Resolv Protocol Взломана – Злоумышленник Обменял 200K USDC на $23,8 Млн при Крупном Нарушении Безопасности

BlockChainReporter
RESOLV-0,2%
ETH1,7%

Экосистема DeFi недавно столкнулась с продвинутой эксплуатацией, которая продолжает выявлять текущие уязвимости механизмов эмиссии различных протоколов внутри экосистемы DeFi. 22 марта 2026 года платформа мониторинга безопасности Lookonchain уведомила сообщество о масштабном взломе, связанном с Resolv — протоколом управления синтетическими активами. Согласно данным блокчейна, хакер конвертировал небольшое количество 200 000 USDC в значительное количество средств, за короткое время вывел миллионы долларов ликвидности с рынка.

Механика эксплуатации механизма эмиссии

Злоумышленник использовал лазейку в контракте эмиссии Resolv для начала взлома. Внеся 200 000 USDC, злоумышленник смог использовать внутреннюю бухгалтерию протокола для создания ошеломляющих 80 000 000 USR. Эта массовая инфляция предложения USR не имеет обеспечения, что создает фантомную стоимость из ничего.

Несовпадение между реальной обеспеченностью каждого токена USR и существующим количеством USR указывает на возможный сбой либо в функциональности ценового оракула, либо в логике функции «mint» внутри протокола. После получения USR, созданных в результате эмиссии 80 миллионов, злоумышленник быстро конвертировал синтетические активы в «жесткий» криптоактив. Это было сделано до того, как цена USR отклонилась от паритета или до того, как протокол успел остановить транзакции.

Ликвидация награбленного — конвертация на сумму 23,8 миллиона долларов

Скорость — ключевой фактор в атаках DeFi; поэтому злоумышленник продемонстрировал высокую способность быстро использовать возможности. Согласно данным блокчейна Arkham Intelligence, злоумышленник немедленно перевел 44 780 000 USR на разные DEX и агрегаторы. Это огромное количество синтетических токенов было конвертировано в 11 437 ETH, что примерно равно 23,8 миллиона долларов на момент транзакции.

Оставшееся количество USR, находящееся в кошельке злоумышленника, вызывает наибольшую тревогу для экосистемы Resolv, поскольку в настоящее время в его кошельке все еще хранится 35,14 миллиона USR. Хотя, вероятно, ликвидные пулы, содержащие USR, были уничтожены в результате первоначальной распродажи, сами токены остаются в системе. Любое будущее введение ликвидности в систему представляет собой вторичный риск.

Растущая тенденция уязвимостей синтетических активов

Это событие — не единичный случай, а часть более широкой тенденции, когда злоумышленники нацеливаются на механизмы эмиссии и сжигания синтетических активов. Синтетические активы используют очень сложные математические формулы для поддержания своих паритетов, поэтому даже небольшая ошибка в коде может иметь катастрофические последствия.

Компании по безопасности активно подчеркивают риски все более взаимосвязанных протоколов DeFi. По мере усложнения систем одна уязвимость в одной области может привести к масштабным проблемам по всему экосистему.

Заключение

Взлом Resolv показывает, что децентрализованные финансы все еще функционируют в условиях дикой западной природы. Хотя переход к Web3 создает новые финансовые свободы, он также накладывает дополнительные требования к качеству программирования и внимательности инвесторов. Пока Resolv исследует причины взлома, вопрос о возврате средств со счета злоумышленника является второстепенным. Основная задача — это постоянное совершенствование протоколов безопасности для предотвращения дальнейших потерь капитала в таком масштабе. На данный момент у злоумышленника находится примерно 23 миллиона долларов в ETH, а сообщество Resolv продолжает ощущать негативные последствия этого инцидента.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Кит вносит $2M USDC на Hyperliquid, открывает шорт-позицию BRENTOIL на $8,6 млн с плечом 3x

Новостное сообщение Gate News, 29 апреля — По данным Onchainlens, один кит внес 2 миллиона USDC на Hyperliquid и открыл шорт-позицию BRENTOIL на 8,6 миллиона долларов с кредитным плечом 3x. Короткая ставка трейдера на фьючерсы на нефть Brent отражает медвежий настрой рынка по отношению к сырьевому товару в энергетике.

GateNews39м назад

Продажа токена ASTEROID Виталиком вызвала FOMO, подталкивая ралли более чем на 100%

Gate News сообщение, 29 апреля — Виталик продал мемкоин ASTEROID (CA: 0xaff2565091e7207191dbe340b8528d02fa78d044) сегодня, что вызвало новый всплеск FOMO среди сообщества. Токен взлетел более чем на 100% за короткий промежуток времени, а рыночная капитализация достигла $13.56 миллиона. Между тем, другой токен с похожим названием CA: 0xf280b16ef293d8e534e370794ef26bf312694126, который ранее пользовался сильным консенсусом сообщества, упал на 8% и теперь оценивается в миллион.

GateNews3ч назад

CFTC подает в суд на Wisconsin из-за юрисдикции рынка прогнозов

Комиссия по торговле товарными фьючерсами подала во вторник иск против губернатора-демократа штата Висконсин Тони Эверса, генерального прокурора Джошуа Каула и Джона Диллетта, администратора Департамента администрации штата Висконсин, подразделения по играм, в Окружной суд США по Восточному округу Висконсин

CryptoFrontier9ч назад

USDC и Circle CCTP уже в сети на Pharos

Сообщение Gate News, 28 апреля — согласно Circle, USDC и Circle CCTP запущены на Pharos. USDC — это стейблкоин, обеспеченный долларами США, тогда как Circle CCTP (Cross-Chain Transfer Protocol) обеспечивает совместимость между блокчейнами

GateNews17ч назад

ZetaChain приостанавливает кроссчейн-транзакции после атаки на смарт-контракт

Сеть уровня 1 ZetaChain приостановила кросс-чейн транзакции в своей основной сети после того, как выявила атаку на контракт GatewayEVM, как сообщается в The Block. Инцидент затронул только внутренние кошельки команды ZetaChain, при этом пользовательские средства не пострадали, заявила команда. Согласно данным DefiLlama, $300,000

CryptoFrontier04-28 07:34

Whale tummy.hl продаёт 50K HYPE за $2.07M USDC, сохраняет 100K HYPE

Сообщение Gate News, 28 апреля — Кошелёк Whale tummy.hl (@tummyy1) продал 50k HYPE по $41.43 за токен за 2.07 миллиона USDC четыре часа назад, согласно мониторингу Onchain Lens. У кита по-прежнему есть 100k HYPE, что оценивается примерно в $4.16 миллиона.

GateNews04-28 01:45
комментарий
0/400
Нет комментариев