Lỗ hổng Resolv kích hoạt mất neo USR sau khi đúc 80 triệu USD không có tài sản đảm bảo

ambcryptoXuất bản vào 2026-03-23Cập nhật gần nhất vào 2026-03-23

Tóm tắt

Resolv đã tạm dừng giao thức sau khi một cá nhân độc hại xâm phạm khóa riêng tư và đúc đúc trái phép khoảng 80 triệu USR không có tài sản đảm bảo, khiến stablecoin này mất neo và giá giảm hơn 56%. Nhóm phát triển xác nhận tài sản thế chấp nền không bị ảnh hưởng, nhưng việc phát hành token không kiểm soát đã làm loãng giá trị. Khoảng 9 triệu USR của kẻ tấn công đã bị đốt, và tổn thất hiện tại ước tính 0,5 triệu USD. Resolv đang lên kế hoạch mở lại quy trình mua lại và hợp tác với cơ quan pháp luật để khôi phục niềm tin. Sự cố này làm nổi bật rủi ro khi phụ thuộc vào kiểm soát ngoại vi thay vì cơ chế on-chain.

Resolv đã tạm dừng giao thức sau khi vi phạm khóa riêng tư cho phép kẻ tấn công độc hại đúc khoảng 80 triệu USD USR không có tài sản đảm bảo. Sự kiện này đã kích hoạt mất neo mạnh và làm dấy lên lo ngại về tính toàn vẹn của stablecoin.

Trong một bản cập nhật được chia sẻ, đội ngũ cho biết kẻ tấn công đã truy cập trái phép vào cơ sở hạ tầng và đúc token USR mới mà không có tài sản đảm bảo. Hợp đồng thông minh nhanh chóng bị tạm dừng, và khoảng 9 triệu USR do kẻ tấn công nắm giữ đã bị đốt.

Resolv tuyên bố tài sản đảm bảo cơ bản của họ không bị xâm phạm trực tiếp. Ngoài ra, tổn thất được xác nhận duy nhất cho đến nay là khoảng 0,5 triệu USD từ các giao dịch mua lại được xử lý trước khi tạm dừng.

Lỗ hổng làm bơm cung USR thay vì rút ròng tiền

Khác với các lỗ hổng DeFi thông thường làm rút cạn tiền của giao thức, sự cố Resolv tập trung vào việc bơm cung.

Trước sự cố, khoảng 102 triệu USR đang được lưu hành. Sau khi khai thác lỗ hổng, thêm ~71 triệu USR đã được đúc mà không có tài sản đảm bảo. Điều này thực chất đã làm loãng giá trị đảm bảo của stablecoin.

Việc này đẩy tổng cung vượt xa giá trị tài sản của giao thức, làm thay đổi mối quan hệ giữa cung và tài sản đảm bảo.

Đội ngũ cho biết lỗ hổng là do khóa riêng tư bị xâm phạm liên quan đến quyền truy cập cơ sở hạ tầng, chứ không phải do lỗi của hệ thống tài sản đảm bảo cơ bản.

Giả định thiết kế bị phơi bày trong quy trình đúc

Trong khi Resolv quy nguyên nhân vi phạm là do truy cập trái phép, sự cố này đã thu hút sự chú ý đến cách cấu trúc quyền hạn đúc.

Lỗ hổng có thể xảy ra vì một vai trò đặc quyền có thể cho phép phát hành token mà không có xác thực đầy đủ trên chuỗi về tài sản đảm bảo.

Điều này có nghĩa là một khi quyền truy cập bị chiếm đoạt, một lượng lớn USR có thể được đúc mà không cần kiểm tra ràng buộc với tài sản đã ký gửi.

Kiến trúc như vậy phụ thuộc vào các biện pháp kiểm soát ngoài chuỗi đáng tin cậy để thực thi giới hạn — một giả định có thể sụp đổ nếu các biện pháp kiểm soát đó bị xâm phạm.

USR mất neo khi niềm tin thị trường sụt giảm

Phản ứng thị trường trước lỗ hổng diễn ra nhanh chóng, khiến USR mất neo so với đô la.

Tại thời điểm viết bài, USR đang giao dịch gần 0,19 USD, giảm hơn 56% trong 24 giờ, theo dữ liệu từ CoinMarketCap. Mức giảm mạnh phản ánh việc định giá lại token khi cung vượt quá cơ sở tài sản đảm bảo.

Nguồn: CoinMarketCap

Hoạt động giao dịch cũng suy yếu đáng kể, với khối lượng giảm khi người dùng thoát vị thế hoặc tránh tiếp xúc trong quá trình phục hồi.

Nỗ lực phục hồi đang được tiến hành khi kế hoạch mua lại được lập

Resolv cho biết họ đang chuẩn bị kích hoạt tính năng mua lại cho những người nắm giữ USR trước sự cố, bắt đầu với những người dùng trong danh sách cho phép.

