Lỗ hổng Resolv kích hoạt mất neo USR sau khi đúc 80 triệu USD không có tài sản đảm bảo

ambcrypto发布于2026-03-23更新于2026-03-23

文章摘要

Resolv đã tạm dừng giao thức sau khi một cá nhân độc hại xâm phạm khóa riêng tư và đúc đúc trái phép khoảng 80 triệu USR không có tài sản đảm bảo, khiến stablecoin này mất neo và giá giảm hơn 56%. Nhóm phát triển xác nhận tài sản thế chấp nền không bị ảnh hưởng, nhưng việc phát hành token không kiểm soát đã làm loãng giá trị. Khoảng 9 triệu USR của kẻ tấn công đã bị đốt, và tổn thất hiện tại ước tính 0,5 triệu USD. Resolv đang lên kế hoạch mở lại quy trình mua lại và hợp tác với cơ quan pháp luật để khôi phục niềm tin. Sự cố này làm nổi bật rủi ro khi phụ thuộc vào kiểm soát ngoại vi thay vì cơ chế on-chain.

Resolv đã tạm dừng giao thức sau khi vi phạm khóa riêng tư cho phép kẻ tấn công độc hại đúc khoảng 80 triệu USD USR không có tài sản đảm bảo. Sự kiện này đã kích hoạt mất neo mạnh và làm dấy lên lo ngại về tính toàn vẹn của stablecoin.

Trong một bản cập nhật được chia sẻ, đội ngũ cho biết kẻ tấn công đã truy cập trái phép vào cơ sở hạ tầng và đúc token USR mới mà không có tài sản đảm bảo. Hợp đồng thông minh nhanh chóng bị tạm dừng, và khoảng 9 triệu USR do kẻ tấn công nắm giữ đã bị đốt.

Resolv tuyên bố tài sản đảm bảo cơ bản của họ không bị xâm phạm trực tiếp. Ngoài ra, tổn thất được xác nhận duy nhất cho đến nay là khoảng 0,5 triệu USD từ các giao dịch mua lại được xử lý trước khi tạm dừng.

Lỗ hổng làm bơm cung USR thay vì rút ròng tiền

Khác với các lỗ hổng DeFi thông thường làm rút cạn tiền của giao thức, sự cố Resolv tập trung vào việc bơm cung.

Trước sự cố, khoảng 102 triệu USR đang được lưu hành. Sau khi khai thác lỗ hổng, thêm ~71 triệu USR đã được đúc mà không có tài sản đảm bảo. Điều này thực chất đã làm loãng giá trị đảm bảo của stablecoin.

Việc này đẩy tổng cung vượt xa giá trị tài sản của giao thức, làm thay đổi mối quan hệ giữa cung và tài sản đảm bảo.

Đội ngũ cho biết lỗ hổng là do khóa riêng tư bị xâm phạm liên quan đến quyền truy cập cơ sở hạ tầng, chứ không phải do lỗi của hệ thống tài sản đảm bảo cơ bản.

Giả định thiết kế bị phơi bày trong quy trình đúc

Trong khi Resolv quy nguyên nhân vi phạm là do truy cập trái phép, sự cố này đã thu hút sự chú ý đến cách cấu trúc quyền hạn đúc.

Lỗ hổng có thể xảy ra vì một vai trò đặc quyền có thể cho phép phát hành token mà không có xác thực đầy đủ trên chuỗi về tài sản đảm bảo.

Điều này có nghĩa là một khi quyền truy cập bị chiếm đoạt, một lượng lớn USR có thể được đúc mà không cần kiểm tra ràng buộc với tài sản đã ký gửi.

Kiến trúc như vậy phụ thuộc vào các biện pháp kiểm soát ngoài chuỗi đáng tin cậy để thực thi giới hạn — một giả định có thể sụp đổ nếu các biện pháp kiểm soát đó bị xâm phạm.

USR mất neo khi niềm tin thị trường sụt giảm

Phản ứng thị trường trước lỗ hổng diễn ra nhanh chóng, khiến USR mất neo so với đô la.

Tại thời điểm viết bài, USR đang giao dịch gần 0,19 USD, giảm hơn 56% trong 24 giờ, theo dữ liệu từ CoinMarketCap. Mức giảm mạnh phản ánh việc định giá lại token khi cung vượt quá cơ sở tài sản đảm bảo.

Nguồn: CoinMarketCap

Hoạt động giao dịch cũng suy yếu đáng kể, với khối lượng giảm khi người dùng thoát vị thế hoặc tránh tiếp xúc trong quá trình phục hồi.

Nỗ lực phục hồi đang được tiến hành khi kế hoạch mua lại được lập

Resolv cho biết họ đang chuẩn bị kích hoạt tính năng mua lại cho những người nắm giữ USR trước sự cố, bắt đầu với những người dùng trong danh sách cho phép.

Giao thức hiện đang nắm giữ khoảng 141 triệu USD tài sản, và đội ngũ đang làm việc với các đối tác, công ty phân tích và cơ quan thực thi pháp luật để truy tìm và ngăn chặn các token được đúc trái phép.

