logo

Окрім Resolv Hack, цей тип уразливості DeFi стався чотири рази

By: blockbeats|2026/03/24 23:00:02
0
Поширити
copy
Оригінальний заголовок: DeFi вже бачив експлуатацію USR вартістю 25 мільйонів доларів від Resolv багато разів раніше
Оригінальний автор: Каміла Руссо, The Defiant
Залиште XLIFF формат і ескейпінг, теги, електронні листи, URL-адреси та наші внутрішні позначки, такі як ,,,, тощо без змін. Переконайтеся, що під час створення остаточного перекладу враховуються правила вільного перекладу! DeepFlow Tech

У тиху неділю вранці хтось перетворив $100 000 на $25 мільйонів приблизно за 17 хвилин.

Метою був протокол стабільних монет з прибутком Resolv. Перед тим, як Resolv призупинив контракт, його стабільна монета USR з прив'язкою до долара впала до кількох центів. На момент написання USR залишається сильно відірваним від прив'язки, торгуючись приблизно за $0,25, з падінням понад 70% на цьому тижні.

Хвиля впливу виходить далеко за межі самої Resolv. Fluid/Instadapp за один день поглинула більше 10 мільйонів доларів проблемних боргів, зазнавши того ж дня чистих відтоків понад 300 мільйонів доларів, що стало найбільшим щоденним відтоком в історії. Було зачеплено 15 сховищ Morpho. Euler, Venus, Lista DAO та Inverse Finance послідовно призупинили ринки, пов'язані з USR.

Окрім Resolv Hack, цей тип уразливості DeFi стався чотири рази

Механізм, який призвів до поширення збитків від цієї вразливості — ціноутворення оф-пейгового стейблкоїна в 1 долар на ринку кредитування — не є новинкою. Протягом останніх 14 місяців така ситуація виникала щонайменше чотири рази.

Як працював експлойт

Випуск USR відбувається в два етапи поза ланцюжком: Користувачі вносять USDC через функцію `requestSwap`, а привілейований ключ підпису поза ланцюжком `SERVICE_ROLE` завершує випуск суми USR через `completeSwap`.

Контракт має обмеження мінімального виведення, але не має верхньої межі. Що б не підписав власник ключа, контракт виконується.

Зловмисник отримав доступ до цього ключа через службу керування ключами AWS Resolv. Вони внесли два депозити USDC на загальну суму близько 100 000–200 000 доларів, а потім використали вкрадений ключ для випуску 80 мільйонів USR як винагороду. Дані ланцюжка показують дві транзакції на 50 мільйонів USR і 30 мільйонів USR, обидві з яких були випущені протягом декількох хвилин.

«Уразливість Resolv USR – це не помилка, а функція, яка працює так, як задумано. Це проблема. – заявив аналітик ланцюга Вадим (@zacodil).

SERVICE_ROLE – це звичайна зовнішня адреса облікового запису, а не мультипідпис. Ключ адміністратора має захист мультипідпису, але ключ для карбування – ні.

«Resolv пройшов 18 аудитів, – сказав Вадим, – і один із висновків був безпосередньо названий «відсутність ліміту».

Атакуючий методично виходив: спочатку конвертував викарбувані USR у wstUSR (загорнуту версію для стейкингу), щоб зменшити вплив на ринок, а потім обміняв їх на ETH через Curve, Uniswap і KyberSwap. Гаманець зловмисника містить близько 11 400 ETH (близько 24 мільйонів доларів). Басейни забезпечення ETH і BTC системи залишаються недоторканими на тлі краху стейблкоїнів.

Як поширюється зараження

Уразливість Resolv насправді є перетином двох подій. Перша - це помилка карбування, а друга - збій ринку каскадного кредитування.

Коли USR і wstUSR обвалилися, кожен ринок позик, який приймав їх як заставу, зіткнувся з тією ж проблемою: їхній оракул все ще оцінював wstUSR близько 1 долара.

Засновник фірми з аналізу ризиків Chaos Labs Омер Голдберг задокументував цей механізм. Його ключовий висновок був: «Оракул був жорстко закодований, тому його ніколи не переоцінювали. wstUSR був оцінений у $1,13, тоді як його ціна на вторинному ринку становила близько $0,63.»

Трейдери купували wstUSR за низькою ціною на відкритому ринку, а потім використовували ціну оракула $1,13 на Morpho або Fluid для забезпечення позики та брали USDC до виходу.

У Fluid команда взяла короткострокові позики для покриття 100% дефолту та зобов'язалася повністю компенсувати кожному користувачу. У компанії Morpho співзасновник Пол Фрамбот заявив, що приблизно 15 скарбниць мають значну експозицію, всі вони є частиною стратегії забезпечення високого ризику з довгим хвостом.

Відомий куратор Гаунтлет заявив: "Кілька високодохідних сховищ мають обмежену експозицію".

Однак D2 Finance безпосередньо спростувала цю заяву, опублікувавши дані в ланцюжку блоків, які показують, що флагманське "USDC Core Vault" Гаунтлета виділило 4,95 мільйона доларів на ринок wstUSR/USDC. Голдберг тоді заявив, що сховище Гаунтлета утримує 98% ліквідності з боку кредитування на цьому ринку.