Giao thức hiện đang nắm giữ khoảng 141 triệu USD tài sản, và đội ngũ đang làm việc với các đối tác, công ty phân tích và cơ quan thực thi pháp luật để truy tìm và ngăn chặn các token được đúc trái phép.

Người dùng được khuyến cáo không giao dịch USR hoặc các tài sản liên quan trong giai đoạn phục hồi. Hoạt động sau khai thác lỗ hổng có thể ảnh hưởng đến kết quả của quá trình.

Tính toàn vẹn của stablecoin bị giám sát chặt chẽ

Sự cố này làm nổi bật rủi ro rộng hơn trong các hệ thống DeFi, nơi các biện pháp bảo vệ quan trọng phụ thuộc vào kiểm soát ngoài chuỗi thay vì giới hạn được thực thi trên chuỗi.

Mặc dù nhóm tài sản đảm bảo của Resolv vẫn nguyên vẹn, khả năng đúc token không được đảm bảo đã làm suy yếu niềm tin vào hệ thống kế toán.

Khi tình hình diễn biến, thách thức chính sẽ là khôi phục niềm tin vào giá trị đảm bảo của USR và ổn định nguồn cung của nó.


Tóm tắt cuối cùng

  • Lỗ hổng Resolv làm bơm cung USR thêm 80 triệu USD mà không rút cạn tài sản đảm bảo, phơi bày rủi ro liên quan đến cơ chế kiểm soát ngoài chuỗi.
  • Việc mất neo mạnh của USR phản ánh sự mất niềm tin của thị trường, và việc phục hồi hiện phụ thuộc vào việc cách ly nguồn cung bất hợp pháp và khôi phục tính toàn vẹn của giá trị đảm bảo.

Câu hỏi Liên quan

QSự kiện khai thác lỗ hổng Resolv đã ảnh hưởng đến stablecoin USR như thế nào?

AKẻ tấn công đã đúc khoảng 80 triệu USD USR không có tài sản đảm bảo, làm loãng giá trị stablecoin và khiến USR mất neo giảm hơn 56% xuống còn 0.19 USD.

QNguyên nhân chính dẫn đến vụ khai thác lỗ hổng này là gì?

ANguyên nhân là do khóa riêng tư bị xâm phạm, cho phép kẻ tấn công truy cập trái phép vào cơ sở hạ tầng và đúc token USR mà không cần kiểm tra tài sản đảm bảo trên chuỗi.

QResolv đã thực hiện những biện pháp nào để ứng phó với sự cố?

AResolv tạm dừng hợp đồng thông minh, thiêu hủy 9 triệu USR của kẻ tấn công, chuẩn bị cho việc mua lại token cho người nắm giữ trước sự kiện và hợp tác với cơ quan thực thi pháp luật.

QTổn thất tài chính trực tiếp từ vụ tấn công được xác nhận là bao nhiêu?

ATổn thất trực tiếp được xác nhận cho đến nay là khoảng 0.5 triệu USD từ các giao dịch mua lại được xử lý trước khi giao thức tạm dừng.

QSự kiện này đã làm nổi bật rủi ro nào trong thiết kế hệ thống DeFi?

ASự kiện cho thấy rủi ro khi các cơ chế bảo vệ quan trọng phụ thuộc vào kiểm soát ngoài chuỗi thay vì giới hạn được thực thi trên chuỗi, dễ bị tổn thương nếu kiểm soát bị xâm phạm.

