اخبار ارزهای دیجیتال

سقوط استیبل کوین: چگونه یک هک 100 هزار دلاری ارزش Resolv USR را کاهش داد

Resolv USR (USR)، یک استیبل کوین وابسته به پروژه رمزنگاری Resolv Labs، پس از سوء استفاده مهاجم از قرارداد توکن، پیوند خود را با دلار آمریکا از دست داد.

خلاصه

  • پس از اینکه یک مهاجم میلیون‌ها توکن پشتیبانی‌نشده را ضرب کرد، Resolv پیوند USR خود را از دست داد.
  • هکر به سرعت توکن های ضرب شده را به استیبل کوین و اتر تبدیل کرد.
  • Resolv Labs عملیات خود را متوقف کرده است و در حال بررسی این اکسپلویت با یک طرح بازیابی است.

در همین حال، مهاجم موفق شد میلیون ها توکن را بدون پشتوانه ضرب کند که منجر به کاهش شدید ارزش توکن شد. برای جلوگیری از آسیب بیشتر، آزمایشگاه Resolv پروتکل را متوقف کرده و در حال کار بر روی یک طرح بازیابی است.

Resolv Labs روز یکشنبه این سوء استفاده را تایید کرد و فاش کرد که یک مهاجم 50 میلیون توکن USR را با استفاده از استیبل کوین USDC به ارزش 100000 دلار ساخته است. شرکت امنیت رمزنگاری PeckShield بعداً گزارش داد که مهاجم همچنین موفق شده است 30 میلیون توکن USR دیگر را ضرب کند. آسیب‌پذیری در قرارداد USR به مهاجم این امکان را می‌دهد تا توکن‌های پشتیبانی‌نشده ایجاد کند که به کاهش ارزش توکن از دلار آمریکا کمک می‌کند.

به گفته D2 Finance، عملکرد چاپ پول در قرارداد به خطر افتاده است. این شرکت مشکوک است که یا اوراکل دستکاری شده است، امضاکننده خارج از زنجیره به خطر افتاده است، یا فرآیند تأیید کمیت ناقص بوده است، که اجازه می دهد توکن های زیادی ساخته شود.

پس از حمله، مهاجم توکن‌های جدید USR را به پروتکل‌های رمزنگاری مختلف منتقل کرد، آن‌ها را با استیبل کوین‌هایی مانند USDC و USDt مبادله کرد و سپس آنها را به اتر (ETH) تبدیل کرد. این استراتژی خروج تهاجمی باعث کاهش ارزش USR شد. این توکن تا 50 سنت کاهش یافت و مشکلات نقدینگی و لغزش در پروتکل ها بدتر شد. در Curve Finance، توکن برای مدت کوتاهی به 2.5 سنت کاهش یافت.

در زمان نوشتن این مقاله، USR حدود 87 سنت معامله می شد. این هنوز حدود 13 درصد کمتر از سطح ثابت 1 دلاری مورد نظر بود. این توکن در Curve Finance بازیابی سریع قیمت را تجربه کرد و پس از رسیدن به کمترین حد خود در ساعت 02:38 UTC به 84.5 سنت رسید.

Resolv Labs تمام عملکردهای پروتکل را برای جلوگیری از فعالیت های مخرب بیشتر متوقف کرده است. این تیم به طور فعال در حال بررسی این سوء استفاده و کار بر روی یک طرح بازیابی است.

این اکسپلویت در زمانی اتفاق می‌افتد که حملات مربوط به کریپتو رو به کاهش است، با زیان 49 میلیون دلاری در ماه فوریه در مقایسه با 385 میلیون دلار در ژانویه. با این حال، این حمله خطرات و آسیب‌پذیری‌های مداوم در فضای رمزنگاری، به‌ویژه در پروتکل‌های مالی غیرمتمرکز را برجسته می‌کند.

دیدگاهتان را بنویسید

دکمه بازگشت به بالا