Resolv 私鑰被盜 2300 萬美元,Morpho 確認主協議安全

RESOLV-1.42%
MORPHO-2.39%
ETH1.23%

Morpho確認主協議安全

去中心化金融協議 Resolv Labs 週日披露,攻擊者透過取得項目私鑰將其逐步兌換為以太幣並捲走約 2,300 萬美元。針對外界對 Morpho 協議受波及程度的疑慮,Morpho 聯合創辦人 Paul Frambot 澄清,在約 500 個存款規模的金庫中,僅 15 個對相關市場存在較大敞口(超過 1 萬美元)。

Resolv Labs 漏洞解析:私鑰被盜的攻擊路徑

此次攻擊的核心漏洞並非 Resolv Labs 的 Delta 中性穩定幣機制本身,而是基礎設施層面的私鑰管理失守。根據 Chainalysis 的鏈上報告,攻擊者透過存取亞馬遜網路服務(AWS)上的 Resolv 金鑰管理服務,成功繞過協議邏輯,並在鑄幣合約缺乏預言機(Oracle)檢查和最大鑄幣量限制的情況下,以極低成本完成了大規模超額鑄造。

攻擊路徑如下:鑄造 8,000 萬枚 USR → 兌換為質押版本 → 兌換為 USDC → 購入 ETH 轉移出場,最終造成約 2,300 萬美元的 ETH 資產損失,USR 代幣持有者直接承受估值崩潰的衝擊。 Resolv Labs 隨後緊急關閉鑄幣與兌換功能以阻止損失擴大。

Morpho 的連鎖反應:策展人模式下的風險傳導

Morpho 協議採用策展人(Curator)模式,允許第三方管理機構自訂借貸資金池的安全參數與代幣清單,若出現問題,風險由策展人的資金池承擔,而非 Morpho 協議本身。

此次事件中,涉及 USR 敞口的策展人包括 Gauntlet、Re7 Labs、kpk 和 9summits。 Chaos Labs 創辦人 Omer Goldberg 指出,部分策展人的自動化流動性服務在漏洞發生數小時後仍持續向相關金庫提供流動性,進一步放大了損失。

Morpho 受影響情況的關鍵數據

總金庫數量:約 500 個

受影響金庫(敞口超過 1 萬美元):約 15 個

受影響金庫類型:主要為高風險策略類型,採用長尾抵押資產

未受影響範圍:低風險 Prime Vaults 及所有未涉及 USR 或 Resolv 相關資產敞口的金庫

Morpho 聯合創辦人 Merlin Egalite 明確表示:「 Morpho 合約不存在任何漏洞。它們是安全的,並按預期運行。」 Paul Frambot 亦補充,策展人對這一充滿挑戰的情況反應迅速,Morpho 團隊在需要時也給予了協助,並將持續與策展人合作改進現有工具。

常見問題

Resolv Labs 的 USR 穩定幣是如何被攻擊的?

攻擊者並未直接攻擊 USR 的 Delta 中性穩定機制,而是取得了 Resolv Labs 在 AWS 金鑰管理服務上的私鑰,繞過了協議邏輯,利用鑄幣合約缺乏鑄造上限和預言機檢查的漏洞,以約 10 至 20 萬美元的抵押品無限制鑄造了 8,000 萬枚 USR,再逐步轉換為 ETH 套現約 2,300 萬美元。

Morpho 的策展人模式如何影響此次風險的傳導範圍?

Morpho 協議將風險決策權交由第三方策展人負責,策展人可自訂資金池的安全參數。此次受波及的 15 個金庫均為策展人選擇將 USR 納入抵押品的高風險定位金庫,而 Morpho 核心協議本身無漏洞,低風險 Prime Vaults 及其他未涉及 USR 敞口的金庫均未受到影響。

Morpho 用戶應如何應對 Resolv 事件的後續影響?

Morpho 聯創 Paul Frambot 建議用戶持續關注 Resolv Labs 及相關策展人的最新公告,以掌握特定金庫風險敞口的最新進展。若持有涉及 USR 或 Resolv 相關資產的金庫份額,需密切追蹤策展人是否對風險管理參數進行調整。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

加密勒索攻擊在 4 月達到歷史新高,出現 20+ 起漏洞事件,損失超過 6 億美元

根據 DeFi Llama,截至 4 月,加密貨幣駭客攻擊的數量創下新高,超過 20 起資安漏洞利用,使其成為加密史上以事件數計算最常遭受攻擊的月份。總損失超過 6 億美元,其中 KelpDAO 的 2.92 億美元漏洞利用,以及 Drift Protocol 的 2.8 億美元駭擊,排名為前幾名(截至當時為止的)

GateNews2小時前

北韓間諜鎖定 $285M 盜竊行動中的 Drift

## Drift 竊取行動 根據報導,由北韓國家支持的間諜進行了親自到場的行動,針對加密貨幣平台 Drift 進行竊取,意圖掏空 2.85 億美元。該行動包含數月對目標的直接接觸。 ## 更廣泛的北韓網路威脅 根據一份說法,

Crypto Frontier4小時前

Purrlend 於 4 月 25 日在 HyperEVM 和 MegaETH 之間遭遇 152 萬美元的資安漏洞入侵

根據 Purrlend 的官方事件報告,4 月 25 日,該協議遭遇安全漏洞入侵,HyperEVM 與 MegaETH 部署合計約損失 152 萬美元。攻擊者入侵了 2/3 多重簽名錢包,並授予自己管理員權限,包括

GateNews5小時前

Polymarket 尋求 150 億美元估值與 CFTC 核准,同時邀請 Chainalysis 協助打擊內線交易並提告警方

根據 The Block,Polymarket 已在週四聘請 Chainalysis,協助偵辦內線交易與市場操縱,因為該預測市場正努力籌集 4 億美元,並以 150 億美元的估值尋求重新上線,且取得美國商品期貨交易委員會(CFTC)的批准。

GateNews5小時前
留言
0/400
暫無留言