Nội dung Liên quan

Các giao dịch M&A trên thị trường tiền mã hóa đang diễn ra sôi động bất thường

Thị trường mua bán và sáp nhập (M&A) trong lĩnh vực tiền mã hóa đang trở nên sôi động bất thường. Theo số liệu từ RootData, trong tháng này, số vụ M&A đã lên tới 10, trong khi số vòng gọi vốn chỉ là 14. Tỷ lệ M&A trong tổng số giao dịch thị trường sơ cấp đã đạt khoảng 42%, mức cao nhất từ trước đến nay. Hiện tượng này phản ánh trước hết là sự suy giảm kéo dài của thị trường gọi vốn. Kể từ tháng 11/2024, số lượng giao dịch M&A hàng tháng duy trì ở mức 10-20 vụ, trong khi giao dịch gọi vốn giảm mạnh từ khoảng 100 xuống còn khoảng 50 vụ. Điều này có nghĩa là M&A không thay thế cho sự sôi động của thị trường vốn, mà trở thành hình thức giao dịch ổn định hơn khi thị trường vốn thu hẹp. Các công ty lớn như Coinbase, Kraken, Ripple, MoonPay... đang tận dụng thời kỳ giá trị định thấp để mua lại các đội ngũ, giấy phép, công nghệ với chi phí thấp hơn, ít cạnh tranh hơn và có thêm quyền thương lượng. Bốn lý do chính thúc đẩy M&A là: định giá đủ rẻ, tiết kiệm chi phí thời gian và thử sai, tiếp cận nguồn lực giấy phép/tuân thủ, và hợp nhất chuỗi giá trị thượng-nhượng nguồn. Các lĩnh vực trọng tâm của M&A hiện nay bao gồm: cơ sở hạ tầng giao dịch (đặc biệt là phái sinh), thanh toán & stablecoin, giấy phép tuân thủ, và phát hành/phân phối tài sản (RWA). Làn sóng M&A này đang viết lại logic thoái vốn cho thị trường sơ cấp, cung cấp một lối thoát khác ngoài việc phụ thuộc vào phát hành token. Nó buộc các dự án phải chú trọng hơn vào giá trị sản phẩm, doanh thu thực và khả năng tích hợp chiến lược thay vì chỉ đóng gói câu chuyện để gọi vốn. Tuy nhiên, xu hướng này cũng cho thấy ngành công nghiệp tiền mã hóa đang trở nên tập trung hơn. Các nền tảng lớn dần nắm giữ tài sản, thanh khoản và giấy phép, khiến việc gia nhập thị trường của các startup mới ngày càng khó khăn, đánh dấu sự kết thúc của thời kỳ khởi nghiệp dễ dàng.

链捕手6 phút trước

Các giao dịch M&A trên thị trường tiền mã hóa đang diễn ra sôi động bất thường

链捕手6 phút trước

Giao dịch mua lại và sáp nhập trên thị trường tiền mã hóa đang diễn ra cực kỳ sôi động

Thị trường M&A trong lĩnh vực tiền mã hóa đang hoạt động sôi động một cách bất thường, với tỷ lệ giao dịch mua lại chiếm khoảng 42% tổng số giao dịch thị trường sơ cấp, mức cao nhất từ trước đến nay. Điều này phản ánh xu hướng suy giảm rõ rệt của thị trường gọi vốn. Các giao dịch M&A không thực sự thay thế sự sôi động của thị trường vốn, mà trở thành hình thức giao dịch ổn định khi thị trường gọi vốn thu hẹp. Các công ty hàng đầu như Coinbase, Kraken, Ripple, MoonPay đang tích cực mua lại để bổ sung năng lực cốt lõi với chi phí thấp hơn. Động lực chính bao gồm: định giá mục tiêu rẻ hơn, tiết kiệm thời gian và chi phí thử sai, tiếp cận giấy phép/tài nguyên tuân thủ, và tích hợp chuỗi giá trị. Các lĩnh vực trọng tâm của M&A là: cơ sở hạ tầng giao dịch (đặc biệt là phái sinh), thanh toán & stablecoin, RWA & phát hành tài sản. Điều này cho thấy các gã khổng lồ đang mở rộng từ sản phẩm đơn lẻ sang mô hình tập đoàn tài chính. Sự gia tăng M&A đang viết lại logic thoát vốn cho thị trường sơ cấp, cung cấp một lối thoát thay thế ngoài việc phụ thuộc vào token, khuyến khích các startup tập trung vào giá trị sản phẩm và năng lực tích hợp thực tế. Tuy nhiên, nó cũng cho thấy ngành công nghiệp đang trở nên tập trung hơn, với rào cản gia nhập ngày càng cao do yếu tố tuân thủ và sức mạnh của các nền tảng lớn.

marsbit7 phút trước

Giao dịch mua lại và sáp nhập trên thị trường tiền mã hóa đang diễn ra cực kỳ sôi động

marsbit7 phút trước

Bức tranh toàn cảnh về hệ sinh thái bảo mật Solana: Chồng bảo mật hoàn chỉnh từ Máy tính đến AI

