Resolv Protocol 遭到利用 – 攻击者将 20 万 USDC 兑换为 2380 万美元,造成重大安全漏洞

Block Chain Reporter
RESOLV1.69%
USDC-0.01%
ETH0.89%

DeFi生态系统最近经历了一次高级利用事件,持续暴露出各个协议的铸币机制存在的漏洞。2026年3月22日,名为Lookonchain的安全监控平台通知社区关于Resolv的重大漏洞事件,Resolv是一个合成资产管理协议。根据链上数据,一名黑客将少量的200,000 USDC转换成大量资金,在短时间内从市场中撤出数百万美元的流动性。

铸币漏洞的机制

利用者利用Resolv的铸币合约中的漏洞开始入侵。通过存入200,000 USDC,利用者能够使用协议的内部账务系统铸造出高达8,000万USR的代币。这种USR的巨大通胀没有任何抵押支持,从无中生有地创造了虚幻的价值。

每个USR代币的实物安全支撑与实际存在的USR之间的不匹配,意味着可能存在定价预言机的缺陷,或协议中“铸币”功能逻辑的漏洞。随后,在获得通过铸造的8千万USR后,攻击者迅速将合成资产转换为“硬”加密资产。这是在USR价格脱离锚定或协议尚未有机会停止交易之前完成的。

清算战利品——2,380万美元的兑换

速度在DeFi漏洞中至关重要;因此,攻击者展现出迅速利用机会的强大能力。根据Arkham Intelligence的链上日志,攻击者立即将44,780,000 USR转移到不同的去中心化交易所(DEX)和聚合平台。这大量的合成代币被转换成了11,437 ETH,按当时的价格约合2,380万美元。

嫌疑人持有的剩余USR数量可能是此次攻击中最令人担忧的部分,因为目前攻击者的钱包中仍持有3,514万USR。虽然由于最初的抛售,包含USR的流动性池可能已被大幅削减,但这些代币仍然存在。未来向系统引入流动性,可能会带来二次风险。

合成资产漏洞的增长趋势

此次事件不仅是孤立事件,而是更大趋势的一部分,即攻击者开始针对合成资产协议的铸币和销毁机制。合成资产依赖复杂的数学公式来维持其锚定,因此即使是代码中的微小漏洞也可能带来灾难性后果。

安全公司对日益互联的DeFi协议风险表达了高度关注。随着这些系统变得更加紧密,一处漏洞可能引发整个生态系统的广泛问题。

结论

Resolv的漏洞事件表明,去中心化金融仍处于野蛮生长的阶段。虽然向Web3转型带来了新的金融自由,但也对代码质量和投资者的审慎提出了更高要求。在Resolv调查漏洞的根本原因时,追回攻击者钱包中的资金成为次要任务。主要目标是促使DeFi参与者不断完善安全协议,以防止类似规模的资金损失。攻击者目前持有约2300万美元的以太坊,Resolv社区仍在持续感受到此次事件的负面影响。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

USDC触及$30T 交易量,成为机构标准

稳定币交易量已超过每年 30 万亿美元,其中 USDC 作为机构的首选逐渐崭露头角,占据了市场活动的 55%。尽管稳定币总市值仍大约在 315–3200 亿美元左右,交易量的激增主要是

Crypto Frontier7小时前

鲸鱼向 HyperLiquid 存入 4.497M USDC,开设 750.3 BTC 多头仓位,使用 10x 杠杆

根据 Onchain Lens,4 月 30 日,一名鲸鱼向 HyperLiquid 存入 4.497 百万美元 USDC,并以 10x 杠杆开设了价值 5700 万美元的 750.3 BTC 多头仓位。

GateNews9小时前

Meta 试点稳定币支付:四年后以 USDC 重启创作者报酬,Libra 教训下的新叙事

4 月 29 日,Meta 宣布面向哥伦比亚和菲律宾创作者推出 USDC 稳定币支付,由 Stripe 提供基础设施支持,这标志着其自 Libra 项目失败四年后首次重返加密支付领域。

Gate 即时热点10小时前

鲸鱼存入 11.94M USDC 到 Hyperliquid,使 WTI 原油多头头寸增加至 38.3万 合约

据 Lookonchain 称,一名鲸鱼向 Hyperliquid 存入 1194 万 USDC,并增加了其 WTI 原油(West Texas Intermediate 原油)的多头仓位。 该地址目前持有 38.3 万份 WTI 原油多头合约,价值 41.49 million 美元

GateNews11小时前

Vitalik 在 24 小时内抛售价值 114,566 USDC 的 Meme 代币以及 155 ETH

根据 Lookonchain 监控,Ethereum 创始人 Vitalik (@VitalikButerin) 在过去 24 小时内将他免费收到的迷因代币出售,获得 114,566 USDC 和 155 ETH,总计约 35.5 万美元。

GateNews13小时前
评论
0/400
暂无评论