除Resolv被黑外,这种DeFi漏洞类型已出现过四次

marsbit發佈於 2026-03-24更新於 2026-03-24

文章摘要

在周日早晨的17分钟内,一名攻击者利用Resolv协议漏洞将10万美元变成2500万美元。该漏洞并非代码错误,而是系统设计缺陷:攻击者通过获取Resolv的AWS密钥管理权限,授权自己铸造了8000万枚本应与美元挂钩的稳定币USR,导致其价格暴跌至0.25美元。 此次事件引发连锁反应:借贷平台Fluid/Instadapp产生超1000万美元坏账,单日净流出资金超3亿美元,Morpho、Euler等多个协议受影响。核心问题在于,这些平台使用的预言机仍将已脱锚的USR及其衍生品wstUSR硬编码为1美元定价,使得攻击者可在市场上购买低价代币,再以虚高价格抵押借贷并套现。 这是过去14个月内第四起类似事件,暴露出DeFi领域反复出现的风险模式:收益型稳定币在借贷市场中依赖静态预言机定价,一旦脱锚即引发系统性风险。Curator(策略管理方)因依赖收益分成而缺乏足够风控动力,协议层也缺乏实时链下监测机制。专家指出,问题不在智能合约本身,而在于更广泛的系统设计与链下基础设施的脆弱性。

在一个安静的周日早晨,有人在约 17 分钟内把 10 万美元变成了 2500 万美元。

目标是收益型稳定币协议 Resolv。在 Resolv 暂停合约之前,其与美元挂钩的稳定币 USR 已跌至几分钱。截至本文写作时,USR 仍严重脱锚,交易价格约为 0.25 美元,本周跌幅超过 70%。

冲击波远不止于 Resolv 本身。Fluid/Instadapp 单日吸收超过 1000 万美元坏账,同日遭遇逾 3 亿美元净流出,创其历史最大单日流出纪录。15 个 Morpho 金库受到波及。Euler、Venus、Lista DAO 和 Inverse Finance 均相继暂停了 USR 相关市场。

导致此次漏洞损失扩散的机制——在借贷市场中将脱锚稳定币按 1 美元定价——并非新鲜事。过去 14 个月内,这种情况至少发生过四次。

漏洞是怎么工作的

USR 的铸造遵循一个两步链下流程:用户通过`requestSwap`函数存入 USDC,一个具有特权的链下签名密钥`SERVICE_ROLE`再通过`completeSwap`最终确定发行的 USR 数量。

合约设有最低输出限制,但没有最高限制。密钥持有者签署什么,合约就执行什么。

攻击者通过 Resolv 的 AWS 密钥管理服务获取了该密钥的访问权限。他们提交了两笔 USDC 存款,总计约 10 万至 20 万美元,然后利用被盗密钥授权铸造了 8000 万枚 USR 作为回报。链上数据显示两笔交易分别为 5000 万 USR 和 3000 万 USR,均在数分钟内完成铸造。

「Resolv USR 漏洞不是一个 bug——而是一个按设计正常运行的功能。这才是问题所在。」链上分析师 Vadim(@zacodil)表示。

SERVICE_ROLE 是一个普通的外部账户地址,不是多签。管理员密钥有多签保护,但铸造密钥没有。

「Resolv 经过了 18 次审计,」Vadim 说,「其中一个发现的名称直接就叫「缺少上限」」。

攻击者有条不紊地退出:先将铸造的 USR 转换为 wstUSR(质押包装版本)以减缓市场冲击,然后通过 Curve、Uniswap 和 KyberSwap 将其兑换为 ETH。攻击者钱包中持有约 11400 枚 ETH(约 2400 万美元)。支撑整个系统的 ETH 和 BTC 抵押品池在稳定币崩溃的同时完好无损。