Solana vẫn đang ở giai đoạn đầu trong việc phát triển hệ sinh thái bảo mật, tập trung vào các lĩnh vực như Ngân hàng mới (Neobanks) và DeFi riêng tư. Bài viết cung cấp cái nhìn toàn cảnh về hệ sinh thái này, từ cơ sở hạ tầng tính toán đến các ứng dụng AI. **Cơ sở hạ tầng Tính toán Riêng tư:** Hai dự án chính là Arcium (sử dụng MPC - Tính toán Đa bên) và Magic Block (sử dụng TEE - Môi trường Thực thi Tin cậy) cung cấp nền tảng cho tính toán bảo mật trên Solana. Chúng cho phép tạo lập sổ lệnh, nhóm thanh khoản kín và các giao thức DeFi riêng tư. **Chuyển khoản & Số dư Riêng tư:** Các ứng dụng như Umbra (trên Arcium), Privacy Cash và Hush cung cấp giải pháp cho giao dịch và số dư riêng tư thông qua các kỹ thuật như mã hóa, nhóm che giấu (shielding pools) và bằng chứng không kiến thức (ZK-proof). **Giao dịch không để lại dấu vết:** Các giao thức như encifherio và VanishTrade bảo vệ chiến lược giao dịch khỏi front-running và MEV bằng cách ẩn chi tiết đặt lệnh thông qua mã hóa hoặc định tuyến thanh khoản được che giấu. Darklake phát triển cơ sở hạ tầng thanh khoản và nhóm giao dịch kín (dark pool) dựa trên ZK. **Ứng dụng Nâng cao:** Các thị trường dự đoán riêng tư (ví dụ: Melee Markets) sử dụng cơ sở hạ tầng như của Arcium để mã hóa sổ lệnh, bảo vệ chiến lược của người tham gia. Trong lĩnh vực AI, Loyal tạo ra các giao thức thông minh bảo mật, lưu trữ dữ liệu người dùng (hội thoại, truy vấn) ở dạng mã hóa trên Solana với các quy tắc truy cập nghiêm ngặt. Tầm nhìn cuối cùng là một "ngăn xếp bảo mật hoàn chỉnh" nơi các công nghệ như ZK và FHE (Mã hóa Đồng cấu hình Đầy đủ) kết hợp để mang lại tính bảo mật mạnh mẽ và có thể kết hợp trên quy mô lớn.

Foresight News14 phút trước

Bức tranh toàn cảnh về hệ sinh thái bảo mật Solana: Chồng bảo mật hoàn chỉnh từ Máy tính đến AI

Foresight News14 phút trước

7 câu hỏi then chốt về "DeepSeek hoàn thành vòng gọi vốn hơn 500 tỷ NDT"

DeepSeek, công ty trí tuệ nhân tạo (AI) nổi tiếng với các nguyên tắc "không gọi vốn, không lên sàn, không thương mại hóa", được báo cáo đã hoàn thành vòng gọi vốn đầu tiên trị giá hơn 50 tỷ nhân dân tệ (tương đương hơn 500 nghìn tỷ VND), đưa định giá công ty lên trên 50 tỷ USD. Theo nguồn tin từ The Information ngày 16/6, vòng gọi vốn bắt đầu từ tháng 4/2024 và thu hút các nhà đầu tư lớn bao gồm Tencent, CATL, JD.com, NetEase, Quỹ đầu tư ngành công nghiệp AI quốc gia và IDG Capital. Người sáng lập Liang Wenfeng cũng đầu tư 20 tỷ nhân dân tệ. Điểm đặc biệt là cơ cấu gọi vốn được thiết kế để bảo vệ quyền kiểm soát tuyệt đối của Liang Wenfeng. Hầu hết các nhà đầu tư phải chuyển tiền vào một quỹ đối tác hữu hạn do ông kiểm soát, chịu thời gian khóa 5 năm, không có quyền biểu quyết nhưng được ưu tiên thông tin tài chính và quyền đầu tư ở các vòng sau. Ngoại lệ duy nhất là Quỹ đầu tư ngành công nghiệp AI quốc gia, được đầu tư trực tiếp 1 tỷ nhân dân tệ, có quyền biểu quyết và không bị khóa. Động lực đầu tư của các bên khác nhau: Tencent nhằm tăng cường hợp tác chiến lược, CATL tập trung vào cơ hội từ nhu cầu năng lượng cho các trung tâm dữ liệu AI, trong khi sự tham gia của "đội ngũ quốc gia" phản ánh tầm quan trọng chiến lược của DeepSeek. Sau vòng gọi vốn, DeepSeek dự kiến sẽ phát triển các phiên bản mô hình mới, hỗ trợ doanh nghiệp, tăng cường đầu tư vào cơ sở hạ tầng (như xây dựng trung tâm dữ liệu ở Nội Mông) và thu hút nhân tài, với mục tiêu dài hạn là hướng tới Trí tuệ nhân tạo phổ quát (AGI). Vòng gọi vốn này đánh dấu sự khởi đầu cho một chặng đường dài, nơi Liang Wenfeng phải cân bằng giữa lý tưởng công nghệ, mục tiêu phổ cập AGI và kỳ vọng về lợi nhuận từ các nhà đầu tư.

marsbit59 phút trước

7 câu hỏi then chốt về "DeepSeek hoàn thành vòng gọi vốn hơn 500 tỷ NDT"

marsbit59 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua RESOLV

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Resolv (RESOLV) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Resolv (RESOLV) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Resolv (RESOLV) của BạnSau khi mua Resolv (RESOLV), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Resolv (RESOLV)Giao dịch Resolv (RESOLV) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 414Xuất bản vào 2025.06.11Cập nhật vào 2026.06.02

Làm thế nào để Mua RESOLV

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của RESOLV (RESOLV) được trình bày dưới đây.

活动图片