Resolv Clé privée volée 23 millions de dollars, Morpho confirme la sécurité du protocole principal

RESOLV2,6%
MORPHO-3,36%
ETH-1,84%

Morpho確認主協議安全

Finance décentralisée Resolv Labs a révélé dimanche qu’un attaquant, en obtenant la clé privée du projet, a progressivement échangé des fonds contre des ethers et a dérobé environ 23 millions de dollars. Concernant les inquiétudes sur l’impact du protocole Morpho, le co-fondateur Paul Frambot a clarifié que, parmi environ 500 coffres-forts de taille variable, seulement 15 présentent une exposition significative (plus de 10 000 dollars).

Analyse de la faille de Resolv Labs : la voie d’attaque par vol de clé privée

La vulnérabilité principale de cette attaque ne réside pas dans le mécanisme de stablecoin Delta neutre de Resolv Labs, mais dans la gestion des clés privées au niveau de l’infrastructure. Selon le rapport on-chain de Chainalysis, l’attaquant a accédé au service de gestion des clés Resolv sur Amazon Web Services (AWS), contournant la logique du protocole, et a effectué une émission massive de tokens à faible coût, en l’absence de vérification par oracle et de limite maximale d’émission.

La méthode d’attaque est la suivante : émission de 80 millions d’USR → échange contre version stakée → échange contre USDC → achat d’ETH puis transfert, entraînant une perte d’environ 23 millions de dollars en ETH, avec les détenteurs d’USR subissant directement la chute de valeur. Resolv Labs a rapidement désactivé la fonction d’émission et d’échange pour limiter les pertes.

Réaction en chaîne de Morpho : transmission des risques dans le mode curateur

Le protocole Morpho utilise un modèle de curateur, permettant à des gestionnaires tiers de définir les paramètres de sécurité des pools de prêt et la liste des tokens. En cas de problème, le risque est supporté par le pool du curateur, et non par le protocole Morpho lui-même.

Dans cet incident, les curateurs impliqués dans l’exposition USR incluent Gauntlet, Re7 Labs, kpk et 9summits. Omer Goldberg, fondateur de Chaos Labs, a indiqué que certains services de liquidité automatisés des curateurs ont continué à fournir de la liquidité aux coffres concernés plusieurs heures après la découverte de la faille, amplifiant ainsi les pertes.

Données clés sur l’impact sur Morpho

  • Nombre total de coffres : environ 500
  • Coffres affectés (exposition > 10 000 dollars) : environ 15
  • Type de coffres affectés : principalement stratégies à haut risque utilisant des actifs en collatéral à longue queue
  • Zones non affectées : Prime Vaults à faible risque et tous les coffres ne contenant pas USR ou actifs liés à Resolv

Merlin Egalite, co-fondateur de Morpho, a affirmé clairement : « Les contrats Morpho ne présentent aucune vulnérabilité. Ils sont sécurisés et fonctionnent comme prévu. » Paul Frambot a également ajouté que les curateurs ont réagi rapidement face à cette situation difficile, que l’équipe Morpho a apporté son assistance si nécessaire, et qu’elle continuera à collaborer avec eux pour améliorer les outils existants.

Questions fréquentes

Comment le stablecoin USR de Resolv Labs a-t-il été attaqué ?

L’attaquant n’a pas directement ciblé le mécanisme Delta neutre de stabilité de USR, mais a obtenu la clé privée de Resolv Labs sur AWS, contournant la logique du protocole. En exploitant l’absence de limite d’émission et de vérification par oracle dans le contrat d’émission, il a créé illégalement 80 millions d’USR avec environ 100 000 à 200 000 dollars de collatéral, puis a progressivement converti en ETH pour retirer environ 23 millions de dollars.

Comment le modèle de curateur de Morpho influence-t-il la propagation du risque ?

Le protocole Morpho confie la prise de décision sur le risque à des curateurs tiers, qui peuvent définir les paramètres de sécurité des pools. Les 15 coffres affectés sont ceux que les curateurs ont classés comme à haut risque en intégrant USR en tant que collatéral. Le protocole principal de Morpho n’a pas été vulnérable, et les coffres à faible risque ou sans exposition à USR n’ont pas été impactés.

