$25million извлечено. 80 миллионов USR отчеканена из воздуха. Привязка стейблкойна упала до 2,5 центов за 17 минут.



Эксплуатация Resolv Labs — один из наиболее технически безупречно исполненных атак на инфраструктуру, которые DeFi видел в 2026 году — и технические детали раскрывают именно то, почему управление ключами вне цепи остается единственным наиболее нерешенным вектором риска в децентрализованных финансах.

Что произошло.

Злоумышленник скомпрометировал облачную инфраструктуру Resolv и получил доступ к среде AWS Key Management Service (KMS) протокола — где хранился привилегированный ключ подписи для функции SERVICE_ROLE. Отсюда путь был прямолинейным: внести 100 000 USDC в контракт USR Counter через функцию requestSwap, затем использовать скомпрометированный SERVICE_ROLE для вызова completeSwap() и установить сумму майнинга на 50 миллионов USR вместо пропорциональной суммы, которую следовало выдать за депозит.

Это повторялось. В итоге было отчеканено примерно 80 миллионов USR против нескольких сотен тысяч долларов залога. Злоумышленник сразу же направился в пул USR/USDC на Curve. Привязка USR упала до 2,5 центов — через 17 минут после первого майнинга.

Заражение.

USR и его обернутые производные — wstUSR и RLP — были интегрированы на нескольких кредитных рынках DeFi и курируемые своды доходности. Когда привязка упала, эти интеграции стали обязательствами. Протоколы, которые приняли wstUSR как залог, внезапно оказались подвергнуты риску. Несколько платформ должны были объявить об их гарантии и обновить пользователей по статусу их средств. Это механизм усиления, который превращает эксплуатацию единого протокола в событие масштаба сектора.

Восстановление.

Resolv Labs объявила 23 марта, что восстанавливает выкупы для держателей до инцидента. Протокол перешел к решению уязвимости. IoTeX, который пострадал от отдельной эксплуатации кросс-чейн моста 21 февраля, одновременно открыл живой портал претензий, предлагая 100% компенсацию пострадавшим пользователям.

Более широкий контекст.

Q1 2026 года теперь показал более $137 миллионов совокупных потерь DeFi. Отчет Immunefi State of Onchain Security 2026 ставит среднюю крипто-взлом на $25 миллионов — совершенно в соответствии с этим инцидентом. Пятилетний итог по 425 отслеживаемым взломам теперь составляет $11,9 миллиарда. Критически: 84% затронутых токенов остаются ниже уровней до взлома через шесть месяцев после эксплуатации. Протокол может восстановиться. Рекорд цены токена редко это делает.

Инцидент Resolv не был уязвимостью смарт-контракта в обычном смысле — код не был нарушен. Была нарушена вне-цепная инфраструктура. Это различие чрезвычайно важно для того, как индустрия думает о риске. Идеально проверенный контракт ничего не значит, если ключ подписи, который его контролирует, находится в облачной среде KMS, которая может быть скомпрометирована.

Структурный урок остается неизменным с момента взлома Bybit: риск хранения и управления ключами — это доминирующая поверхность атаки в крипто. Децентрализуйте контракт, затем оставьте ключи на AWS — и вы не децентрализовали ничего, что имеет значение.

Будьте информированы и торгуйте на платформе, ориентированной на безопасность. Gate.com.

#ResolvLabsHitByExploitAttack #DeFiSecurity #Gate13thAnniversaryGlobalCelebration #GATEio
RESOLV-2,58%
DEFI-1,53%
IN3,79%
WHY2,38%
Посмотреть Оригинал
post-image
post-image
discoveryvip
#ResolvLabsHitByExploitAttack
Мир децентрализованного финансирования (DeFi) был потрясен одной из самых сложных кибератак 2026 года. Resolv Labs, уважаемый субъект среди протоколов доходности, стал целью изощренной атаки на смарт-контракт. Это событие записано не просто как потеря для одного протокола, но как поворотный момент, когда стандарты безопасности DeFi подвергаются фундаментальному пересмотру.
​Анатомия атаки: манипуляция ценой и эксплуатация арбитража
​Атака, которая произошла утром 23 марта 2026 года, воспользовалась логической ошибкой в пулах ликвидности Resolv Labs. Киберпреступники использовали "флэш-кредиты" для введения огромных объемов активов в систему, успешно обманув механизм ценового оракула протокола.
​Метод атаки: злоумышленник использовал диспропорцию цены между собственным активом протокола и внешним рынком, создав цикл, похожий на "бесконечную чеканку".
​Размер убытка: согласно предварительным данным, примерно 18.5 млн долларов в виде цифровых активов были переведены из пулов Resolv Labs на кошельки злоумышленника.
​Быстрый ответ: команда Resolv Labs приостановила все смарт-контракты всего через 12 минут после обнаружения атаки, предотвратив гораздо больший отток средств (дополнительный риск примерно $40 млн).
​Текущий статус и средства пользователей
​В официальном заявлении Resolv Labs было отмечено, что атака затронула только определенные пулы ликвидности (v2 Vaults), в то время как основной протокол стейкинга остается безопасным.
​Фонд страхования активирован: протокол объявил, что "Резервный фонд безопасности", зарезервированный для таких непредвиденных обстоятельств, будет развернут, и 85% убытков, понесенных пострадавшими пользователями, будут покрыты этим фондом.
​Предложение White Hat: команда обратилась к злоумышленнику с публичным призывом к возврату средств в обмен на 10% "баг-баунти".
​Реакция рынка и кризис доверия
​После объявления новости возникло значительное давление на продажу собственных активов Resolv Labs. Цена активов упала на 35% в течение первого часа после атаки. Однако было замечено частичное стабилизирование, когда команда поддерживала прозрачную стратегию коммуникации и подтвердила, что большинство средств остались в безопасности.
​Уроки для безопасности DeFi
​Этот инцидент еще раз доказывает, что даже в 2026 году проверок смарт-контрактов недостаточно. Resolv Labs был проверен двумя престижными фирмами кибербезопасности всего за три месяца до атаки. Эксперты теперь подчеркивают необходимость систем мониторинга в реальном времени в блокчейне вместо статических проверок.
​В заключение: эксплуатация Resolv Labs демонстрирует, как быстро растет экосистема DeFi, но также насколько изощренными стали угрозы, с которыми она сталкивается. Для инвесторов проверка механизмов "аварийной остановки" и страхового охвата используемых ими протоколов больше не является выбором — это необходимость
repost-content-media
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 1
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Crypto_Buzz_with_Alexvip
· 03-24 19:31
ваш контент потрясающий, это редко увидеть такую ясность, просто поразительно
Посмотреть ОригиналОтветить0
  • Закрепить