Resolv Protocol Взломана – Злоумышленник Обменял 200K USDC на $23,8 Млн при Крупном Нарушении Безопасности

BlockChainReporter
RESOLV-9,76%
USDC0,02%
ETH-4,25%

Экосистема DeFi недавно столкнулась с продвинутой эксплуатацией, которая продолжает выявлять текущие уязвимости механизмов эмиссии различных протоколов внутри экосистемы DeFi. 22 марта 2026 года платформа мониторинга безопасности Lookonchain уведомила сообщество о масштабном взломе, связанном с Resolv — протоколом управления синтетическими активами. Согласно данным блокчейна, хакер конвертировал небольшое количество 200 000 USDC в значительное количество средств, за короткое время вывел миллионы долларов ликвидности с рынка.

Механика эксплуатации механизма эмиссии

Злоумышленник использовал лазейку в контракте эмиссии Resolv для начала взлома. Внеся 200 000 USDC, злоумышленник смог использовать внутреннюю бухгалтерию протокола для создания ошеломляющих 80 000 000 USR. Эта массовая инфляция предложения USR не имеет обеспечения, что создает фантомную стоимость из ничего.

Несовпадение между реальной обеспеченностью каждого токена USR и существующим количеством USR указывает на возможный сбой либо в функциональности ценового оракула, либо в логике функции «mint» внутри протокола. После получения USR, созданных в результате эмиссии 80 миллионов, злоумышленник быстро конвертировал синтетические активы в «жесткий» криптоактив. Это было сделано до того, как цена USR отклонилась от паритета или до того, как протокол успел остановить транзакции.

Ликвидация награбленного — конвертация на сумму 23,8 миллиона долларов

Скорость — ключевой фактор в атаках DeFi; поэтому злоумышленник продемонстрировал высокую способность быстро использовать возможности. Согласно данным блокчейна Arkham Intelligence, злоумышленник немедленно перевел 44 780 000 USR на разные DEX и агрегаторы. Это огромное количество синтетических токенов было конвертировано в 11 437 ETH, что примерно равно 23,8 миллиона долларов на момент транзакции.

Оставшееся количество USR, находящееся в кошельке злоумышленника, вызывает наибольшую тревогу для экосистемы Resolv, поскольку в настоящее время в его кошельке все еще хранится 35,14 миллиона USR. Хотя, вероятно, ликвидные пулы, содержащие USR, были уничтожены в результате первоначальной распродажи, сами токены остаются в системе. Любое будущее введение ликвидности в систему представляет собой вторичный риск.

Растущая тенденция уязвимостей синтетических активов

Это событие — не единичный случай, а часть более широкой тенденции, когда злоумышленники нацеливаются на механизмы эмиссии и сжигания синтетических активов. Синтетические активы используют очень сложные математические формулы для поддержания своих паритетов, поэтому даже небольшая ошибка в коде может иметь катастрофические последствия.

Компании по безопасности активно подчеркивают риски все более взаимосвязанных протоколов DeFi. По мере усложнения систем одна уязвимость в одной области может привести к масштабным проблемам по всему экосистему.

Заключение

Взлом Resolv показывает, что децентрализованные финансы все еще функционируют в условиях дикой западной природы. Хотя переход к Web3 создает новые финансовые свободы, он также накладывает дополнительные требования к качеству программирования и внимательности инвесторов. Пока Resolv исследует причины взлома, вопрос о возврате средств со счета злоумышленника является второстепенным. Основная задача — это постоянное совершенствование протоколов безопасности для предотвращения дальнейших потерь капитала в таком масштабе. На данный момент у злоумышленника находится примерно 23 миллиона долларов в ETH, а сообщество Resolv продолжает ощущать негативные последствия этого инцидента.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев