$25million 已提取。8000万USR凭空铸造。稳定币脱锚至2.5美分,耗时17分钟。



Resolv Labs漏洞攻击是2026年DeFi见证过的执行最精准的基础设施攻击之一——技术细节准确揭示了为何链下密钥管理仍是去中心化金融中单一最大的未解风险向量。

事件过程。

攻击者攻陷了Resolv的云基础设施,获得了该协议AWS密钥管理服务(KMS)环境的访问权限——SERVICE_ROLE函数的特权签名密钥就存储在那里。从此以后,路径就很直接了:通过requestSwap函数向USR Counter合约存入100,000 USDC,然后使用被攻击的SERVICE_ROLE调用completeSwap(),将铸造量设置为5000万USR,而不是该笔存款应该对应的比例数量。

这个过程重复了多次。总共约8000万USR被铸造,对应仅数十万美元的抵押品。攻击者立即转向Curve的USR/USDC流动性池。USR的脱锚幅度达到2.5美分——首次铸造执行后17分钟内。

连锁反应。

USR及其衍生品——wstUSR和RLP——已被整合到多个DeFi借贷市场和精选收益金库中。脱锚发生时,这些整合变成了负债。接受wstUSR作为抵押品的协议突然面临风险敞口。多个平台不得不披露其敞口并向用户更新资金状态。这就是将单一协议漏洞放大为行业广泛事件的放大机制。

恢复。

Resolv Labs在3月23日宣布正在为事前持有者恢复赎回。该协议已采取措施解决漏洞。同时遭受单独跨链桥接漏洞(发生于2月21日)的IoTeX打开了一个实时索赔门户,向受影响用户提供100%赔偿。

更广泛的背景。

2026年第一季度累计DeFi损失已超$137 百万。Immunefi的2026链上安全状况报告显示平均加密货币黑客案例损失$25 百万——正好符合本次事件的规模。追踪的425起黑客案例五年累计总额现已达119亿美元。关键是:漏洞事件发生后六个月内,受影响代币的84%仍低于黑客前水平。协议可能恢复。代币价格记录很少能恢复。

Resolv事件并非传统意义上的智能合约漏洞——代码本身并未损坏。问题在链下基础设施。这种区别对于行业如何思考风险至关重要。完美审计的合约如果其控制密钥存放在可被攻击的云KMS环境中,就毫无意义。

结构性教训自Bybit安全事件以来未曾改变:托管和密钥管理风险是加密资产中的主导攻击面。去中心化合约,再将密钥留在AWS上——这样你并未真正去中心化任何重要的东西。

保持信息灵通,在安全至上的平台上交易。Gate.com

#ResolvLabsHitByExploitAttack #DeFiSecurity #Gate13thAnniversaryGlobalCelebration #GATEio
RESOLV4.33%
DEFI-2.41%
IN-0.43%
WHY-0.19%
查看原文
post-image
post-image
discoveryvip
#ResolvLabsHitByExploitAttack
去中心化金融(DeFi)领域遭遇了2026年最复杂的网络攻击之一。作为收益协议中受人尊敬的实体,Resolv Labs成为了一次精密智能合约漏洞攻击的目标。这一事件不仅被记录为单一协议的损失,更是一个转折点,标志着DeFi安全标准正在被根本性地重新审视。

​攻击解析:价格操纵和套利利用

​这次攻击发生在2026年3月23日上午,利用了Resolv Labs流动性池内的逻辑错误。网络攻击者利用"闪电贷"向系统中注入大量资产,成功地欺骗了该协议的价格预言机机制。

​攻击方法:攻击者利用协议本地资产与外部市场之间的价格失衡,创造了类似"无限铸造"的循环。

​损失金额:根据初步数据,大约1850万美元的数字资产从Resolv Labs的池中转移到了攻击者的钱包。

​快速响应:Resolv Labs团队在检测到攻击后仅12分钟内暂停了所有智能合约,阻止了更大规模的资金流出(额外风险约$40 百万美元)。

​当前状态和用户资金

​在Resolv Labs发布的官方声明中,指出攻击仅影响特定流动性池(v2金库),而主要的质押协议仍然安全。

​保险基金启动:该协议宣布为此类突发事件预留的"安全储备"将被启用,受影响用户损失的85%将由该基金覆盖。

​白帽呼吁:该团队已与攻击者取得联系,公开呼吁返还资金,作为交换提供10%的"漏洞赏金"。

​市场反应和信任危机

​攻击消息传出后,Resolv Labs本地资产出现了显著的抛售压力。资产价格在攻击后的第一个小时内暴跌35%。然而,随着团队保持透明沟通策略并确认大部分资金保持安全,出现了部分稳定化。

​DeFi安全的教训

​这一事件再次证明,即使在2026年,仅凭智能合约审计也是不够的。Resolv Labs曾在攻击前三个月接受过两家知名网络安全公司的审计。专家们现在强调了实时链上监控系统相比静态审计的必要性。

​结论:Resolv Labs漏洞事件表明DeFi生态系统增长的速度有多快,但它面临的威胁也同样复杂。对于投资者来说,验证所使用协议的"紧急停止"机制和保险覆盖范围已不再是选择——而是必需品
repost-content-media
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 1
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
Crypto_Buzz_with_Alexvip
· 03-24 19:31
你的内容太棒了,能看到如此清晰的表达真是难得,令人惊叹
查看原文回复0