Відповідаючи письмово The Defiant, Фрамбот заявив: "Ми досліджували, як представити різні ризики більш всебічно. Однак ми не вважаємо, що головна проблема тут полягає у відсутності маркування.

Фрамбот додав: «Morpho не залежить від оракула, що означає, що він дозволяє кураторам вибирати будь-який оракул, який вони вважають найбільш підходящим для конкретного ринку. Morpho - це відкрита інфраструктура без дозволів, призначена для передачі управління ризиками кураторам».

«Важко нав'язати об'єктивно "правильний" поріг у всіх сценаріях», - сказав Фрамбот. «Накладення обмежень на рівні протоколу також несе ризик перешкоджання реалізації законних стратегій».

Хоча основний протокол залишає управління ризиками за куратором, деякі інсайдери галузі вважають, що куратори не виконали свої обов'язки.

«Я вважаю, що в структурі кураторської галузі є недолік, оскільки реального кураторства не відбувається», — заявив Марк Целлер на X.

На момент написання статті Resolv, Gauntlet і Fluid не відреагували на запит The Defiant про коментар.

Повторюваний шаблон невдач

Це не новий тип атаки. У січні 2025 року USD0++ Usual Protocol був жорстко закріплений за 1 долар куратором MEV Capital у Morpho Vault.

Потім Usual раптово скоригував поріг викупу до 0,87 долара без будь-якого попередження, залишивши кредиторів замкненими у сховищі MEV Capital, яке побачило, як його використання зросло до 100%.

У листопаді 2025 року xUSD Stream Finance обвалився, оскільки куратор направив депозити USDC в петлю левериджу, забезпечену цим синтетичним стейблкоїном. Коли його оракул відмовився оновлюватися, активи на суму від 2,85 до 7 мільярдів доларів на Morpho, Euler і Silo опинилися під загрозою.

У жовтні та листопаді 2025 року Moonwell зазнав двох послідовних збоїв оракула, що призвело до дефолтів на суму понад 5 мільйонів доларів.

Ціна --

--

Що це означає для моделі куратора

Архітектура Morpho передає всі рішення щодо ризиків третій стороні, "куратору", який створює сховище, обирає забезпечення, встановлює співвідношення позики до вартості та обирає оракулів. Ця теоретична модель припускає, що професійні структури мають глибші знання, конкуренція призводить до кращого управління ризиками, а протокол відповідає за виконання правил.

Однак куратори покладаються на отриманий дохід для отримання комісій, що створює стимул для забезпечення з вищим рівнем ризику та вищим доходом (наприклад, стабільні монети з прибутком). Проблема виникає, коли ці стабільні монети втрачають свою прив'язку, і вкладники несуть основний тягар втрат замість куратора.

У випадку з Resolv деякі автоматизовані боти кураторів продовжували вносити кошти до урахованого сховища через кілька годин після експлойта, що посилило збитки.

Причиною використання жорстко кодованих оракулів для стабільних монет з прибутком є запобігання непотрібним ліквідаціям, викликаним короткостроковими коливаннями. Однак цей захист ефективний лише тоді, коли стабільна монета залишається стабільною.

Chainalysis, компанія з аналізу блокчейну, заявила в аналізі після інциденту, що можливості моніторингу в режимі реального часу на блокчейні є необхідними.

"Виконання смарт-контракту на блокчейні працювало бездоганно. Проблема явно виникла через ширший дизайн системи та інфраструктуру поза ланцюжком." Заявила аналітична фірма.

Посилання на оригінальну статтю

Вам також може сподобатися

Останній подкаст Хуана Женьсюня: Чи досягне NVIDIA $1 трильйона? Чи збільшиться кількість програмістів замість зменшення? Як боротися з тривогою через ШІ?

Хеш-потужність визначить усе; людська праця лише реструктуризується, а не зникає

Трамп закликає до миру, але $1.5 млрд було вкладено в опціони за 15 хвилин до його виступу | Вечірній дайджест новин Rewire

За перші 15 хвилин торгів вже відбулося $1.5 млрд угод з ф'ючерсами

WEEX P2P тепер підтримує Йорданський динар, долар США та євро — набір торговців відкрито

Щоб спростити внесення криптовалют, WEEX офіційно запустив свою P2P торгову платформу та продовжує розширювати підтримку фіатних валют. Ми раді оголосити, що Йорданський динар (JOD), долар США (USD) та євро (EUR) тепер доступні на WEEX P2P!

Dragonfly Partners: Більшість агентів не будуть займатися автономною торгівлею, як можуть криптоплатежі домінувати?

Хоча масштаби економіки агентів будуть дуже великими, частка агентів, які фактично проводять транзакції, не буде такою високою.

Американський стартап у сфері штучного інтелекту робить ставку на китайську мегамодель | Rewire News Morning Brief

Екосистема з відкритим вихідним кодом і виробничі дані утворюють подвійну циркуляцію, що дозволяє прогресувати до передових технологій навіть за обмежень чіпів

Трамп знову бреше: Психологічна операція «П'ятиденна пауза», як Уолл-стріт, біткоїн і інсайдери Polymarket синхронізували Uposciogen

Через п'ять днів ринок знову зіткнеться з «останнім терміном» Трампа. Чи буде це справжнім кінцем гри, чи просто ще один раунд торгами?

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послуги[email protected]