✍️ Gate 广场「创作者认证激励计划」进行中!
我们欢迎优质创作者积极创作,申请认证
赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
立即报名 👉 https://www.gate.com/questionnaire/7159
📕 认证申请步骤:
1️⃣ App 首页底部进入【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】进入认证页面,等待审核
让优质内容被更多人看到,一起共建创作者社区!
活动详情:https://www.gate.com/announcements/article/47889
刚刚得知稳定币 Resolv 遭遇了相当严重的黑客攻击。恶意者在发现铸币合约漏洞后,创建了 80 млн(8000 万)个虚假代币 USR,并转走了约 25 млн(2500 万)美元的 ETH。价格在 17 分钟内从 1 美元跌至 2.5 美分,随后又略微回升至 27 美分——这意味着一周内下跌 72%。
有趣的是,团队起初将其称为密钥被泄露,但分析师发现了真正的问题——结构性缺陷。SERVICE_ROLE(用于铸币的高权限账户)由单个密钥控制,没有多重签名。合约不包含对预言机的校验、对金额的验证以及最大限额限制。攻击者存入 100 тисяч(10 万)USDC,获得 50 млн(5000 万)USR——比他本应得到的多了 500 倍。系统根本没有进行任何检查。
此后,专家表示,这种只使用单一密钥的配置,是内外部威胁的经典目标。这并不新鲜,但也说明了关注那些往往不在安全团队雷达范围内的高权限账户的重要性。Resolv 表示正与执法机构以及区块链分析公司合作,以恢复资产。该项目的 TVL 在 2 月为 684 млн(6.84 亿)美元,但在遭到攻击前已降至 95 млн(9500 万)美元。