Giao thức Resolv Bị Khai Thác – Kẻ Tấn Công Hoán Đổi 200K USDC Lấy $23.8 Triệu trong Vụ Vi Phạm Bảo Mật Lớn

BlockChainReporter
RESOLV-1,43%
ETH0,7%

Hệ sinh thái DeFi gần đây đã trải qua một vụ khai thác nâng cao, tiếp tục cho thấy các lỗ hổng liên tục trong cơ chế phát hành của các giao thức khác nhau trong hệ sinh thái DeFi. Vào ngày 22 tháng 3 năm 2026, nền tảng giám sát an ninh có tên Lookonchain đã thông báo cho cộng đồng về một vụ vi phạm lớn liên quan đến Resolv, một giao thức quản lý tài sản tổng hợp. Dựa trên dữ liệu trên chuỗi, một hacker đã chuyển đổi một số nhỏ 200.000 USDC thành một lượng lớn tiền, rút hàng triệu đô la thanh khoản khỏi thị trường trong một khoảng thời gian ngắn.

Cơ chế của vụ khai thác phát hành

Một kẻ khai thác đã lợi dụng lỗ hổng trong hợp đồng phát hành của Resolv để bắt đầu vụ vi phạm. Bằng cách gửi 200.000 USDC, kẻ khai thác đã sử dụng hệ thống kế toán nội bộ của giao thức để tạo ra một lượng USR khổng lồ là 80.000.000 USR. Việc tăng cung USR này không có sự đảm bảo thế chấp, do đó tạo ra giá trị ảo từ không khí.

Sự không khớp giữa giá trị bảo đảm thực tế của mỗi token USR và USR tồn tại cho thấy có thể có lỗi trong chức năng của oracle định giá hoặc trong logic của chức năng “mint” trong giao thức. Sau đó, sau khi tạo ra USR thông qua việc phát hành 80 triệu, kẻ tấn công nhanh chóng chuyển đổi các tài sản tổng hợp thành một loại tài sản mã hóa “cứng”. Việc này diễn ra trước khi giá dự kiến của USR rời khỏi peg hoặc trước khi giao thức có cơ hội dừng các giao dịch.

Thanh lý phần thưởng – Chuyển đổi 23,8 triệu đô la

Tốc độ là yếu tố then chốt trong các vụ khai thác DeFi; do đó, kẻ tấn công thể hiện khả năng khai thác cơ hội một cách nhanh chóng. Theo các nhật ký trên chuỗi từ Arkham Intelligence, kẻ tấn công ngay lập tức chuyển 44.780.000 USR sang các sàn DEX và các trình tổng hợp khác nhau. Số lượng lớn token tổng hợp này đã được chuyển đổi thành 11.437 ETH, tương đương khoảng 23,8 triệu đô la vào thời điểm giao dịch.

Số lượng USR còn lại trong ví của kẻ tấn công có thể là khía cạnh đáng lo ngại nhất của vụ tấn công này đối với hệ sinh thái Resolv, vì hiện tại, vẫn còn 35,14 triệu USR trong ví của kẻ tấn công. Trong khi có khả năng các pool thanh khoản chứa USR đã bị xóa sạch do đợt bán tháo ban đầu, thì các token này vẫn còn tồn tại. Việc giới thiệu thêm thanh khoản vào hệ thống trong tương lai do đó mang lại rủi ro thứ cấp.

Xu hướng ngày càng tăng của các lỗ hổng trong tài sản tổng hợp

Sự kiện này không chỉ là một vụ việc riêng lẻ, mà còn là một phần của xu hướng lớn hơn, trong đó các kẻ tấn công hiện đang nhắm vào cơ chế phát hành và đốt của các giao thức tài sản tổng hợp. Các tài sản tổng hợp dựa trên các công thức toán học phức tạp để cố gắng duy trì peg của chúng, vì vậy ngay cả một lỗi nhỏ trong mã cũng có thể gây ra hậu quả nghiêm trọng.

Các công ty an ninh đã lên tiếng rất rõ về rủi ro của các giao thức DeFi ngày càng liên kết chặt chẽ hơn. Khi các hệ thống này trở nên phức tạp hơn, một vụ khai thác trong một khu vực có thể gây ra các vấn đề lan rộng trên toàn bộ hệ sinh thái.

