logo

Помимо Resolv Hack, этот тип уязвимости DeFi произошел четыре раза

By: blockbeats|2026/03/24 23:00:02
0
Поделиться
copy
Оригинальный заголовок: DeFi уже много раз видел эксплойт USR от Resolv на сумму 25 миллионов долларов
Оригинальный автор: Камила Руссо, The Defiant
Оригинальный текст: DeepFlow Tech

Тихим воскресным утром кто-то превратил $100,000 в $25 миллионов примерно за 17 минут.

Целью был протокол доходного стейблкоина Resolv. Прежде чем Resolv приостановил контракт, его стейблкоин USR, привязанный к доллару США, упал до нескольких центов. На момент написания USR по-прежнему сильно отклоняется от привязки, торгуясь около $0.25, с падением более чем на 70% на этой неделе.

Влияние волны выходит далеко за пределы самой Resolv. Fluid/Instadapp за один день поглотил долги на сумму более 10 миллионов долларов, при этом в тот же день он испытал чистый отток средств в размере более 300 миллионов долларов, что стало крупнейшим ежедневным оттоком в его истории. Пострадало 15 хранилищ Morpho. Euler, Venus, Lista DAO и Inverse Finance последовательно приостановили рынки, связанные с USR.

Помимо Resolv Hack, этот тип уязвимости DeFi произошел четыре раза

Механизм, который привел к распространению убытков от этой уязвимости — установление цены офф-пейгового стейблкоина в 1 доллар на рынке кредитования — не является новшеством. За последние 14 месяцев такая ситуация возникала как минимум четыре раза.

Как работал эксплойт

Выпуск USR происходит в два этапа вне цепочки: Пользователи вносят USDC через функцию `requestSwap`, и привилегированный ключ для подписи вне цепочки `SERVICE_ROLE` завершает выпуск суммы USR через `completeSwap`.

Контракт имеет минимальное ограничение на вывод, но не имеет верхнего предела. Что бы владелец ключа ни подписал, контракт выполняется.

Злоумышленник получил доступ к этому ключу через службу управления ключами AWS компании Resolv. Они внесли два депозита в USDC на общую сумму от 100 000 до 200 000 долларов, а затем использовали украденный ключ для выпуска 80 миллионов USR в качестве награды. Данные о цепочке показывают две транзакции по 50 миллионов USR и 30 миллионов USR, обе выпущенные в течение нескольких минут.

«Уязвимость Resolv USR — это не ошибка, а функция, работающая так, как задумано». Вот в чем проблема», — заявил аналитик цепочки Вадим (@zacodil).

SERVICE_ROLE — это обычный адрес внешнего аккаунта, а не мультиподпись. Ключ администратора имеет защиту мультиподписи, но ключ для чеканки — нет.

«Resolv прошел 18 аудитов», — сказал Вадим, — «и один из выводов был напрямую назван «отсутствие лимита».»

Атакующий методично вышел: сначала конвертируя отчеканенные USR в wstUSR (завернутую версию для стейкинга), чтобы смягчить влияние на рынок, затем обменивая их на ETH через Curve, Uniswap и KyberSwap. Кошелек злоумышленника содержит около 11 400 ETH (около 24 миллионов долларов). Пулы обеспечения ETH и BTC системы остаются нетронутыми на фоне краха стейблкоинов.

Как распространилась зараза

Уязвимость Resolv на самом деле является пересечением двух событий. Первое - это ошибка чеканки, а второе - сбой рынка каскадного кредитования.

Когда USR и wstUSR обанкротились, каждый кредитный рынок, который принимал их в качестве обеспечения, столкнулся с той же проблемой: их оракул по-прежнему оценивал wstUSR около $1.

Основатель фирмы по анализу рисков Chaos Labs Омер Голдберг задокументировал этот механизм. Его ключевое открытие было: «Оракул был жестко запрограммирован, поэтому его цена никогда не пересматривалась. wstUSR был оценен в $1.13, в то время как его цена на вторичном рынке составляла около $0.63.»

Трейдеры покупали wstUSR по низкой цене на открытом рынке, затем использовали цену оракула $1.13 на Morpho или Fluid для обеспечения и брали в долг USDC перед выходом.

В Fluid команда взяла краткосрочные кредиты для покрытия 100% дефолта и обязалась полностью компенсировать каждому пользователю. В Morpho сооснователь Пол Фрамбот заявил, что примерно 15 казначейств имеют значительную долю вложений, все они являются частью стратегии обеспечения долгосрочной прибыли с высоким уровнем риска.

Известный куратор Гаунтлет заявил: «Несколько высокодоходных хранилищ имеют ограниченную долю вложений».

Однако D2 Finance напрямую опровергло это утверждение, опубликовав данные о цепочке блоков, показывающие, что флагманское «USDC Core Vault» Гаунтлета выделило 4,95 миллиона долларов на рынок wstUSR/USDC. Затем Голдберг заявил, что хранилище Гаунтлета удерживает 98% ликвидности со стороны кредитования на этом рынке.

Отвечая в письменном виде The Defiant, Фрамбот заявил: «Мы исследовали, как представить различные риски более полно. Однако мы не считаем, что основная проблема здесь заключается в отсутствии маркировки».

