# ResolvLabs遭遇漏洞攻击

4.67万

3月22日,Resolv Labs在X平台发文确认遭遇漏洞攻击,攻击者利用该漏洞铸造了5000万枚未担保的稳定币USR,目前已暂停所有协议功能以防止进一步的恶意行为,并正在积极进行恢复工作。

#ResolvLabs遭遇漏洞攻擊
稳定币协议 Resolv Labs 于 2026 年 3 月 22 日确认遭遇重大漏洞攻击。攻击者利用铸造机制漏洞(USR Counter 合约),以极低成本(约 200 万美元)铸造了总计 8000 万枚无抵押支撑的稳定币 USR,造成约 2500 万美元的直接资产损失。
此次事件对币圈生态的影响主要体现在以下几个层面:
1. 稳定币信任危机与脱钩连锁反应
重创稳定币溢价:受大量无抵押代币抛售影响,USR 价格一度暴跌逾 90%,最低曾触及 0.025 美元。
流动性枯竭:攻击者在 Curve Finance 等去中心化交易所(DEX)大规模抛售,导致流动性提供者(LP)承受巨大滑点损失。
2. DeFi 协议间的风险传导
联动协议受累:
Venus Protocol 紧急暂停了 USR 的交易市场以防止坏账扩大。
Lido Finance 随即发布声明确认 Lido Earn 用户资金安全,反映出 DeFi 生态系统对这类基础组件崩溃的高度敏感。
3. 行业安全意识与监管压力
机制设计反思:此攻击并非源于极端行情,而是“中心化参数检查机制失效”。社区再次呼吁对稳定币铸造合约进行更严格的审计。
资金流向透明化:攻击者迅速将非法所得转换为约 9100 枚 ETH。这类大额资金变动可能引发各国执法部门对 DeFi 监管(如反洗钱)的进一步介入。
BTC-0.86%
GT-1.63%
ETH-2.46%
查看原文
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
Ryakpandavip:
快上车!🚗
#ResolvLabsHitByExploitAttack
发生了什么 – Resolv Labs 遭遇利用攻击
最近,由Resolv Labs运营的DeFi项目遭受了重大利用攻击,震撼了加密生态系统的部分地区。其稳定币USR的铸币合约中存在的漏洞允许攻击者仅用少量抵押品作为输入,就能创建数千万个不受真实资产支持的代币。这次利用发生在事件的早期阶段,在极短的时间内,攻击者利用约200,000美元的USDC等合法稳定币,铸造了约8000万个USR代币。该漏洞源于合约逻辑不当或验证检查不足,使攻击者能够操纵铸币功能并在协议上无差别地铸造无担保代币。这一事件立即引起关注,被视为Resolv Labs系统设计中的严重缺陷,展示了智能合约中的弱点如何能够迅速被利用,从而危害去中心化系统中的财务完整性。
即时市场影响 – 稳定币脱锚和损失
该利用导致Resolv稳定币USR失去美元挂钩,下跌至远低于1美元的预期价值。在事件发生后的最低点,USR下跌超过70%,随后部分恢复,但从未恢复其相对于美元的预期稳定性。失去挂钩引发了持有者和流动性提供者的恐慌,导致急剧的价格波动和大量交易活动旨在最小化进一步的损失。使用USR作为抵押品进行借贷的投资者和协议突然面临激烈的市场风险,导致快速清算和相关去中心化金融服务中的压力。因此,多个与USR相关或相关资产连接的DeFi市场和流动性池见证了流动性枯竭或变
RESOLV-0.92%
USDC0.02%
查看原文
post-image
  • 赞赏
  • 2
  • 转发
  • 分享
Vortex_Kingvip:
直达月球 🌕
查看更多
#ResolvLabsHitByExploitAttack
Resolv Labs遭受利用攻击 重大漏洞击中USR稳定币,创造数百万代币,协议暂停,DeFi市场震荡
在2026年3月22-23日的一次重大DeFi安全事件中,Resolv Labs协议(算法稳定币USR的发行者)遭遇大规模利用攻击,在去中心化金融市场中引起冲击波,并突显了复杂智能合约设计中存在的持续漏洞。根据多个链上报告和Resolv Labs的官方回应,攻击者能够利用USR的铸造机制,以相对较小的初始投入创造了数千万个无抵押代币,使稳定币远离其预期的$1 挂钩,并迫使协议功能进行紧急暂停,同时调查继续进行。
利用攻击如何发生:大规模铸造无抵押代币
区块链安全研究人员和交易数据显示,攻击者向Resolv的铸造或交换合约中存入了少量USDC,但由于合约逻辑或预言机验证中的关键漏洞,该协议以极度膨胀的比率发行了无抵押USR代币——据报道分别增加了5000万和3000万代币——远远超过了存入的抵押品应该允许的数量。
这次利用攻击有效地绕过了铸造流程中的关键合理性检查,允许攻击者使用约100,000-200,000美元的USDC来铸造5000-8000万个USR代币。其结果是USR供应量的快速、未授权扩张,以及与其1:1美元目标的急剧脱钩。链上分析师观察到攻击者积极向USDC、USDT和ETH池中出售大量USR,将大部分
USDC0.02%
ETH-2.46%
BTC-0.86%
查看原文
post-image
  • 赞赏
  • 4
  • 转发
  • 分享
GateUser-68291371vip:
紧握 💪
查看更多
#ResolvLabsHitByExploitAttack
最近有报告表明Resolv Labs受到了漏洞攻击的影响,这再次将网络安全、智能合约完整性和运营弹性推向了数字资产生态系统的焦点。像这样的事件并不是孤立的事件;相反,它们反映了去中心化平台在扩展、创新以及与越来越复杂的威胁行为体交互时所面临的更广泛和持续存在的挑战。
在区块链和加密货币领域,漏洞攻击通常发生在系统内的漏洞被识别并被恶意实体利用时。这些漏洞可能存在于各个层面——包括智能合约逻辑、协议设计、集成点,甚至外部依赖项。与传统的集中式系统不同,去中心化平台通常使用不可变或半不可变代码运行,这意味着一旦部署,任何被忽视的缺陷如果没有事先适当缓解,都可能成为一个潜在的入口点。
这类漏洞的重要意义超越了直接的技术漏洞。它通常会触发一系列响应,涉及事件检测、遏制、调查和修复。第一步也是最关键的一步是识别漏洞的性质和范围。安全团队通常分析交易模式、追踪链上流动,并与区块链分析提供商合作,以了解攻击如何展开以及是否可以追踪或恢复资金。
一旦检测到异常活动,遏制就成为优先事项。措施可能包括暂停受影响的合约((如果可能的话))、隔离受损的组件,以及防止进一步的未授权交互。同时,沟通发挥着至关重要的作用。向用户、合作伙伴和更广泛的社区提供透明的更新有助于维持信任并在不确定的情况下提供清晰。在缺乏信息的情况下,谣言会迅速传播,这使得及
RESOLV-0.92%
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
📰 DeFi 新闻:Resolv Labs 启动 USR 协议恢复
在重大安全事件后,Resolv Labs 已正式进入第一阶段恢复。为了确保市场稳定性并保护用户,USR 赎回功能已启用,最初仅限于白名单地址。
最新进展:
🔹 白名单访问:为已验证的地址启动赎回功能。
🔹 抵押品状态:报告确认底层抵押品 100% 安全,未受此次漏洞影响。
🔹 市场稳定性:团队正在密切监测 USR 挂钩和赎回量,以确保服务的稳定恢复。
这种分阶段的方法标志着实现完整协议功能和恢复 USR 生态信心的关键一步。🛡️
#CryptoNews #DeFi #ResolvLabs #USR
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#VenusProtocolSuspectedFlashLoanAttack ⚠️💥
疑似闪电贷攻击震撼Venus协议
一份重大警报正在DeFi渠道中流传:Venus协议似乎遭遇了疑似闪电贷攻击,在整个生态系统中引发交易者和流动性提供者的担忧。该事件迅速攀升热门排行榜,用户、分析师和安全团队争相评估其范围和影响。
🔍 发生了什么 (初始报告)
链上数据表明,大规模、快速的交易序列——闪电贷攻击的特征——在几秒内通过Venus市场流动。这些操作通常涉及借入大量资本(无需抵押)、操纵价格或协议逻辑,然后在区块结算前偿还。
虽然确切的机制仍在调查中,但早期迹象表明:
Venus流动性池中的极端、异常借贷
抵押品/风险敞口变量的突然价格变动
导致头寸保证金不足的平仓
这些警告信号与其他DeFi事件中已知的闪电贷攻击模式一致。
🛡️ 什么是闪电贷攻击
闪电贷是一种DeFi贷款,必须在单个区块链交易内借入和偿还。如果使用得当,它可以实现套利和流动性策略。但攻击者也可以通过以下方式利用协议漏洞:
借入海量的无抵押资金
操纵价格预言机、抵押品估值或会计逻辑
从不平衡的资产价值中获利
在交易结算前偿还贷款
所有操作都在一个原子交易内完成——使事后检测困难。
📊 对Venus协议市场的影响
详情仍在浮出水面,但用户已经看到:
Venus借贷池中的流动性不平衡
某些资产的异常债务调整
无抵押头
XVS-1.54%
DEFI-5.67%
查看原文
post-image
  • 赞赏
  • 13
  • 转发
  • 分享
xxx40xxxvip:
直达月球 🌕
查看更多
#VenusProtocolSuspectedFlashLoanAttack
Venus Protocol 疑似闪电贷攻击 – 发生了什么以及为什么重要
最近,当 Venus Protocol(BNB Chain 网络上的主要借贷平台)成为疑似闪电贷攻击对象时,去中心化金融 (DeFi) 生态系统受到了冲击。闪电贷是一种攻击方式,恶意行为者利用临时的无抵押贷款来操纵协议逻辑并抽取资产
XVS-1.54%
BNB-1.15%
查看原文
Falcon_Officialvip
#VenusProtocolSuspectedFlashLoanAttack
Venus Protocol 疑似闪电贷攻击 – 发生了什么以及为什么重要
最近,去中心化金融(DeFi)生态系统受到震动,当时 Venus Protocol(BNB 链网络上的主要借贷平台)成为疑似闪电贷攻击的目标——这是一种利用临时无抵押贷款来操纵协议逻辑并转移资产的漏洞。这起事件迅速成为热点话题,出现在#VenusProtocolSuspectedFlashLoanAttack 标签下,吸引了加密市场中交易员、DeFi 分析师和风险管理人员的关注。以下是对该事件、所用技术、市场影响和更广泛 DeFi 领域经验教训的完整、数据驱动的解释。
闪电贷攻击是什么以及它在这里的运作方式
闪电贷是一种 DeFi 专属工具,允许借款人在不提供抵押品的情况下借取大量资本,只要贷款在同一区块链交易中偿还即可。攻击者通过借入巨额资金、操纵价格或合约状态,然后在单个原子交易中立即偿还贷款来利用漏洞。这使得闪电贷攻击快速且难以在执行前检测到。
在 Venus Protocol 的情况下,区块链分析表明利用者使用闪电贷来操纵抵押品估值和市场流动性。据报道,攻击者:
通过闪电贷借取大量高流动性资产。
使用这些资产来扭曲池价格或绕过某些代币市场的供应限制。
通过对被操纵的抵押品指标进行借贷来提取价值。
立即偿还闪电贷,使协议留下坏账和资产失衡。
这一模式符合其他 DeFi 平台上之前的闪电贷漏洞,攻击者利用价格预言机馈送、抵押品逻辑或合约授权检查中的弱点。
准确范围和估计损失
根据区块链取证跟踪和交易监控,利用者估计在几秒钟内转移了数百万美元的加密货币。虽然确切数字因来源和正在进行的调查而异,但疑似攻击者似乎针对流动性相对较低的市场,并使用高流动性代币(如包装 BNB 或稳定币)的闪电贷来操纵这些市场。
新闻和链上追踪器显示疑似攻击的以下结果:
提取的资产:包括包装比特币(BTCB)、BNB 和针对被操纵抵押品借入的协议代币在内的代币组合。
漏洞发生时的估计价值:约$2 万美元至$4 万美元的资产,尽管取证估计可能会因为追踪到更多交易而调整。
协议影响:在 Venus 流动性池中产生坏账,迫使采取紧急措施,如暂停或降低受影响市场上的抵押品因子。
这种损失水平虽然小于一些超过$10 万美元的高调 DeFi 黑客事件,但对于 Venus 的规模和流动性价值仍然很重要。
对 Venus Protocol 和用户的影响
在疑似闪电贷攻击后,Venus Protocol 采取了立即保护措施,旨在限制进一步损害并保护剩余流动性。这些措施包括:
暂停针对特定受影响市场的借贷和提现。
降低 FIL、UNI、AAVE、LTC 和一些专有市场等高风险资产的抵押品因子,以防止进一步被利用。
启动内部调查和取证审查以识别被利用的合约逻辑。
对于在 Venus 上持有资产的普通用户,后果各不相同:
由于漏洞窗口期间的快速价格扭曲,一些头寸意外被清算。
受影响市场的存款人在协议控制被强化时经历了临时资产锁定。
市场信心被动摇,导致协议原生代币和相关资产的短期价格压力。
这些后续影响在 DeFi 中很常见:即使协议迅速采取行动,用户也可能因被迫清算、流动性降低和不确定性驱动的情绪而遭受损失。
市场反应和价格动态
疑似闪电贷攻击对加密市场情绪产生了更广泛的影响:
Venus 相关代币的价格压力:与 Venus 和被利用资产相关的代币市场经历了短期下行压力,因为交易员对不确定性和清算做出反应。
DeFi 指数中的波动性增加:更广泛的 DeFi 指数和风险资产看到波动性增加,因为投资者评估传染风险。
融资费率的重新平衡:在保证金和衍生品市场上,融资费率和未平仓合约反映了朝向谨慎头寸的转变,一些交易员减少了 DeFi 相关交易的杠杆。
虽然对 BTC 和 ETH 等较大资产的整体影响有限,但该事件提醒人们 DeFi 漏洞如何在情绪中产生连锁效应,影响其他市场的风险胃口。
闪电贷漏洞:它们利用什么
闪电贷攻击在存在某些条件时成功:
a. 弱或可操纵的价格预言机
如果协议依赖于保护不力的价格馈送,攻击者可以临时操纵价格并借入通胀的抵押品价值,因为闪电贷允许大量交易而不需要抵押品。
b. 合约逻辑缺陷
无法验证状态变化、强制实施限制或保护免受重入攻击的智能合约可能被序列交易利用。
c. 低流动性市场
流动性浅的资产在大型闪电贷交易期间更容易受到价格波动,使其更容易被操纵。
在 Venus 的情况下,可能是一个或多个向量允许攻击者创建足够大的失衡,以借入过多金额而没有充足的抵押品覆盖。
对 DeFi 安全的更广泛影响
这一事件强调了去中心化金融中的几个关键原则:
持续合约审计:即使是审计过的协议也必须在重大升级或经济变化后定期重新审计。
稳健的预言机集成:具有冗余的安全价格馈送有助于防止操纵向量。
流动性风险意识:协议必须评估浅层市场如何可能被针对,并设计机制来缓解影响。
过去的其他主要 DeFi 漏洞展示了类似的特征,如价格预言机操纵、孤立流动性池和合约逻辑缺口——使得整个生态系统中的持续警惕至关重要。
交易员和用户的经验教训
如果您在 DeFi 协议中持有资产,请记住以下几点:
理解协议风险:并非所有协议都同样安全;检查审计历史、社区评论和风险披露。
头寸大小:管理对低流动性市场的敏感度并避免过度杠杆。
观察市场条件:低流动性市场中的大型突然价格波动可能会表明操纵。
保持信息灵通:关注治理渠道;项目的快速反应可以降低损失严重程度。
这一事件提醒人们 DeFi 虽然具有创新性,但仍然面临不断演变的威胁。聪明的敞口和风险管理仍然至关重要。
攻击、应对和未来展望:
#VenusProtocolSuspectedFlashLoanAttack, 事件突出了闪电贷——一个合法的 DeFi 原始工具——在协议逻辑和流动性条件不利地对齐时如何被武装化。虽然 Venus Protocol 采取了立即措施来缓解进一步损失,但该事件强调了 DeFi 中强大的预言机系统、合约弹性和风险工程的重要性。
对于用户,关键的收获是以了解基础机制的意识来接近 DeFi,并相应地管理敞口。对于开发人员和协议团队,这样的事件号召持续改进安全、监控和经济保障。
这一事件可能不会重新定义 DeFi 安全,但它强调了没有风险控制的创新迟早会邀请利用。
repost-content-media
  • 赞赏
  • 5
  • 转发
  • 分享
HighAmbitionvip:
直达月球 🌕
查看更多
#VenusProtocolSuspectedFlashLoanAttack
Venus Protocol疑似闪电贷攻击引发DeFi安全担忧,$THE 代币操纵触发清算和市场波动
去中心化金融市场在Venus Protocol疑似遭闪电贷相关攻击后面临新的安全担忧,导致异常交易活动、强制清算和多个流动性池的临时不稳定。Venus Protocol是BNB Chain上最大的借贷平台之一,检测到与THE代币相关的流动性池出现异常行为,促使团队在调查期间暂停了某些借款和提取功能。根据初步报告,该事件涉及低流动性抵押品的操纵,使攻击者能够借入大量资产并在协议内制造价格扭曲。这类事件突显了去中心化金融中仍然存在的风险,在这个环境中自动化智能合约必须在没有中央控制的情况下处理复杂的金融逻辑。
初步分析表明,攻击者使用了类似闪电贷漏洞的策略,这是一种在单个区块链交易中借入大量资本并用于操纵价格或协议参数,然后立即偿还的方法。在这种情况下,区块链数据表明攻击者随着时间推移积累了大量THE代币供应,然后将其用作抵押品从Venus Protocol借入多项资产。由于该代币流动性相对较低,其价格更容易受到影响,这使得攻击者能够绕过供应限制并触发价值数百万美元的清算。分析师的估计表明该事件造成的总损失约为370万美元,尽管调查仍在进行中以确定确切影响。
该攻击还导致相关代币的价格大幅波动,尤其是THE
XVS-1.54%
BNB-1.15%
查看原文
  • 赞赏
  • 11
  • 转发
  • 分享
xxx40xxxvip:
直达月球 🌕
查看更多
#VenusProtocolSuspectedFlashLoanAttack — 数秒内数百万美元损失
DeFi 再次收到严厉警示:没有防御的创新就是陷阱。BNB Chain 上的主要借贷平台 Venus Protocol 遭遇疑似闪电贷攻击,攻击者在单个原子操作中操纵流动性和抵押品,在数秒内提取数百万加密资产——包括 BTCB、BNB 和协议代币。
事件如何发生:
⚡ 闪电贷允许在无抵押的情况下借入巨额资金——但在这里,它们被用作武器。
⚡ 攻击者借入资金、操纵价格和抵押品指标,随后立即偿还,留下坏账。
⚡ 目标市场:低流动性池,即使轻微操纵也会造成混乱。
直接后果:
受影响市场的借贷和提取被暂停
FIL、UNI、AAVE、LTC 的抵押因子被削减
用户面临清算和暂时的资产锁定
Venus 代币和 DeFi 指数震荡,反映出更广泛的市场焦虑
警告:
闪电贷并不邪恶——它们是协议韧性的考验。弱预言机、有缺陷的逻辑和浅层流动性都是攻击者的邀请函。数秒内损失数百万美元证明了没有风险控制的 DeFi 是脆弱的。
交易员要点:
✅ 了解协议风险——审计不是保证
✅ 管理敞口——避免在低流动性市场中过度杠杆
✅ 关注突然波动——价格失真可能表明操纵
✅ 保持信息灵通——快速的协议行动可以减少损失
Gate Square 洞察:
每一次闪电贷攻击都是对 DeFi 的压力测试。聪明的交易员能存
XVS-1.54%
BNB-1.15%
FIL-3.71%
UNI-0.05%
查看原文
post-image
post-image
【当前用户分享了他的交易卡片,若想了解更多优质交易信息,请到 App 端查看】
  • 赞赏
  • 2
  • 转发
  • 分享
AylaShinexvip:
直达月球 🌕
查看更多
#VenusProtocolSuspectedFlashLoanAttack ⚠️
DeFi在出现复杂利用模式后面临压力
去中心化金融(DeFi)领域再次成为焦点,因为一起涉及Venus Protocol的可疑闪电贷攻击浮出水面,引发了对协议级漏洞和现代加密生态系统风险管理的新担忧。作为BNB Chain上最杰出的借贷平台之一,Venus在提供流动性方面发挥着至关重要的作用,其系统内的任何异常活动都会迅速引起市场范围内的关注。
新一波可疑活动
区块链分析师最近发现了一系列高速、高成交量的交易与Venus市场互动,这强烈类似于闪电贷驱动的策略。这些交易似乎涉及快速借款、交换和偿还周期,所有这些都在单个区块内执行。
这个案例特别有趣的是执行的精确性。攻击者或交易员似乎利用了时机、流动性深度和潜在的定价低效率来创造优势。这不仅表明了自动化,还表明对Venus智能合约和抵押品模型在压力下如何表现有深入的理解。
威胁的核心
闪电贷攻击不是传统的黑客攻击。它们不依赖于入侵系统,而是利用经济设计缺陷。如果协议的定价预言机、抵押比率或清算机制即使只是暂时受到影响,就会产生机会。
在这种情况下,可疑策略可能包括:
• 暂时提高低流动性资产的价值
• 使用该膨胀资产作为抵押品
• 针对其借入更高价值的资产
• 让系统重新平衡,同时提取利润
由于一切都瞬间发生,协议通常来不及做出反应,将其自身逻辑变成
XVS-1.54%
BNB-1.15%
查看原文
post-image
post-image
  • 赞赏
  • 14
  • 转发
  • 分享
ybaservip:
2026年GOGOGO 👊
查看更多
加载更多

加入 4000万 人汇聚的头部社区

⚡️ 与 4000万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容