• bitcoinBitcoin (BTC) $ 63,704.00
  • ethereumEthereum (ETH) $ 1,706.66
  • tetherTether (USDT) $ 0.999462
  • bnbBNB (BNB) $ 606.99
  • usd-coinUSDC (USDC) $ 0.999798
  • xrpXRP (XRP) $ 1.16
  • solanaSolana (SOL) $ 66.72
  • tronTRON (TRX) $ 0.326416
  • staked-etherLido Staked Ether (STETH) $ 2,265.05
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.03
  • hyperliquidHyperliquid (HYPE) $ 61.65
  • dogecoinDogecoin (DOGE) $ 0.086457
  • usdsUSDS (USDS) $ 0.999711
  • leo-tokenLEO Token (LEO) $ 9.59
  • rainRain (RAIN) $ 0.013571
  • wrapped-stethWrapped stETH (WSTETH) $ 2,779.67
  • zcashZcash (ZEC) $ 437.93
  • stellarStellar (XLM) $ 0.206670
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 76,243.00
  • canton-networkCanton (CC) $ 0.163480
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998762
  • cardanoCardano (ADA) $ 0.165806
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 2,466.93
  • chainlinkChainlink (LINK) $ 7.97
  • moneroMonero (XMR) $ 306.53
  • whitebitWhiteBIT Coin (WBT) $ 45.33
  • wrapped-eethWrapped eETH (WEETH) $ 2,465.31
  • usd1-wlfiUSD1 (USD1) $ 0.999247
  • bitcoin-cashBitcoin Cash (BCH) $ 230.45
  • the-open-networkToncoin (TON) $ 1.70
  • susdssUSDS (SUSDS) $ 1.08
  • ethena-usdeEthena USDe (USDE) $ 0.999440
  • daiDai (DAI) $ 0.999806
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 76,366.00
  • memecoreMemeCore (M) $ 3.08
  • labLAB (LAB) $ 12.35
  • hedera-hashgraphHedera (HBAR) $ 0.082185
  • wethWETH (WETH) $ 2,268.37
  • litecoinLitecoin (LTC) $ 43.01
  • suiSui (SUI) $ 0.762926
  • avalanche-2Avalanche (AVAX) $ 6.82
  • usdt0USDT0 (USDT0) $ 0.998824
  • paypal-usdPayPal USD (PYUSD) $ 0.999781
  • hashnote-usycCircle USYC (USYC) $ 1.13
  • shiba-inuShiba Inu (SHIB) $ 0.000005
  • crypto-com-chainCronos (CRO) $ 0.061386
  • nearNEAR Protocol (NEAR) $ 2.08
  • tether-goldTether Gold (XAUT) $ 4,327.34
  • global-dollarGlobal Dollar (USDG) $ 0.999696
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.22
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.14
  • bittensorBittensor (TAO) $ 215.97
  • pax-goldPAX Gold (PAXG) $ 4,339.15
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.056821
  • mantleMantle (MNT) $ 0.545074
  • ondo-financeOndo (ONDO) $ 0.349606
  • ripple-usdRipple USD (RLUSD) $ 0.999918
  • polkadotPolkadot (DOT) $ 0.978099
  • aster-2Aster (ASTER) $ 0.638128
  • little-pepe-5Little Pepe (LILPEPE) $ 2.16
  • worldcoin-wldWorldcoin (WLD) $ 0.486125
  • uniswapUniswap (UNI) $ 2.58
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.15
  • htx-daoHTX DAO (HTX) $ 0.000002
  • okbOKB (OKB) $ 74.06
  • falcon-financeFalcon USD (USDF) $ 0.996348
  • pi-networkPi Network (PI) $ 0.131056
  • usddUSDD (USDD) $ 0.999604
  • skySky (SKY) $ 0.058019
  • bfusdBFUSD (BFUSD) $ 0.999412
  • internet-computerInternet Computer (ICP) $ 2.38
  • bitget-tokenBitget Token (BGB) $ 1.85
  • humanityHumanity (H) $ 0.706823
  • pepePepe (PEPE) $ 0.000003
  • morphoMorpho (MORPHO) $ 1.75
  • ethereum-classicEthereum Classic (ETC) $ 7.12
  • audieraAudiera (BEAT) $ 3.55
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.00
  • quant-networkQuant (QNT) $ 69.62
  • usdtbUSDtb (USDTB) $ 1.00
  • united-stablesUnited Stables (U) $ 0.999905
  • eutblSpiko EU T-Bills Money Market Fund (EUTBL) $ 1.21
  • blockchain-capitalBlockchain Capital (BCAP) $ 107.06
  • jito-staked-solJito Staked SOL (JITOSOL) $ 124.46
  • aaveAave (AAVE) $ 64.09
  • superstate-short-duration-us-government-securities-fund-ustbInvesco Short Duration US Government Securities Fund (USTB) $ 11.10
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 2,404.69
  • siren-2Siren (SIREN) $ 1.31
  • dexeDeXe (DEXE) $ 19.69
  • binance-peg-wethBinance-Peg WETH (WETH) $ 2,262.26
  • kucoin-sharesKuCoin (KCS) $ 6.61
  • rocket-pool-ethRocket Pool ETH (RETH) $ 2,631.35
  • cosmosCosmos Hub (ATOM) $ 1.72
  • render-tokenRender (RENDER) $ 1.69
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999945
  • janus-henderson-anemoy-treasury-fundJanus Henderson Anemoy Treasury Fund (JTRSY) $ 1.11
  • kaspaKaspa (KAS) $ 0.031271
  • wbnbWrapped BNB (WBNB) $ 759.61
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.079939