Người dùng được khuyến cáo không giao dịch USR hoặc các tài sản liên quan trong giai đoạn phục hồi. Hoạt động sau khai thác lỗ hổng có thể ảnh hưởng đến kết quả của quá trình.

Tính toàn vẹn của stablecoin bị giám sát chặt chẽ

Sự cố này làm nổi bật rủi ro rộng hơn trong các hệ thống DeFi, nơi các biện pháp bảo vệ quan trọng phụ thuộc vào kiểm soát ngoài chuỗi thay vì giới hạn được thực thi trên chuỗi.

Mặc dù nhóm tài sản đảm bảo của Resolv vẫn nguyên vẹn, khả năng đúc token không được đảm bảo đã làm suy yếu niềm tin vào hệ thống kế toán.

Khi tình hình diễn biến, thách thức chính sẽ là khôi phục niềm tin vào giá trị đảm bảo của USR và ổn định nguồn cung của nó.


Tóm tắt cuối cùng

  • Lỗ hổng Resolv làm bơm cung USR thêm 80 triệu USD mà không rút cạn tài sản đảm bảo, phơi bày rủi ro liên quan đến cơ chế kiểm soát ngoài chuỗi.
  • Việc mất neo mạnh của USR phản ánh sự mất niềm tin của thị trường, và việc phục hồi hiện phụ thuộc vào việc cách ly nguồn cung bất hợp pháp và khôi phục tính toàn vẹn của giá trị đảm bảo.

相关问答

QSự kiện khai thác lỗ hổng Resolv đã ảnh hưởng đến stablecoin USR như thế nào?

AKẻ tấn công đã đúc khoảng 80 triệu USD USR không có tài sản đảm bảo, làm loãng giá trị stablecoin và khiến USR mất neo giảm hơn 56% xuống còn 0.19 USD.

QNguyên nhân chính dẫn đến vụ khai thác lỗ hổng này là gì?

ANguyên nhân là do khóa riêng tư bị xâm phạm, cho phép kẻ tấn công truy cập trái phép vào cơ sở hạ tầng và đúc token USR mà không cần kiểm tra tài sản đảm bảo trên chuỗi.

QResolv đã thực hiện những biện pháp nào để ứng phó với sự cố?

AResolv tạm dừng hợp đồng thông minh, thiêu hủy 9 triệu USR của kẻ tấn công, chuẩn bị cho việc mua lại token cho người nắm giữ trước sự kiện và hợp tác với cơ quan thực thi pháp luật.

QTổn thất tài chính trực tiếp từ vụ tấn công được xác nhận là bao nhiêu?

ATổn thất trực tiếp được xác nhận cho đến nay là khoảng 0.5 triệu USD từ các giao dịch mua lại được xử lý trước khi giao thức tạm dừng.

QSự kiện này đã làm nổi bật rủi ro nào trong thiết kế hệ thống DeFi?

ASự kiện cho thấy rủi ro khi các cơ chế bảo vệ quan trọng phụ thuộc vào kiểm soát ngoài chuỗi thay vì giới hạn được thực thi trên chuỗi, dễ bị tổn thương nếu kiểm soát bị xâm phạm.

你可能也喜欢

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

XRP Ledger发布了3.2.0版本,这是对其底层区块链基础设施的一次重要升级。本次更新的核心是将运行网络的软件名称从“rippled”更名为“xrpld”,以更好地反映整个项目生态。 与此前侧重于前端功能的版本不同,3.2.0版本优先进行了后端升级和效率提升,旨在增强网络性能并为未来的扩展做准备。关键改进包括内存优化措施,预计可节省高达40%的服务器内存使用。 此次升级引入了名为“fixCleanup3_2_0”的修改,为单资产金库、借贷协议、权限系统、去中心化交易所、多用途代币和权限域等多个模块带来了安全性增强。开发团队还新增了不变性检查,以确保已删除账户不会在账本上留下不一致的数据,从而加强整个网络的完整性和可靠性。 对于开发者而言,新版本增加了一项重要功能:应用程序无需连接服务器即可检索XRP Ledger协议和服务器定义信息,这将极大便利钱包、区块链浏览器和API等的开发工作。 在可扩展性和稳定性方面,更新包括可配置的区块大小、通过nuDB实现的高效数据库存储,以及将gRPC服务器的TLS/双向TLS支持改为可选,以提升企业用户的性能和连接性。此外,默认对等端口从51235更改为2459,并修复了涉及自动做市商、支付、代币托管、多用途代币、订单簿和RPC等多个方面的问题。出于性能考虑,3.2.0版本暂时禁用了交易不变性检查,但开发团队表示这不会构成安全威胁。

TheNewsCrypto10小时前

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

TheNewsCrypto10小时前

交易

现货
合约

热门文章

如何购买RESOLV

欢迎来到HTX.com!我们已经让购买Resolv(RESOLV)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Resolv(RESOLV)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Resolv(RESOLV)购买完您的Resolv(RESOLV)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Resolv(RESOLV)在HTX的现货市场轻松交易Resolv(RESOLV)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

737人学过发布于 2025.06.11更新于 2026.06.02

如何购买RESOLV

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对RESOLV(RESOLV)币价的意见。

活动图片