sản đảm bảo cơ bản.

Giả định thiết kế bị phơi bày trong quy trình đúc

Trong khi Resolv quy nguyên nhân vi phạm là do truy cập trái phép, sự cố này đã thu hút sự chú ý đến cách cấu trúc quyền hạn đúc.

Lỗ hổng có thể xảy ra vì một vai trò đặc quyền có thể cho phép phát hành token mà không có xác thực đầy đủ trên chuỗi về tài sản đảm bảo.

Điều này có nghĩa là một khi quyền truy cập bị chiếm đoạt, một lượng lớn USR có thể được đúc mà không cần kiểm tra ràng buộc với tài sản đã ký gửi.

Kiến trúc như vậy phụ thuộc vào các biện pháp kiểm soát ngoài chuỗi đáng tin cậy để thực thi giới hạn — một giả định có thể sụp đổ nếu các biện pháp kiểm soát đó bị xâm phạm.

USR mất neo khi niềm tin thị trường sụt giảm

Phản ứng thị trường trước lỗ hổng diễn ra nhanh chóng, khiến USR mất neo so với đô la.

Tại thời điểm viết bài, USR đang giao dịch gần 0,19 USD, giảm hơn 56% trong 24 giờ, theo dữ liệu từ CoinMarketCap. Mức giảm mạnh phản ánh việc định giá lại token khi cung vượt quá cơ sở tài sản đảm bảo.

Nguồn: CoinMarketCap

Hoạt động giao dịch cũng suy yếu đáng kể, với khối lượng giảm khi người dùng thoát vị thế hoặc tránh tiếp xúc trong quá trình phục hồi.

Nỗ lực phục hồi đang được tiến hành khi kế hoạch mua lại được lập

Resolv cho biết họ đang chuẩn bị kích hoạt tính năng mua lại cho những người nắm giữ USR trước sự cố, bắt đầu với những người dùng trong danh sách cho phép.

Giao thức hiện đang nắm giữ khoảng 141 triệu USD tài sản, và đội ngũ đang làm việc với các đối tác, công ty phân tích và cơ quan thực thi pháp luật để truy tìm và ngăn chặn các token được đúc trái phép.

Người dùng được khuyến cáo không giao dịch USR hoặc các tài sản liên quan trong giai đoạn phục hồi. Hoạt động sau khai thác lỗ hổng có thể ảnh hưởng đến kết quả của quá trình.

Tính toàn vẹn của stablecoin bị giám sát chặt chẽ

Sự cố này làm nổi bật rủi ro rộng hơn trong các hệ thống DeFi, nơi các biện pháp bảo vệ quan trọng phụ thuộc vào kiểm soát ngoài chuỗi thay vì giới hạn được thực thi trên chuỗi.

Mặc dù nhóm tài sản đảm bảo của Resolv vẫn nguyên vẹn, khả năng đúc token không được đảm bảo đã làm suy yếu niềm tin vào hệ thống kế toán.

Khi tình hình diễn biến, thách thức chính sẽ là khôi phục niềm tin vào giá trị đảm bảo của USR và ổn định nguồn cung của nó.


Tóm tắt cuối cùng

  • Lỗ hổng Resolv làm bơm cung USR thêm 80 triệu USD mà không rút cạn tài sản đảm bảo, phơi bày rủi ro liên quan đến cơ chế kiểm soát ngoài chuỗi.
  • Việc mất neo mạnh của USR phản ánh sự mất niềm tin của thị trường, và việc phục hồi hiện phụ thuộc vào việc cách ly nguồn cung bất hợp pháp và khôi phục tính toàn vẹn của giá trị đảm bảo.

Pertanyaan Terkait

QSự kiện khai thác lỗ hổng Resolv đã ảnh hưởng đến stablecoin USR như thế nào?

AKẻ tấn công đã đúc khoảng 80 triệu USD USR không có tài sản đảm bảo, làm loãng giá trị stablecoin và khiến USR mất neo giảm hơn 56% xuống còn 0.19 USD.

QNguyên nhân chính dẫn đến vụ khai thác lỗ hổng này là gì?

ANguyên nhân là do khóa riêng tư bị xâm phạm, cho phép kẻ tấn công truy cập trái phép vào cơ sở hạ tầng và đúc token USR mà không cần kiểm tra tài sản đảm bảo trên chuỗi.

QResolv đã thực hiện những biện pháp nào để ứng phó với sự cố?

AResolv tạm dừng hợp đồng thông minh, thiêu hủy 9 triệu USR của kẻ tấn công, chuẩn bị cho việc mua lại token cho người nắm giữ trước sự kiện và hợp tác với cơ quan thực thi pháp luật.

QTổn thất tài chính trực tiếp từ vụ tấn công được xác nhận là bao nhiêu?

ATổn thất trực tiếp được xác nhận cho đến nay là khoảng 0.5 triệu USD từ các giao dịch mua lại được xử lý trước khi giao thức tạm dừng.

QSự kiện này đã làm nổi bật rủi ro nào trong thiết kế hệ thống DeFi?

ASự kiện cho thấy rủi ro khi các cơ chế bảo vệ quan trọng phụ thuộc vào kiểm soát ngoài chuỗi thay vì giới hạn được thực thi trên chuỗi, dễ bị tổn thương nếu kiểm soát bị xâm phạm.

Bacaan Terkait

Debut Wash: Ketua FED yang Paling Paham Crypto Sepanjang Sejarah Akan Datangkan Kejutan atau Teror Bagi Pasar?

