Resolv Protocolの脆弱性が悪用される – 攻撃者が200K USDCを2380万ドルに交換し、大規模なセキュリティ侵害が発生

BlockChainReporter
RESOLV-0.37%
USDC-0.03%
ETH4.4%

DeFiエコシステムは最近、高度な悪用事例を経験しており、さまざまなプロトコルのミンティングメカニズムにおける継続的な脆弱性を示しています。2026年3月22日、セキュリティ監視プラットフォームのLookonchainは、合成資産管理プロトコルであるResolvに関する大規模な侵害をコミュニティに通知しました。オンチェーンデータによると、ハッカーは少量の200,000 USDCを大きな金額に変換し、短時間で数百万ドルの流動性を市場から引き出しました。

ミンティングの悪用の仕組み

攻撃者はResolvのミンティング契約の抜け穴を利用して侵害を開始しました。USDC 200,000を預けることで、プロトコルの内部会計を利用し、80,000,000 USRという途方もない量のトークンをミントすることに成功しました。この大量のUSRの供給増加には担保がなく、何もないところから幻想的な価値を生み出しています。

実体のある担保と存在するUSRトークンとの間に不一致があることは、価格オラクルの機能やプロトコル内の「ミント」機能のロジックに欠陥がある可能性を示しています。その後、80百万のUSRを作成した後、攻撃者は迅速に合成資産を「ハード」な暗号資産に変換しました。これは、USRの価格がペッグから乖離する前、またはプロトコルが取引を停止する前に行われました。

戦利品の清算 – 2380万ドルの変換

DeFiの悪用においてはスピードが極めて重要です。そのため、攻撃者は迅速に機会を利用する能力を示しました。Arkham Intelligenceのオンチェーンログによると、攻撃者は直ちに44,780,000 USRを異なる分散型取引所(DEX)やアグリゲーターに送金し、大量の合成トークンをETHに変換しました。これは約2380万ドル相当のETHに換算されます。

攻撃者が保有する残りのUSRは、この攻撃の中で最も懸念される点です。現在、攻撃者のウォレットには35.14百万USRが依然として保管されています。最初の売却により流動性プールがほぼ壊滅した可能性は高いですが、トークン自体は依然として存在しています。今後、システムに流動性を再導入することは二次的なリスクを伴います。

合成資産の脆弱性の拡大傾向

この事件は単なる一例ではなく、攻撃者が合成資産のミンティングとバーンの仕組みを狙う傾向の一端を示しています。合成資産はペッグを維持するために非常に複雑な数式に依存しており、コードのわずかなバグでも深刻な結果を招く可能性があります。

セキュリティ企業は、ますます相互に連結するDeFiプロトコルのリスクについて強く警鐘を鳴らしています。これらのシステムがより密接に連携するにつれ、一つのエリアでの脆弱性がエコシステム全体に広範な問題を引き起こす可能性があります。

結論

Resolvの悪用事例は、分散型金融が依然として荒野のような状況で運営されていることを示しています。Web3への移行は新たな金融の自由をもたらしますが、コードの品質と投資者の注意義務に対して追加の要求を課します。Resolvがこの悪用の根本原因を調査する一方で、攻撃者のウォレットから資金を回収することは二次的な優先事項です。最優先すべきは、DeFiの参加者がセキュリティプロトコルの継続的な改善を実施し、これ以上の資本損失を防ぐことです。攻撃者は現在約2300万ドル相当のイーサリアムを保有しており、Resolvコミュニティはこの事件の悪影響を引き続き感じています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Circle、Drift の集団訴訟で提訴される。USDC 凍結義務をめぐり法的論争

Drift Protocol の投資家 Joshua McCollum が、100 人超のメンバーを代表して、米国マサチューセッツ州の連邦地方法院で水曜日に Circle を提訴した。訴えでは、4 月 1 日に起きた Drift Protocol 約 2.8 億ドルの盗難事件において、Circle が攻撃者に対し、クロスチェーン送信プロトコルを通じて約 2.3 億ドル USDC をイーサリアムへ移すことを可能にしたとされている。

MarketWhisper13時間前

Drift Protocol攻撃で$230M の凍結未実施USDCをめぐりCircleが集団訴訟に

Circleは、Drift Protocolの攻撃後に盗まれたUSDCの$230 百万ドルを凍結できなかったとして集団訴訟に直面している。原告らは、Circleのプロトコルが攻撃者による資金の移動と、介入なしでの盗難資金の換金を可能にしたと主張しており、クロスチェーン送金の監視における同社の責任に関する懸念を示している。

GateNews14時間前

新しいウォレットがHyperLiquidにUSDC $7.45Mを入金し、169,838 HYPEを購入

ゲートニュースのメッセージ。新たに作成されたウォレットがUSDC $7.45MをHyperLiquidに入金し、$43.86で169,838 HYPEを購入しました。そのうち10,000 HYPEはステーキングのために送信されています。

GateNews15時間前

Drift Protocol、USDCからUSDTへ切り替え Tetherから1.275億ドルの回復支援を確保

Drift Protocolは、$150 百万ドルの裏付けで支えられた回復計画を発表しました。$280 百万ドルのエクスプロイトの後、USDCからUSDTへ移行し、128,000人のユーザーに影響します。この計画は、Circleのハック対応への批判を受けて、ユーザーの残高回復を継続的な取引に結び付けています。

GateNews19時間前

Circle、Solana上で250M USDCを発行

ゲートニュース メッセージ、4月16日 — Whale Alertによると、CircleはSolanaブロックチェーン上でUSDCを2億5000万発行(ミント)しました。

GateNews04-16 14:31

Circle 最高経営責任者:人民元ステーブルコインには巨大な商機が潜んでおり、香港がクロスボーダー決済の拠点になることを期待している

CircleのCEOであるJeremy Allaire氏は、中国の人民元ステーブルコインが大きな商機に直面しており、今後3〜5年以内に中国が関連製品を投入する見込みであり、デジタル資産に対する規制の姿勢を変える可能性があると述べた。USDCの需要が高まるにつれ、香港の越境決済の潜在力も注目されており、Circleは米国の規制政策の変化を注意深く見守っている。

ChainNewsAbmedia04-16 08:54
コメント
0/400
コメントなし