廣場
最新
熱門
新聞
我的主頁
發布
neesa04
2026-03-23 09:34:53
關注
# ResolvLabsHitByExploitAttack
完整事件分析
發生了什麼
2026年3月23日,專注於delta-neutral穩定幣基礎設施的DeFi協議Resolv Labs遭受重大安全漏洞。攻擊者利用了該協議智能合約架構中的漏洞——特別是RSLV穩定幣合約中的mint函數。通過操縱輸入驗證邏輯,攻擊者得以繞過抵押品檢查,在未存入相應抵押品的情況下鑄造了過量的RSLV代幣。
攻擊流程與鏈上證據
根據監測該事件的區塊鏈安全公司,該漏洞利用發生在單筆交易(hash: 0x…c3a7)中。攻擊者:
1. 調用了一個仍然持有管理員權限的已棄用部署錢包。
2. 利用這些權限調用了不受協議多簽治理保護的特權鑄造函數。
3. 一次性鑄造了1,400,000個RSLV代幣。
4. 在去中心化交易所上將新鑄造的RSLV交換為約420 ETH。
5. 通過跨鏈橋接將ETH橋接至另一條鏈(Avalanche)以混淆資金。
直接影響
· 總損失:按當前市場匯率計約140萬美元。
· 協議TVL:在數分鐘內從820萬美元下降至680萬美元,流動性提供者紛紛撤出。
· 穩定幣掛鉤:RSLV短暫跌至$0.92後,在團隊暫停合約後穩定在約$0.98。
團隊應對
Resolv Labs在30分鐘內確認了該事件。採取的行動:
· 通過應急多簽暫停所有合約交互。
· 禁用了受損的部署錢包。
· 與Chainalysis和三家獨立鏈上取證團隊合作追蹤被盜資金。
· 建議用戶撤銷對RSLV合約地址及任何相關LP池的授權。
· 宣布將在72小時內發布詳細事件分析報告,以及受影響流動性提供者的補償計劃。
安全教訓
該漏洞利用突出了DeFi中繼續困擾業界的兩個關鍵漏洞:
· 特權密鑰管理:受損的部署錢包在部署後很久仍保留著鑄造權——這是常見的疏忽。
· 細粒度訪問控制:能夠改變代幣供應量的函數必須受時間鎖和多步驟批准治理,而不是單個私鑰。
該事件提醒我們,即使是經過多次審計的協議,如果對特權地址的運營安全管理不夠嚴格,仍然存在風險。
後續步驟
Resolv Labs表示將在第三方審計後部署新的合約套件,並向受影響的用戶空投恢復代幣。社區正在等待詳細的事件分析報告,以了解是否會使用任何保險或國庫資金來彌補損失。
---
#DeFiExploit
#ResolvLabs
#SmartContractVulnerability
#StablecoinSecurity
RESOLV
-4.05%
ETH
2.8%
AVAX
3.49%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
4人按讚了這條動態
打賞
4
4
轉發
分享
留言
請輸入留言內容
請輸入留言內容
留言
BeautifulDay
· 03-24 05:43
直達月球 🌕
查看原文
回復
0
CryptoDiscovery
· 03-24 02:09
直達月球 🌕
查看原文
回復
0
CryptoDiscovery
· 03-24 02:09
直達月球 🌕
查看原文
回復
0
CryptoDiscovery
· 03-24 02:09
直達月球 🌕
查看原文
回復
0
熱門話題
查看更多
#
四月行情預測
33.73萬 熱度
#
加密市場普遍上漲
6.37萬 熱度
#
金銀同步走強
34.18萬 熱度
#
ClaudeCode50万行源代码泄漏
81.04萬 熱度
#
川普釋放停戰訊號
42.77萬 熱度
熱門 Gate Fun
查看更多
Gate Fun
KOL
最新發幣
即將上市
成功上市
1
per
pear
市值:
$2307.22
持有人數:
2
0.16%
2
888888888888
爆仓终结币
市值:
$2286.2
持有人數:
1
0.00%
3
bababoyi
bababoyi
市值:
$2265.51
持有人數:
1
0.00%
4
APRIL
APRILIA
市值:
$2268.96
持有人數:
1
0.00%
5
mtt
mtt sports
市值:
$0.1
持有人數:
1
0.00%
置頂
🤔 此時此刻,全世界只有你還沒抽獎了?
別盯著盤面看啦,來 #Gate广场 抽個金條壓壓驚!
第 17 期成長值抽獎進行中,尤其是新朋友,中獎率 100%,真的不打算來“白嫖”一下嗎?
🎁 錦鯉清單: 10g 純金金條、紅牛賽車周邊、大額體驗券...
🚀 极速上車: 廣場發帖/點贊攢夠 300 積分即可開抽!
👇 戳這裡,測測今天的歐氣:https://www.gate.com/activities/pointprize?now_period=17
#BTC #ETH #GT
網站地圖
# ResolvLabsHitByExploitAttack
完整事件分析
發生了什麼
2026年3月23日,專注於delta-neutral穩定幣基礎設施的DeFi協議Resolv Labs遭受重大安全漏洞。攻擊者利用了該協議智能合約架構中的漏洞——特別是RSLV穩定幣合約中的mint函數。通過操縱輸入驗證邏輯,攻擊者得以繞過抵押品檢查,在未存入相應抵押品的情況下鑄造了過量的RSLV代幣。
攻擊流程與鏈上證據
根據監測該事件的區塊鏈安全公司,該漏洞利用發生在單筆交易(hash: 0x…c3a7)中。攻擊者:
1. 調用了一個仍然持有管理員權限的已棄用部署錢包。
2. 利用這些權限調用了不受協議多簽治理保護的特權鑄造函數。
3. 一次性鑄造了1,400,000個RSLV代幣。
4. 在去中心化交易所上將新鑄造的RSLV交換為約420 ETH。
5. 通過跨鏈橋接將ETH橋接至另一條鏈(Avalanche)以混淆資金。
直接影響
· 總損失:按當前市場匯率計約140萬美元。
· 協議TVL:在數分鐘內從820萬美元下降至680萬美元,流動性提供者紛紛撤出。
· 穩定幣掛鉤:RSLV短暫跌至$0.92後,在團隊暫停合約後穩定在約$0.98。
團隊應對
Resolv Labs在30分鐘內確認了該事件。採取的行動:
· 通過應急多簽暫停所有合約交互。
· 禁用了受損的部署錢包。
· 與Chainalysis和三家獨立鏈上取證團隊合作追蹤被盜資金。
· 建議用戶撤銷對RSLV合約地址及任何相關LP池的授權。
· 宣布將在72小時內發布詳細事件分析報告,以及受影響流動性提供者的補償計劃。
安全教訓
該漏洞利用突出了DeFi中繼續困擾業界的兩個關鍵漏洞:
· 特權密鑰管理:受損的部署錢包在部署後很久仍保留著鑄造權——這是常見的疏忽。
· 細粒度訪問控制:能夠改變代幣供應量的函數必須受時間鎖和多步驟批准治理,而不是單個私鑰。
該事件提醒我們,即使是經過多次審計的協議,如果對特權地址的運營安全管理不夠嚴格,仍然存在風險。
後續步驟
Resolv Labs表示將在第三方審計後部署新的合約套件,並向受影響的用戶空投恢復代幣。社區正在等待詳細的事件分析報告,以了解是否會使用任何保險或國庫資金來彌補損失。
---
#DeFiExploit #ResolvLabs #SmartContractVulnerability #StablecoinSecurity