$25million 已提取。8000萬USR憑空鑄造。穩定幣掛鉤在17分鐘內崩潰至2.5美分。



Resolv Labs漏洞利用是DeFi在2026年見過的執行最精確的基礎設施攻擊之一——技術細節揭示了為什麼鏈下密鑰管理仍然是去中心化金融中最大的未解決風險因素。

發生了什麼。

攻擊者入侵了Resolv的雲基礎設施,並獲得了該協議的AWS密鑰管理服務(KMS)環境的訪問權限——SERVICE_ROLE函數的特權簽名密鑰就存儲在那裡。從那裡開始,路徑就很直接:通過requestSwap函數將100,000 USDC存入USR Counter合約,然後使用受損的SERVICE_ROLE調用completeSwap(),並將鑄造數量設置為5000萬USR,而不是該存款應該保證的相應數量。

這被重複執行。總計,大約8000萬USR被鑄造出來,而抵押品僅為數十萬美元。攻擊者立即轉向Curve的USR/USDC池。USR的掛鉤跌至2.5美分——在第一次鑄造執行後的17分鐘後。

傳染效應。

USR及其包裝衍生品——wstUSR和RLP——已整合到多個DeFi借貸市場和精選收益金庫中。當掛鉤崩潰時,這些整合變成了負債。接受wstUSR作為抵押品的協議突然暴露了。多個平台不得不聲明其敞口並向用戶更新其資金狀態。這就是將單個協議漏洞利用轉變為全行業事件的放大機制。

恢復。

Resolv Labs在3月23日宣布,將恢復對事件前持有者的贖回。該協議已採取措施解決該漏洞。IoTeX在2月21日遭遇單獨的跨鏈橋接漏洞利用,同時開啟了一個實時索賠門戶,向受影響用戶提供100%賠償。

更廣泛的背景。

2026年第一季度現已累計出現超過$137 百萬美元的DeFi損失。Immunefi的2026年鏈上安全狀況報告將平均加密駭客入侵設定為$25 百萬美元——與該事件完全一致。425起記錄在案的駭客攻擊的五年累計總額現已達到119億美元。關鍵是:84%的受影響代幣在漏洞利用後六個月內仍低於駭客前水平。該協議可能會恢復。代幣價格記錄很少會。

Resolv事件在傳統意義上並不是智能合約漏洞——代碼沒有破損。鏈下基礎設施才是。這一區分對於行業如何思考風險至關重要。完美審計的合約如果控制它的簽名密鑰存儲在可能被入侵的雲KMS環境中,就沒有任何意義。

結構性課訓自Bybit漏洞以來保持不變:託管和密鑰管理風險是加密貨幣的主要攻擊面。將合約去中心化,然後將密鑰留在AWS上——你就沒有實現真正重要的去中心化。

保持信息靈通,在以安全優先的平台上交易。Gate.com

#ResolvLabsHitByExploitAttack #DeFiSecurity #Gate13thAnniversaryGlobalCelebration #GATEio
RESOLV-2.31%
IN3.8%
WHY1.32%
查看原文
post-image
post-image
discoveryvip
#ResolvLabsHitByExploitAttack
去中心化金融(DeFi)世界遭遇了2026年最複雜的網路攻擊之一。Resolv Labs是收益協議中受尊敬的實體,成為了一次複雜智能合約漏洞利用的目標。這一事件不僅被記錄為單一協議的損失,更是DeFi安全標準被根本重新審視的轉折點。
​攻擊剖析:價格操縱和套利利用
​該攻擊發生在2026年3月23日上午,利用了Resolv Labs流動性池內的邏輯錯誤。網路攻擊者使用"閃電貸"向系統注入大量資產,成功欺騙了該協議的價格預言機制。
​攻擊方法:攻擊者利用了協議原生資產與外部市場之間的價格失衡,製造了類似"無限鑄造"的迴圈。
​損失金額:據初步數據,約1850萬美元的數字資產從Resolv Labs的池中轉移到了攻擊者的錢包。
​快速回應:Resolv Labs團隊在檢測到攻擊後12分鐘內暫停了所有智能合約,防止了更大規模的資金流出(約$40 百萬美元的額外風險)。
​目前狀態和用戶資金
​在Resolv Labs發佈的官方聲明中,提到該攻擊僅影響了特定的流動性池(v2 Vaults),而主要質押協議保持安全。
​保險基金啟動:該協議宣佈為此類突發事件預留的"安全儲備"將被部署,受影響用戶損失的85%將由該基金覆蓋。
​白帽呼籲:該團隊已聯繫攻擊者,發佈了公開呼籲,要求返還資金以換取10%的"漏洞賞金"。
​市場反應和信任危機
​攻擊消息公佈後,Resolv Labs原生資產出現了重大拋售壓力。資產價格在攻擊發生後的第一小時內暴跌35%。然而,隨著該團隊保持透明溝通策略並確認大部分資金保持安全,觀察到了部分穩定。
​DeFi安全的教訓
​這一事件再次證明,即使在2026年,智能合約審計也不夠充分。Resolv Labs在攻擊前三個月內已由兩家享有盛譽的網路安全公司進行了審計。專家們現在強調實時鏈上監控系統相比靜態審計的必要性。
​總之:Resolv Labs漏洞利用事件表明DeFi生態系統增長速度有多快,但它所面臨的威脅也變得多麼複雜。對於投資者來說,驗證他們使用的協議的"緊急停止"機制和保險覆蓋範圍不再是一個選擇——而是一項必需
repost-content-media
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 1
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
Crypto_Buzz_with_Alexvip
· 03-24 19:31
你的內容很棒,很少見到這樣清晰的表達方式,真令人驚嘆
查看原文回復0