主页 业界 要闻 快讯 热点 注册登陆
注册登陆
主页
07 04

Resolv Labs 在 3400 万美元 DeFi 漏洞事件后销毁被盗代币

分类:热点 | 时间:2026-04-07 05:59 | 关注

  Resolv Labs迅速采取行动,控制了一起威胁其USR稳定币生态系统的重大安全漏洞。事件起因是一名黑客……被利用由于铸造漏洞,大约生成了 8000 万枚 USR 代币,但未提供适当的抵押品。其中,约 3400 万枚 USR 代币立即以 11409 ETH 的价格售出。

   此次泄露事件凸显了 Resolv 依赖链下基础设施进行授权的一个关键缺陷。

   通过升级智能合约,Resolv Labs 成功销毁了黑客持有的约 3673 万枚 USR 代币,从而减轻了高达 3400 万美元的潜在经济损失。

   Resolve Labs:漏洞是如何被利用的? 根据链式分析数据此次攻击源于Resolv的链下AWS密钥管理服务中一个被泄露的特权密钥。攻击者利用该密钥操纵了USR代币的铸造过程,授权发行的USR代币数量远远超过了已存入的抵押品数量。

   黑客最初存入的USDC金额相对较小,仅为10万至20万美元,但随后将其兑换成数千万枚无实物资产支持的USR代币。已确认两笔主要的铸造交易:一笔为5000万枚USR,另一笔为3000万枚USR。

   攻击者随后将 USR 转换为包装质押 USR ,逐步将这些持有的 USR 兑换成其他稳定币,最终兑换成 ETH,总计约 2500 万美元。

   大量未经核实的代币涌入,导致 USR 的价格暴跌,短短几小时内价值就缩水了 80%。此次攻击暴露了该协议的铸币系统缺乏上限和链上验证机制,完全依赖链下签名进行授权。

   实时监控课程 此次漏洞利用凸显了实时链上监控的重要性,它能在异常活动升级之前将其检测出来。像 Hexagate 这样的工具本可以立即标记出不成比例的铸币比例,并暂停合约操作,从而防止大规模损失。

   此外,由异常合约事件触发的自动响应机制本可以更有效地减轻损失。

   尽管通过了 18 项安全审计,Resolv 的事件表明,当链下组件、特权密钥或云基础设施遭到破坏时,DeFi 协议仍然很脆弱。

   这违反这提醒我们,强大的链上监控和快速响应机制对于保护复杂的 DeFi 生态系统中的资产至关重要。

   有关的: XRP价格预测:XRP价格在1.35美元附近停滞,多头努力守住1.30美元关口

温馨提示:内容仅供参考
最新
一买一卖 法国央行在美国的黄金库存归零 高盛:过去一个月抛售2400亿美元股票后,预计系统化资金重新转向买入 比特币价格刚刚突破 7 万美元,但彭博社分析师称其可能跌至 1 万美元。 彭博分析师称:“飓风即将来临”:比特币今年可能跌至1万美元。 Grayscale:区块链现在必须为量子计算机做好准备 Samson Mow表示,过快解决比特币的量子问题可能只会引发另一个问题。 阿特金斯称,美国证券交易委员会的加密货币安全港提案即将提交白宫审查,预计“很快”出台。 比特币逼近7万美元,停火提议提振风险偏好 Circle 的 Arc Network 揭示了其量子抗性计划,比特币和以太坊面临威胁
推荐
新致软件获融资买入0.21亿元,近三日累计买入0.70亿元 华锦股份股价小幅上扬 石油行业板块表现受关注 美联储“褐皮书”:制造业活动小幅下降 企业招聘保持谨慎 国英边缘技术有限公司成立,注册资本10000万人民币 广济药业股价小幅下跌 子公司收入虚增遭处罚 上市公司韧性评价|新力金融总分37.07分,居行业第71位 德明通讯取得电池快速更换装置专利,实现快速更换电池的同时实现电池的防水 诺尔丰肥业取得防结块水溶肥加工用原料滚筒筛专利,便于对原料进行投放和下料收集 融通行业景气混合A近一周上涨0.40%
2013-2029 - 南京万泓信息- wainiang.com - 版权所有 - 网站首页