传染如何扩散

Resolv 漏洞实际上是两起事件叠加在一起。第一起是铸币漏洞,第二起是连锁借贷市场失效。

当 USR 和 wstUSR 崩溃时,每个接受其作为抵押品的借贷市场都面临同一个问题:它们的预言机仍然将 wstUSR 定价在接近 1 美元的位置。

风险分析机构 Chaos Labs 创始人 Omer Goldberg 记录了这一机制。他的核心发现是:「预言机是硬编码的,因此从未重新定价。wstUSR 被标记为 1.13 美元,而在二级市场上的交易价格约为 0.63 美元。」

交易者在公开市场上以低价购入 wstUSR,然后在 Morpho 或 Fluid 上以预言机报价 1.13 美元将其作为抵押品,借出 USDC 后离场。

在 Fluid,团队筹措了短期贷款以覆盖 100% 的坏账,并承诺让每一位用户得到全额赔偿。在 Morpho,联合创始人 Paul Frambot 表示约有 15 个金库存在大量敞口,均处于高风险、长尾抵押品策略中。

知名 curator Gauntlet 表示,「几个高收益金库的敞口有限。」

但 D2 Finance 直接反驳了这一说法,发布链上数据显示 Gauntlet 旗舰「USDC Core 金库」向 wstUSR/USDC 市场配置了 495 万美元。Goldberg 随后表示,Gauntlet 金库在该市场中占贷款方流动性的 98%。

Frambot 在书面回复 The Defiant 时表示:「我们一直在研究如何更全面地呈现各类风险。不过我们不认为这里的核心问题是缺乏标注。」

Frambot 补充道:「Morpho 是预言机无关的,这意味着它允许 curator 选择他们认为最适合特定市场的任何预言机。Morpho 是开放的、无需许可的基础设施,其设计是将风险管理外包给 curator。」

「很难在所有场景下强制推行客观'正确'的护栏,」Frambot 说,「在协议层面施加约束也有阻碍合法策略实施的风险。」

虽然底层协议将风险管理留给了 curator,但业内部分人士认为 curator 并没有尽到职责。

「我认为 curator 行业的设计存在缺陷,因为根本没有真正的策展发生。」Marc Zeller 在 X 上表示。

截至发稿,Resolv、Gauntlet 和 Fluid 均未回应 The Defiant 的置评请求。

一个反复出现的失败模式

这并非新型攻击。2025 年 1 月,Usual Protocol 的 USD0++被 curator MEV Capital 在 Morpho 金库中硬编码为 1 美元。

Usual 随后在没有任何警告的情况下突然将赎回底价调整为 0.87 美元,导致贷款人被锁在 MEV Capital 金库中,该金库利用率飙升至 100%。

2025 年 11 月,Stream Finance 的 xUSD 崩溃,此前 curator 已将 USDC 存款路由进以该合成稳定币为支撑的杠杆循环中,当其预言机拒绝更新时,Morpho、Euler 和 Silo 上估计 2.85 亿至 7 亿美元的资产面临风险。

Moonwell 在 2025 年 10 月和 11 月连续遭遇两次预言机失效,合计产生超过 500 万美元的坏账。

这对 curator 模式意味着什么

Morpho 的架构将所有风险决策外包给第三方「curator」,由他们构建金库、选择抵押品、设定贷款价值比并选择预言机。这套理论认为,专业机构具备更深的专业知识,竞争能带来更好的风险管理,协议负责执行规则。

但 curator 依靠产生的收益率来赚取费用,这形成了一种接受风险更高、收益更高的抵押品(如收益型稳定币)的激励。问题在于,当这些稳定币脱锚时,损失由存款人承担,而不是 curator。

在 Resolv 事件中,一些 curator 的自动化机器人在漏洞发生后数小时内仍在持续向受影响的金库注入资金,加深了损失。

对收益型稳定币采用硬编码预言机的原因,是为了防止短期波动触发不必要的清算。但这种保护只在稳定币保持稳定的情况下才有效。

链上分析机构 Chainalysis 在事后复盘中表示,需要实时的链上检测能力。

「链上智能合约运行完全正常。问题显然出在更广泛的系统设计和链下基础设施上。」该分析机构表示。

相關問答

QResolv协议被攻击的根本原因是什么?