**Penampilan Perdana Kevin Warsh: Ketua Fed Paling Paham Crypto, Akan Bawa Kejutan atau Kekhawatiran?** Ketua Federal Reserve yang baru, Kevin Warsh, bersiap untuk konferensi pers kebijakan moneter pertamanya di tengah situasi sulit: inflasi yang bangkit kembali, tekanan pasar untuk menaikkan suku bunga, dan desakan Presiden Trump untuk menurunkan suku bunga. Yang unik, Warsh adalah ketua Fed pertama yang secara terbuka memiliki portofolio investasi tidak langsung yang signifikan di aset kripto dan perusahaan Web3, mencakup berbagai sektor seperti blockchain, DeFi, dan infrastruktur pembayaran. Pemahaman pribadinya tentang teknologi ini berbeda dengan pendahulunya. Analisis kebijakannya berfokus pada dua hal: **sikap hawkish melawan inflasi** yang mungkin berarti lingkungan suku bunga ketat, dan **sikap ramah terhadap aset digital** yang bisa membawa perubahan regulasi dari "pencegahan" menjadi "integrasi dan inovasi". Dampak pada pasar kripto dapat dilihat dari: **pergeseran ekspektasi regulasi** yang lebih mendukung, **penetapan ulang premi risiko** bergantung pada komunikasi kebijakan yang jelas dari Warsh, serta **aliran modal global** yang mungkin mengalir lebih deras ke aset kripto karena legitimasi yang meningkat. Dua skenario utama untuk penampilan perdananya: 1. **Kejutan:** Gabungan sikap kebijakan moneter yang relatif lunak (dovish) dan sinyal ramah kripto dapat memulihkan sentimen pasar. 2. **Kekhawatiran:** Sinyal hawkish yang lebih keras dari perkiraan, seperti isyarat kenaikan suku bunga, dapat memicu tekanan jual di aset berisiko, termasuk kripto. Meski secara etika Warsh telah menjual semua kepemilikannya terkait kripto, pemahaman mendalamnya tentang blockchain diharapkan dapat membentuk kerangka regulasi yang lebih koheren dan mendukung, menjadi infrastruktur penting bagi arus utama aset kripto dalam jangka panjang.

marsbit3j yang lalu

Debut Wash: Ketua FED yang Paling Paham Crypto Sepanjang Sejarah Akan Datangkan Kejutan atau Teror Bagi Pasar?

marsbit3j yang lalu

AGI Bukan Akhir, Makalah Baru DeepMind: Menuju ASI, Kemajuan AI yang Sesungguhnya Baru Dimulai

Jika Kecerdasan Buatan Umum (AGI) tercapai, apakah itu titik akhir? Tim Google DeepMind dalam laporan terbarunya berpendapat bahwa AGI **bukanlah akhir perjalanan**. AI diprediksi akan terus berkembang melampaui kemampuan tim ahli manusia terbaik, menuju Superintelligence (ASI). Laporan ini membedakan tiga konsep: AGI (kecerdasan setara manusia rata-rata), ASI (melampaui manusia di hampir semua bidang), dan UAI (batas teoretis maksimal). Transisi dari AGI ke ASI dapat melalui empat jalur potensial: 1. **Ekspansi Lanjutan**: Meningkatkan skala komputasi, model, dan data. 2. **Inovasi Algoritma**: Penyempurnaan paradigma yang ada atau pergeseran paradigma baru. 3. **Peningkatan Diri Secara Rekursif**: AI yang lebih kuat membantu mengembangkan generasi AI berikutnya yang lebih kuat. 4. **Koordinasi Multi-Agen**: Kecerdasan kolektif dari banyak sistem AGI yang berkolaborasi. Namun, terdapat enam kemacetan potensial: dinding data, tekanan sumber daya ekonomi & alam, batasan paradigma jaringan saraf saat ini, meningkatnya kesulitan penelitian, hambatan abstraksi, serta tantangan regulasi dan penerimaan sosial. Laporan ini juga menyoroti bahwa jika AI melampaui manusia, sistem evaluasi (benchmark) yang ada menjadi tidak relevan. Diperlukan kerangka pengukuran baru, seperti tugas kolaborasi/kompetisi multi-agen, pengujian yang dihasilkan otomatis, atau indikator tidak langsung seperti produktivitas ekonomi. ASI bukanlah sistem ajaib yang mahatahu; perkembangannya tetap dibatasi oleh hukum fisika, kompleksitas komputasi, data, sumber daya, dan umpan balik dunia nyata. Arah dan kecepatan kemajuan AI masih penuh ketidakpastian, sehingga memerlukan penelitian, prediksi, dan mekanisme evaluasi yang terus diperbarui.

marsbit4j yang lalu

AGI Bukan Akhir, Makalah Baru DeepMind: Menuju ASI, Kemajuan AI yang Sesungguhnya Baru Dimulai

marsbit4j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli RESOLV

Selamat datang di HTX.com! Kami telah membuat pembelian Resolv (RESOLV) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Resolv (RESOLV) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Resolv (RESOLV) AndaSetelah melakukan pembelian, simpan Resolv (RESOLV) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Resolv (RESOLV)Lakukan trading Resolv (RESOLV) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

443 Total TayanganDipublikasikan pada 2025.06.11Diperbarui pada 2026.06.02

Cara Membeli RESOLV

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga RESOLV (RESOLV) disajikan di bawah ini.

活动图片