広場
最新
注目
ニュース
プロフィール
ポスト
SmartContractRebel
2026-04-11 09:05:19
フォロー
先ほど、ステーブルコインResolvのかなり深刻なハッキングについて知りました。
悪意のある者は、流通量のコントラクトの脆弱性を発見した後、8千万USドル相当の偽トークンUSRを作成し、約2,500万ドルのETHを引き出しました。
価格は17分で1ドルから2.5セントに下落し、その後わずかに回復して27セントになりました—これは1週間で72%の下落です。
興味深いことに、最初はチームはこれを鍵の妥協と呼びましたが、分析者は本当の問題を発見しました—構造的な欠陥です。
コントラクトの流通権限を持つアカウントであるSERVICE_ROLEは、マルチシグなしの単一鍵で管理されていました。
コントラクトにはオラクルの検証や金額のバリデーション、最大リミットの設定がありませんでした。
攻撃者は10万USDCを投入し、5千万USRを獲得—これは本来の500倍の量です。
システムは何も検証しませんでした。
このインシデント後、専門家たちは、単一鍵の設定は内部・外部の脅威に対して典型的な標的であると指摘しています。
これは新しい現象ではありませんが、特権アカウントに注意を払う重要性を示しています。
これらのアカウントはしばしばセキュリティチームの監視外に置かれています。
Resolvは、法執行機関やブロックチェーン分析企業と協力して資産の回復に努めていると発表しました。
プロジェクトのTVLは2月には6億8400万ドルでしたが、ハッキング前には9,500万ドルにまで減少しました。
ETH
1.25%
USDC
-0.02%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GateLaunchesPreIPOS
926.78K 人気度
#
GateSpotDerivativesBothTop3
9.62M 人気度
#
IsraelStrikesIranBTCPlunges
27.72K 人気度
#
OilEdgesHigher
1.2M 人気度
#
USIranCeasefireTalksFaceSetbacks
581.09K 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
¥
我要验牌
時価総額:
$2.3K
保有者数:
1
0.00%
2
Avatar
阿凡达Avatar
時価総額:
$0.1
保有者数:
0
0.00%
3
btc
BTC
時価総額:
$2.29K
保有者数:
1
0.00%
4
ETH2.0
ETH2.0
時価総額:
$2.3K
保有者数:
0
0.00%
5
TuanJian
TUANJ
時価総額:
$2.29K
保有者数:
1
0.00%
ピン
サイトマップ
先ほど、ステーブルコインResolvのかなり深刻なハッキングについて知りました。
悪意のある者は、流通量のコントラクトの脆弱性を発見した後、8千万USドル相当の偽トークンUSRを作成し、約2,500万ドルのETHを引き出しました。
価格は17分で1ドルから2.5セントに下落し、その後わずかに回復して27セントになりました—これは1週間で72%の下落です。
興味深いことに、最初はチームはこれを鍵の妥協と呼びましたが、分析者は本当の問題を発見しました—構造的な欠陥です。
コントラクトの流通権限を持つアカウントであるSERVICE_ROLEは、マルチシグなしの単一鍵で管理されていました。
コントラクトにはオラクルの検証や金額のバリデーション、最大リミットの設定がありませんでした。
攻撃者は10万USDCを投入し、5千万USRを獲得—これは本来の500倍の量です。
システムは何も検証しませんでした。
このインシデント後、専門家たちは、単一鍵の設定は内部・外部の脅威に対して典型的な標的であると指摘しています。
これは新しい現象ではありませんが、特権アカウントに注意を払う重要性を示しています。
これらのアカウントはしばしばセキュリティチームの監視外に置かれています。
Resolvは、法執行機関やブロックチェーン分析企業と協力して資産の回復に努めていると発表しました。
プロジェクトのTVLは2月には6億8400万ドルでしたが、ハッキング前には9,500万ドルにまで減少しました。