A根本原因是Resolv协议的设计缺陷:SERVICE_ROLE密钥(用于授权铸造USR稳定币)没有设置铸造上限,且该密钥是普通外部账户而非多签保护。攻击者通过获取该密钥的AWS访问权,授权铸造了远超存款价值的8000万枚USR。

Q为什么USR脱锚会导致其他借贷平台(如Fluid和Morpho)出现坏账?

A因为这些借贷平台的预言机将wstUSR(USR的质押包装版本)硬编码定价为约1.13美元,而实际市场价已暴跌至0.63美元。攻击者利用价差低价购入wstUSR,再以虚高预言机价抵押借出USDC等稳定币,导致平台抵押品价值不足而产生坏账。

Q过去14个月内类似Resolv的漏洞事件发生过哪些?

A至少发生过四次:2025年1月Usual Protocol的USD0++因预言机硬编码1美元定价被利用;2025年11月Stream Finance的xUSD崩溃导致多平台风险暴露;2025年10月和11月Moonwell两次因预言机失效产生超500万美元坏账。

QMorpho协议在风险管理中扮演什么角色?其设计存在哪些争议?

AMorpho将风险决策完全外包给第三方curator(策展人),由他们选择抵押品、设定参数和预言机。争议在于:curator为赚取费用有动机采用高风险高收益资产,但损失由存款人承担;协议层缺乏强制风控措施,且部分curator的自动化系统在漏洞后仍持续注资加剧损失。

Q本次事件对DeFi领域的预言机和curator模式提出了哪些挑战?

A挑战包括:1. 硬编码预言机无法应对资产脱锚极端情况;2. curator激励与风险承担错位(收益归curator,损失归用户);3. 需实时链上监测能力;4. 协议需在开放性与风控约束间平衡,避免过度依赖外部策展。

你可能也喜歡

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

XRP Ledger发布了3.2.0版本,这是对其底层区块链基础设施的一次重要升级。本次更新的核心是将运行网络的软件名称从“rippled”更名为“xrpld”,以更好地反映整个项目生态。 与此前侧重于前端功能的版本不同,3.2.0版本优先进行了后端升级和效率提升,旨在增强网络性能并为未来的扩展做准备。关键改进包括内存优化措施,预计可节省高达40%的服务器内存使用。 此次升级引入了名为“fixCleanup3_2_0”的修改,为单资产金库、借贷协议、权限系统、去中心化交易所、多用途代币和权限域等多个模块带来了安全性增强。开发团队还新增了不变性检查,以确保已删除账户不会在账本上留下不一致的数据,从而加强整个网络的完整性和可靠性。 对于开发者而言,新版本增加了一项重要功能:应用程序无需连接服务器即可检索XRP Ledger协议和服务器定义信息,这将极大便利钱包、区块链浏览器和API等的开发工作。 在可扩展性和稳定性方面,更新包括可配置的区块大小、通过nuDB实现的高效数据库存储,以及将gRPC服务器的TLS/双向TLS支持改为可选,以提升企业用户的性能和连接性。此外,默认对等端口从51235更改为2459,并修复了涉及自动做市商、支付、代币托管、多用途代币、订单簿和RPC等多个方面的问题。出于性能考虑,3.2.0版本暂时禁用了交易不变性检查,但开发团队表示这不会构成安全威胁。

TheNewsCrypto4 小時前

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

TheNewsCrypto4 小時前

交易

現貨
合約

熱門文章

如何購買RESOLV

歡迎來到HTX.com!在這裡,購買Resolv (RESOLV)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Resolv (RESOLV)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Resolv (RESOLV)購買Resolv (RESOLV)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Resolv (RESOLV)在HTX的現貨市場輕鬆交易Resolv (RESOLV)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

428 人學過發佈於 2025.06.11更新於 2026.06.02

如何購買RESOLV

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 RESOLV (RESOLV)幣價的意見。

活动图片