• bitcoinBitcoin (BTC) $ 71,467.00
  • ethereumEthereum (ETH) $ 2,116.16
  • tetherTether (USDT) $ 0.999913
  • bnbBNB (BNB) $ 661.03
  • xrpXRP (XRP) $ 1.41
  • usd-coinUSDC (USDC) $ 0.999930
  • solanaSolana (SOL) $ 89.96
  • tronTRON (TRX) $ 0.290162
  • staked-etherLido Staked Ether (STETH) $ 2,265.05
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.01
  • dogecoinDogecoin (DOGE) $ 0.096299
  • whitebitWhiteBIT Coin (WBT) $ 55.98
  • usdsUSDS (USDS) $ 0.999969
  • cardanoCardano (ADA) $ 0.271013
  • bitcoin-cashBitcoin Cash (BCH) $ 463.24
  • wrapped-stethWrapped stETH (WSTETH) $ 2,779.67
  • hyperliquidHyperliquid (HYPE) $ 38.10
  • leo-tokenLEO Token (LEO) $ 9.07
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 76,243.00
  • moneroMonero (XMR) $ 359.71
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998762
  • chainlinkChainlink (LINK) $ 9.26
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 2,466.93
  • ethena-usdeEthena USDe (USDE) $ 0.999780
  • canton-networkCanton (CC) $ 0.148316
  • stellarStellar (XLM) $ 0.162228
  • wrapped-eethWrapped eETH (WEETH) $ 2,465.31
  • usd1-wlfiUSD1 (USD1) $ 0.999404
  • avalanche-2Avalanche (AVAX) $ 9.96
  • susdssUSDS (SUSDS) $ 1.08
  • rainRain (RAIN) $ 0.008990
  • daiDai (DAI) $ 0.999945
  • litecoinLitecoin (LTC) $ 55.10
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 76,366.00
  • hedera-hashgraphHedera (HBAR) $ 0.096502
  • paypal-usdPayPal USD (PYUSD) $ 0.999938
  • suiSui (SUI) $ 1.02
  • wethWETH (WETH) $ 2,268.37
  • zcashZcash (ZEC) $ 214.17
  • shiba-inuShiba Inu (SHIB) $ 0.000006
  • the-open-networkToncoin (TON) $ 1.31
  • usdt0USDT0 (USDT0) $ 0.998824
  • crypto-com-chainCronos (CRO) $ 0.076597
  • tether-goldTether Gold (XAUT) $ 5,092.05
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.102176
  • pi-networkPi Network (PI) $ 0.286791
  • polkadotPolkadot (DOT) $ 1.53
  • pax-goldPAX Gold (PAXG) $ 5,124.16
  • memecoreMemeCore (M) $ 1.46
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.22
  • uniswapUniswap (UNI) $ 3.98
  • mantleMantle (MNT) $ 0.723723
  • hashnote-usycCircle USYC (USYC) $ 1.12
  • bittensorBittensor (TAO) $ 226.77
  • okbOKB (OKB) $ 95.74
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • skySky (SKY) $ 0.083214
  • nearNEAR Protocol (NEAR) $ 1.40
  • aaveAave (AAVE) $ 115.55
  • global-dollarGlobal Dollar (USDG) $ 1.00
  • falcon-financeFalcon USD (USDF) $ 0.997359
  • aster-2Aster (ASTER) $ 0.710386
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.15
  • ripple-usdRipple USD (RLUSD) $ 1.00
  • bitget-tokenBitget Token (BGB) $ 2.17
  • internet-computerInternet Computer (ICP) $ 2.69
  • htx-daoHTX DAO (HTX) $ 0.000002
  • pepePepe (PEPE) $ 0.000003
  • bfusdBFUSD (BFUSD) $ 0.999105
  • ethereum-classicEthereum Classic (ETC) $ 8.40
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.12
  • ondo-financeOndo (ONDO) $ 0.265350
  • pump-funPump.fun (PUMP) $ 0.002170
  • gatechain-tokenGate (GT) $ 7.10
  • morphoMorpho (MORPHO) $ 1.99
  • superstate-short-duration-us-government-securities-fund-ustbSuperstate Short Duration U.S. Government Securities Fund (USTB) (USTB) $ 11.02
  • worldcoin-wldWorldcoin (WLD) $ 0.366195
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.00
  • kucoin-sharesKuCoin (KCS) $ 8.08
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.099441
  • eutblSpiko EU T-Bills Money Market Fund (EUTBL) $ 1.21
  • ethenaEthena (ENA) $ 0.109787
  • jito-staked-solJito Staked SOL (JITOSOL) $ 124.46
  • cosmosCosmos Hub (ATOM) $ 1.85
  • nexoNEXO (NEXO) $ 0.917048
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 2,404.69
  • render-tokenRender (RENDER) $ 1.72
  • midnight-3Midnight (NIGHT) $ 0.051666
  • binance-peg-wethBinance-Peg WETH (WETH) $ 2,262.26
  • usdtbUSDtb (USDTB) $ 0.999942
  • rocket-pool-ethRocket Pool ETH (RETH) $ 2,631.35
  • kaspaKaspa (KAS) $ 0.030744
  • algorandAlgorand (ALGO) $ 0.091496
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999945
  • flare-networksFlare (FLR) $ 0.008970
  • usddUSDD (USDD) $ 1.00
  • wbnbWrapped BNB (WBNB) $ 759.61
  • hash-2Provenance Blockchain (HASH) $ 0.013466
  • ignition-fbtcFunction FBTC (FBTC) $ 76,389.00
  • aptosAptos (APT) $ 0.937880

Стейблкоин Resolv рухнул на 70% после того, как злоумышленник вывел $25 млн в ETH

0 1

Стейблкоин должна стоить доллар. USR от Resolv стоит 27 центов, и математические расчеты для исправления этой ситуации не работают.

По данным нескольких компаний, занимающихся безопасностью блокчейна, и на основе данных, в воскресенье ночью около 2:21 по UTC злоумышленник воспользовался уязвимостью в контракте на создание стейблкоина USR от Resolv, создав примерно 80 000 000 необеспеченных токенов за две транзакции и похитив около 25 000 000 долларов.

Затем злоумышленник обменял выпущенные USR на USDC и USDT на децентрализованных биржах, конвертировал полученные средства в ETH и теперь владеет 11 409 ETH на сумму около 23 700 000 ​​долларов США плюс 1 100 000 долларов США в обернутых USR в отдельном кошельке.

Согласно данным DEX Screener, USR, стейблкоин, привязанный к доллару и использующий дельта-нейтральную стратегию хеджирования, рухнул до 0,025 доллара на своем самом ликвидном пуле Curve Finance в течение 17 минут после первого выпуска.

Стейблкоин Resolv рухнул на 70% после того, как злоумышленник вывел $25 млн в ETH

Позже цена восстановилась примерно до 0,85 доллара, но не вернулась к своему фиксированному значению. По состоянию на утро понедельника, акции торговались на уровне 0,27 доллара, снизившись на 72% за неделю.

Причина оказалась хуже, чем предполагалось в первоначальном заявлении Resolv. Команда описала инцидент как «скомпрометированный закрытый ключ» и «целенаправленную компрометацию инфраструктуры».

Однако ончейн-аналитики обнаружили, что реальная проблема носила структурный характер. Учетная запись SERVICE_ROLE, привилегированная учетная запись, которая выполняет запросы на обмен в контракте на создание токенов, контролировалась одной внешней учетной записью, а не мультиподписью. В контракте отсутствовали проверки оракулов, проверка суммы и максимальные лимиты на создание токенов.

Злоумышленник внес 100 000 USDC и получил взамен 50 000 000 USR, что примерно в 500 раз превышало ожидаемую сумму, поскольку в системе не проверялось, соответствует ли это соотношение действительности.

Данные DeFiLlama показывают, что TVL Resolv достиг пика около 684 000 000 долларов в феврале 2025 года, а затем снизился в течение года до примерно 95 000 000 долларов перед эксплойтом.

Компания Resolv заявила, что сотрудничает с правоохранительными органами и фирмами, занимающимися анализом блокчейна, и будет «использовать все доступные способы для возврата активов».

Команда настоятельно рекомендовала воздержаться от торговли USR, пока принимаются меры по возврату средств, добавив, что «в период после взлома действия пользователей могут повлиять на процесс возврата».

Источник: www.block-chain24.com

Оставьте ответ

Ваш электронный адрес не будет опубликован.