Фрамбот добавил: «Morpho не зависит от оракула, что означает, что он позволяет кураторам выбирать любой оракул, который они считают наиболее подходящим для конкретного рынка. Morpho - это открытая инфраструктура без ограничений, предназначенная для передачи управления рисками кураторам».

«Трудно установить объективно «правильный» порог во всех сценариях», - сказал Фрамбот. «Введение ограничений на уровне протокола также несет риск препятствования реализации законных стратегий».

Хотя основной протокол оставляет управление рисками за куратором, некоторые инсайдеры отрасли считают, что кураторы не выполнили свои обязанности.

«Я считаю, что в структуре индустрии кураторов есть недостаток, поскольку реального кураторства не происходит», — заявил Марк Целлер в X.

На момент написания статьи Resolv, Gauntlet и Fluid не ответили на запрос The Defiant с просьбой прокомментировать ситуацию.

Повторяющаяся модель неудач

Это не новый тип атаки. В январе 2025 года USD0++ протокола Usual был жестко зафиксирован на уровне 1 доллара куратором MEV Capital в хранилище Morpho.

Затем Usual внезапно скорректировал минимальный порог выкупа до 0,87 доллара без какого-либо предупреждения, в результате чего кредиторы оказались заперты в хранилище MEV Capital, использование которого выросло до 100%.

В ноябре 2025 года xUSD от Stream Finance обрушился, поскольку куратор направил депозиты USDC в петлю кредитования, обеспеченную этой синтетической стейблкоином. Когда его оракул отказался обновиться, активы стоимостью от 2,85 до 7 миллиардов долларов на платформах Morpho, Euler и Silo оказались под угрозой.

В октябре и ноябре 2025 года Moonwell столкнулся с двумя последовательными отказами оракула, что привело к дефолтам на сумму более 5 миллионов долларов.

Цена --

--

Что это значит для модели куратора

Архитектура Morpho делегирует все решения по управлению рисками стороннему "куратору", который создает хранилище, выбирает залог, устанавливает соотношение долга к стоимости и выбирает оракулы. Эта теоретическая модель предполагает, что профессиональные организации обладают более глубокими знаниями, конкуренция приводит к лучшему управлению рисками, а протокол отвечает за выполнение правил.

Однако кураторы полагаются на полученные доходы для получения комиссионных, что создает стимул для залога с более высоким уровнем риска и более высокой доходностью (например, стабильные монеты с доходностью). Проблема возникает, когда эти стабильные монеты теряют свою привязку, и вкладчики несут основную часть убытков вместо куратора.

В инциденте Resolv автоматизированные боты некоторых кураторов продолжали вносить средства в затронутый сейф через несколько часов после эксплойта, что усугубило потери.

Причина использования жестко закодированных оракулов для стабильных монет с доходностью заключается в предотвращении ненужных ликвидаций, вызванных краткосрочными колебаниями. Однако эта защита эффективна только тогда, когда стабильная монета остается стабильной.

Компания Chainalysis, занимающаяся анализом блокчейна, заявила в своем анализе после инцидента, что возможности мониторинга в реальном времени на цепочке блоков имеют существенное значение.

"Исполнение смарт-контракта на цепочке блоков работало отлично. Проблема явно возникла из-за более широкой конструкции системы и внецепочечной инфраструктуры." Аналитическая фирма заявила.

Ссылка на оригинальную статью

Вам также может понравиться

Последний подкаст Хуана Жэньсюня: Достигнет ли NVIDIA $1 триллиона? Увеличится ли количество программистов вместо того, чтобы уменьшиться? Как справиться с тревогой по поводу ИИ?

Хэш-мощность определит все; человеческий труд будет только реструктурирован, а не исчезнет

Трамп призывает к миру, но за 15 минут до его речи было заключено фьючерсных сделок на сумму 1,5 миллиарда долларов | Вечерний дайджест Rewire News

За первые 15 минут торгов было заключено фьючерсных сделок на сумму 1,5 миллиарда долларов

WEEX P2P теперь поддерживает JOD, USD и EUR — набор продавцов теперь открыт

Чтобы упростить ввод криптовалютных средств, WEEX официально запустила свою P2P торговая платформа и продолжает расширять поддержку фиатных валют. Мы рады сообщить, что Иорданский динар (JOD), доллар США (USD) и евро (EUR) теперь доступны на WEEX P2P!

Dragonfly Partners: Большинство агентов не будут заниматься автономной торговлей, как же криптовалютные платежи смогут возобладать?

Хотя масштаб экономики агентов будет очень велик, доля агентов, фактически проводящих транзакции, не будет такой высокой.

Американский стартап в области ИИ делает ставку на китайскую мегамодель | Rewire News Morning Brief

Экосистема с открытым исходным кодом и производственные данные образуют двойное обращение, позволяющее достигать передовых технологий даже при ограниченностях чипов

Трамп снова врет: Психооперация «пятидневной паузы», как Уолл-стрит, Биткойн и инсайдеры Polymarket синхронизировали Uposciogen

Через пять дней рынок снова столкнется с «истекающим крайним сроком» Трампа. Будет ли это реальный финал, или просто очередной раунд туда-сюда?

Популярные монеты

Последние новости криптовалют

Еще