Comment les utilisateurs de Morpho doivent-ils réagir face à l’impact de l’incident Resolv ?

Paul Frambot recommande aux utilisateurs de suivre attentivement les annonces de Resolv Labs et des curateurs concernés pour rester informés des évolutions des expositions de risque. Si vous détenez des parts dans des coffres liés à USR ou Resolv, surveillez si les curateurs ajustent leurs paramètres de gestion des risques.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La police espagnole saisit 400 000 € en crypto sur une plateforme illégale de piratage de manga, 3 arrestations

Message de Gate News, 24 avril — La police espagnole à Almería a saisi deux portefeuilles crypto froids contenant environ 400 000 € lors d'une descente sur la plus grande plateforme illégale de distribution de manga du pays. Trois personnes ont été arrêtées dans le cadre de l'opération, lancée

GateNewsIl y a 10m

Sanctions de l’OFAC contre un sénateur cambodgien pour un réseau d’arnaques liées aux crypto-monnaies

Sanctions de l’OFAC contre un sénateur cambodgien lié à un réseau d’escroquerie en crypto Le Bureau du Trésor américain pour le contrôle des avoirs étrangers (OFAC) a sanctionné le sénateur cambodgien Kok An, accusé de contrôler des « complexes d’arnaque » à travers le Cambodge qui ont escroqué des Américains. L’OFAC a désigné An et 28 autres

CryptoFrontierIl y a 30m

Zone de fraude de plusieurs milliards de dollars US ciblant des responsables cambodgiens sanctionnés par les États-Unis ! Tether gèle plus de 344 millions de dollars USDT

Le Trésor américain et le Département de la Justice ont récemment mené une action conjointe contre les escroqueries « pig butchering » de rencontres, en plein essor en Asie du Sud-Est, portant sur les cryptomonnaies. Les autorités ont annoncé officiellement des sanctions contre le sénateur cambodgien洛昂 (Kok An) et 28 personnes et entités impliquées dans son réseau criminel, les accusant d’utiliser l’influence politique et leurs installations de casinos pour protéger de vastes activités d’escroquerie et de traite d’êtres humains. On estime que ces activités frauduleuses entraînent chaque année des pertes allant jusqu’à 10 milliards de dollars pour les citoyens américains. Dans le cadre de cette opération de riposte, le fournisseur de stablecoins Rether a également gelé plus de 344 millions de dollars d’actifs numériques liés au dossier. Escroqueries amoureuses « pig butchering » : les pertes annuelles des citoyens américains dépassent 10 milliards de dollars Ces dernières années, des organisations criminelles transnationales basées en Asie du Sud-Est ont massivement recours à une méthode d’escroquerie consistant à « nourrir puis égorger », connue sous le nom de « Pig Butchering ». Les escrocs vont, via les réseaux sociaux ou des applications de messagerie, passer des mois à…

ChainNewsAbmediaIl y a 41m

Un soldat de l’armée américaine arrêté pour avoir utilisé des renseignements classifiés afin de parier sur la capture de Maduro sur Polymarket

Message « Gate News », 24 avril — Le Département de la Justice des États-Unis a arrêté un soldat de l’armée en service actif, Gannon Ken Van Dyke, 38 ans, pour des accusations d’utilisation d’informations confidentielles afin de parier sur Polymarket, un marché de prédictions, concernant la capture de l’ex-président vénézuélien Nicolás Maduro. Van Dyke a participé

GateNewsIl y a 48m

La bourse Zondacrypto fait l’objet d’accusations de détournement de 350 millions de dollars, le PDG nie publiquement

L’un des plus grands échanges de crypto-monnaies de Pologne, Zondacrypto, a fait une déclaration publique le 16 avril sur les réseaux sociaux par son PDG, Przemysław Kral, indiquant que la plateforme ne parvenait pas à accéder à un portefeuille contenant 4 503 bitcoins, d’une valeur actuelle de plus de 350 millions de dollars. Kral a publié l’adresse du portefeuille en question afin de réfuter les accusations de détournement, mais cette divulgation a immédiatement déclenché un large retrait.

MarketWhisperIl y a 2h
Commentaire
0/400
Aucun commentaire