Những điểm chính:
- Kẻ tấn công đã sử dụng Resolv để đúc 50 triệu token USR mà không có tài sản thế chấp.
- Nhóm dự án đã ngừng tất cả các chức năng giao thức để ngăn chặn mọi hoạt động bất hợp pháp tiếp theo.
- Các nỗ lực khôi phục tài sản đang được tiến hành do nhóm đang điều tra chi tiết về lỗ hổng trong quá trình đúc.
Đã xảy ra một vi phạm bảo mật nghiêm trọng đối với giao thức Resolv dẫn đến việc đúc bất hợp pháp 50 triệu token USR. Với lỗ hổng này, kẻ tấn công đã có thể vượt qua các yêu cầu tài sản thế chấp thông thường và tạo ra những stablecoin không được bảo chứng trực tiếp vào quyền kiểm soát của chúng.
Đóng cửa ngay khi tổn thất xảy ra
Nhóm Resolv đã phản ứng với sự bất thường bằng cách công bố rằng họ đã chấm dứt tất cả các hoạt động của giao thức. Cơ chế ngắt khẩn cấp này nhằm ngăn chặn sự di chuyển tiếp theo của tiền và sự tái diễn của lỗ hổng từ phía kẻ tấn công. Nhóm có thể đóng băng hợp đồng thông minh một cách hiệu quả khóa hệ sinh thái để tạo thời gian kiểm toán công nghệ.
Tại nền tảng của vấn đề là logic đúc token USR. Tài sản thường phải được người dùng gửi để nhận USR nhằm duy trì sự neo giá. Tuy nhiên, kẻ tấn công đã phát hiện ra một lỗ hổng cho phép họ phát hành 50 triệu tài sản không có sự bảo chứng. Một số lượng lớn token không được đảm bảo như vậy có thể sụp đổ toàn bộ hệ thống Resolv trừ khi được xử lý kịp thời.
Đọc thêm: Binance ra mắt token airdrop 20 triệu RESOLV cho người nắm giữ BNB trước Token Sale lớn
Hoạt động điều tra và khôi phục tài sản
Điều này đã đặt các nhà phát triển vào cuộc đua thời gian để khắc phục lỗ hổng. Họ khẳng định rằng họ đang trong quá trình khôi phục nhưng họ chưa nêu chi tiết liệu số tiền sẽ được lấy lại hay chụp ảnh nhanh. Các nhà nghiên cứu bảo mật có thể đang xem xét kỹ lưỡng mã để xác định xem lỗ hổng chỉ là lỗi logic đơn thuần, hay điều gì đó phức tạp hơn, chẳng hạn như một cuộc tấn công flash loan.
Xác định sự giảm giá của người nắm giữ USR
Giá trị nắm giữ hiện tại là vấn đề chính đối với người dùng hiện tại. Khi số lượng đơn vị không thể được bảo chứng bởi stablecoin đạt 50 triệu, niềm tin toán học vào sự neo giá biến mất. Nhóm vẫn chưa đưa ra khung thời gian về thời điểm giao thức sẽ được mở lại và liệu nhóm có kế hoạch bồi thường trên bàn hay không.
Đọc thêm: World Liberty Markets ra mắt khi USD1 tham gia DeFi Lending với nguồn cung 3 tỷ USD và tính thanh khoản Dolomite
Nguồn: https://www.cryptoninjas.net/news/resolv-protocol-stalls-with-attacker-an-minting-50-million-unbacked-usr-tokens/



