النقاط الرئيسية:
- استخدم المهاجمون Resolv لإصدار 50 مليون رمز USR بدون ضمانات.
- أوقف فريق المشروع جميع وظائف البروتوكول للحد من أي نشاط غير مشروع إضافي.
- جهود استرداد الأصل جارية حاليًا بسبب تحقيقات الفريق في تفاصيل العيب في الإصدار.
حدث خرق أمني هائل لبروتوكول Resolv مما أدى إلى الإصدار غير القانوني لـ 50 مليون رمز USR. بفضل هذا الاختراق، تمكن المهاجم من تجاوز متطلبات الضمانات العادية وإنشاء ما يسمى بالعملات المستقرة غير المدعومة مباشرة في حوزته.
اللجوء إلى الإغلاق فور حدوث الخسائر
رد فريق Resolv على الخلل بالإعلان رسميًا عن إنهاء جميع عمليات البروتوكول. تهدف آلية إيقاف التشغيل هذه إلى منع المزيد من حركة الأموال وتكرار الاختراق من جانب المهاجم. تمكن الفريق من تجميد العقود الذكية بشكل فعال لإغلاق النظام البيئي لإتاحة الوقت لتدقيق التكنولوجيا.
في صميم المشكلة يكمن منطق إصدار رمز USR. عادةً ما يتعين على المستخدمين إيداع الأصول للحصول على USR للحفاظ على ربطه. ومع ذلك، اكتشف المنتهك ثغرة سمحت له بإصدار 50 مليون من الأصول التي لم يكن لها دعم. هذا العدد الكبير من التوكنات غير المضمونة يمثل احتمالية انهيار نظام Resolv بأكمله ما لم يتم التعامل معه في الوقت المناسب.
اقرأ المزيد: منصة بينانس تطلق token airdrop بقيمة 20 مليون RESOLV لحاملي BNB قبيل إدراج رئيسي للرمز المميز
عمليات التحقيق والاسترداد
وضع هذا المطورين في سباق مع الزمن لتصحيح الثغرة الأمنية. أكدوا أنهم في عملية الاسترداد لكنهم لم يوضحوا بعد ما إذا كان سيتم استرداد الأموال أو أخذ لقطة. من المحتمل أن باحثي الأمن يفحصون الكود لتحديد ما إذا كانت الثغرة مجرد خطأ منطقي، أو شيء أكثر تعقيدًا، مثل هجوم قرض سريع.
تحديد انخفاض قيمة حائزي USR
قيمة المجموعة هي القضية الرئيسية للمستخدمين الحاليين. بحلول الوقت الذي يصل فيه عدد الوحدات، التي لا يمكن دعمها بواسطة عملة مستقرة، إلى 50 مليون، تختفي الثقة الرياضية في الربط. لم يحدد الفريق بعد إطارًا زمنيًا لموعد إلغاء إيقاف البروتوكول وما إذا كان لدى الفريق خطة تعويض على الطاولة.
اقرأ المزيد: World Liberty Markets ينطلق مع دخول USD1 إلى DeFi Staking بتوريد 3 مليارات دولار وسيولة Dolomite
المصدر: https://www.cryptoninjas.net/news/resolv-protocol-stalls-with-attacker-an-minting-50-million-unbacked-usr-tokens/