Стейблкоин Resolv рухнул на 70% после того, как злоумышленник вывел $25 млн в ETH

21

Стейблкоин должна стоить доллар. USR от Resolv стоит 27 центов, и математические расчеты для исправления этой ситуации не работают.

По данным нескольких компаний, занимающихся безопасностью блокчейна, и на основе данных, в воскресенье ночью около 2:21 по UTC злоумышленник воспользовался уязвимостью в контракте на создание стейблкоина USR от Resolv, создав примерно 80 000 000 необеспеченных токенов за две транзакции и похитив около 25 000 000 долларов.

Затем злоумышленник обменял выпущенные USR на USDC и USDT на децентрализованных биржах, конвертировал полученные средства в ETH и теперь владеет 11 409 ETH на сумму около 23 700 000 ​​долларов США плюс 1 100 000 долларов США в обернутых USR в отдельном кошельке.

Согласно данным DEX Screener, USR, стейблкоин, привязанный к доллару и использующий дельта-нейтральную стратегию хеджирования, рухнул до 0,025 доллара на своем самом ликвидном пуле Curve Finance в течение 17 минут после первого выпуска.

Стейблкоин Resolv рухнул на 70% после того, как злоумышленник вывел $25 млн в ETH

Позже цена восстановилась примерно до 0,85 доллара, но не вернулась к своему фиксированному значению. По состоянию на утро понедельника, акции торговались на уровне 0,27 доллара, снизившись на 72% за неделю.

Причина оказалась хуже, чем предполагалось в первоначальном заявлении Resolv. Команда описала инцидент как «скомпрометированный закрытый ключ» и «целенаправленную компрометацию инфраструктуры».

Однако ончейн-аналитики обнаружили, что реальная проблема носила структурный характер. Учетная запись SERVICE_ROLE, привилегированная учетная запись, которая выполняет запросы на обмен в контракте на создание токенов, контролировалась одной внешней учетной записью, а не мультиподписью. В контракте отсутствовали проверки оракулов, проверка суммы и максимальные лимиты на создание токенов.

Злоумышленник внес 100 000 USDC и получил взамен 50 000 000 USR, что примерно в 500 раз превышало ожидаемую сумму, поскольку в системе не проверялось, соответствует ли это соотношение действительности.

Данные DeFiLlama показывают, что TVL Resolv достиг пика около 684 000 000 долларов в феврале 2025 года, а затем снизился в течение года до примерно 95 000 000 долларов перед эксплойтом.

Компания Resolv заявила, что сотрудничает с правоохранительными органами и фирмами, занимающимися анализом блокчейна, и будет «использовать все доступные способы для возврата активов».

Команда настоятельно рекомендовала воздержаться от торговли USR, пока принимаются меры по возврату средств, добавив, что «в период после взлома действия пользователей могут повлиять на процесс возврата».

Источник: www.block-chain24.com

Комментарии закрыты.