Kết luận

Vụ khai thác Resolv cho thấy rằng tài chính phi tập trung vẫn còn mang tính chất hoang dã. Trong khi chuyển sang Web3 tạo ra những tự do tài chính mới, nó cũng đặt ra yêu cầu cao hơn về chất lượng mã lập trình và sự cẩn trọng của những người đầu tư vào các dự án. Trong quá trình điều tra nguyên nhân gốc rễ của vụ khai thác, việc thu hồi tiền từ ví của kẻ tấn công là ưu tiên thứ cấp. Mục tiêu chính là để các thành viên trong cộng đồng DeFi liên tục nâng cao các giao thức an ninh nhằm ngăn chặn thiệt hại vốn lớn hơn trong tương lai. Hiện tại, kẻ tấn công đã có khoảng 23 triệu đô la giá trị ETH và cộng đồng Resolv vẫn đang chịu ảnh hưởng tiêu cực từ vụ việc này.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Circle ra mắt khoản thanh toán nano USDC không cần phí trên mainnet, hỗ trợ giao dịch nhỏ tới 0,000001 USD

Circle chính thức ra mắt Nanopayments trên mainnet vào ngày 29 tháng 4 năm 2026, giới thiệu một hệ thống thanh toán USDC không cần gas, hỗ trợ các giao dịch nhỏ đến 0,000001 USD trên 12 mạng blockchain. Nền tảng cho phép xác minh gần như tức thì và thanh toán theo lô, cho phép các dịch vụ phản hồi trong khoảng

GateNews2giờ trước

USDC đạt $30T Khối lượng giao dịch, trở thành chuẩn mực của các tổ chức

Khối lượng giao dịch stablecoin đã vượt 30 nghìn tỷ đô la Mỹ mỗi năm, với USDC nổi lên như lựa chọn ưu tiên của các tổ chức, chiếm 55% hoạt động của thị trường. Trong khi tổng vốn hóa thị trường stablecoin vẫn quanh mức 315–320 tỷ đô la Mỹ, sự bùng nổ về khối lượng giao dịch chủ yếu là do

CryptoFrontier23giờ trước

Cá voi gửi 4,497 triệu USDC vào HyperLiquid, mở vị thế Long 750,3 BTC với đòn bẩy 10x

Theo Onchain Lens, vào ngày 30 tháng 4, một “whale” đã gửi 4,497 triệu USDC vào HyperLiquid và mở một vị thế long 750,3 BTC với đòn bẩy 10x, trị giá 57 triệu USD.

GateNews04-30 09:02

Meta thử nghiệm thanh toán stablecoin: Khởi động lại “tính năng trả nhuận bút cho người sáng tạo” bằng USDC sau 4 năm, một câu chuyện mới sau bài học từ Libra

Vào ngày 29 tháng 4, Meta đã công bố triển khai thanh toán bằng stablecoin USDC dành cho các nhà sáng tạo tại Colombia và Philippines, với sự hỗ trợ hạ tầng từ Stripe. Động thái này đánh dấu lần đầu tiên Meta quay trở lại lĩnh vực thanh toán tiền mã hóa kể từ khi dự án Libra thất bại cách đây 4 năm.

GateInstantTrends04-30 07:32

Cá voi gửi 11,94 triệu USDC vào Hyperliquid, đồng thời tăng vị thế Long dầu thô WTI lên 383 nghìn hợp đồng

Theo Lookonchain, một “whale” đã gửi 11,94 triệu USDC vào Hyperliquid và tăng vị thế mua dài WTI (dầu thô West Texas Intermediate). Hiện tại, địa chỉ này nắm giữ 383.000 hợp đồng mua dài dầu thô WTI trị giá 41,49 triệu USD

GateNews04-30 07:02

Vitalik xả các token meme trị giá 114.566 USDC và 155 ETH trong vòng 24 giờ

Theo theo dõi của Lookonchain, nhà sáng lập Ethereum Vitalik (@VitalikButerin) đã bán các token meme mà ông nhận được miễn phí trong 24 giờ qua, tạo ra 114.566 USDC và 155 ETH, tương đương khoảng 355.000 USD.

GateNews04-30 04:33
Bình luận
0/400
Không có bình luận