Карa, ця експлуатація Resolv була дуже серйозною. Атакуючий зміг використати вразливість у створенні USR і вивів близько 25 мільйонів доларів у ETH. Практично він створив 80 мільйонів токенів з нічого, і ніхто не помітив занадто пізно.



Найгірше, що люди казали, ніби це було через компрометацію ключа, але коли аналітики на блокчейні почали розслідувати, вони побачили, що проблема набагато глибша. Обліковий запис, який контролює створення токенів, був прив’язаний до одного ключа замість мультиsig, не було перевірки оркулів, нічого не підтверджувало значення. Потім цей чоловік поклав 100 тисяч USDC і отримав 50 мільйонів USR — приблизно у 500 разів більше, ніж мав би отримати. Ніякої валідації, жодних обмежень на створення.

USR впав з одного долара до 2 центів за 17 хвилин, потім трохи відновився, але не повернувся до прив’язки. У понеділок він був за 27 центів, зниження на 72% за тиждень. Атакуючий тепер тримає 11 409 ETH і трохи USR, токенізованого на іншому гаманці.

За словами фахівців з безпеки, це виявляє поширену проблему, яку ігнорує більшість — ці привілейовані ключі, що контролюють критичні деталі контракту, стають легкою мішенню. Це не лише внутрішній ризик, будь-хто, хто виявить вразливість, може її використати. Resolv співпрацює з поліцією та компаніями, що займаються аналізом блокчейну, щоб повернути активи, але попросили не торгувати токеном поки що.
ETH0,92%
USDC0,03%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити