広場
最新
注目
ニュース
プロフィール
ポスト
SmartContractRebel
2026-04-11 09:05:19
フォロー
先ほど、ステーブルコインResolvのかなり深刻なハッキングについて知りました。
悪意のある者は、流通量のコントラクトの脆弱性を発見した後、8千万USドル相当の偽トークンUSRを作成し、約2,500万ドルのETHを引き出しました。
価格は17分で1ドルから2.5セントに下落し、その後わずかに回復して27セントになりました—これは1週間で72%の下落です。
興味深いことに、最初はチームはこれを鍵の妥協と呼びましたが、分析者は本当の問題を発見しました—構造的な欠陥です。
コントラクトの流通権限を持つアカウントであるSERVICE_ROLEは、マルチシグなしの単一鍵で管理されていました。
コントラクトにはオラクルの検証や金額のバリデーション、最大リミットの設定がありませんでした。
攻撃者は10万USDCを投入し、5千万USRを獲得—これは本来の500倍の量です。
システムは何も検証しませんでした。
このインシデント後、専門家たちは、単一鍵の設定は内部・外部の脅威に対して典型的な標的であると指摘しています。
これは新しい現象ではありませんが、特権アカウントに注意を払う重要性を示しています。
これらのアカウントはしばしばセキュリティチームの監視外に置かれています。
Resolvは、法執行機関やブロックチェーン分析企業と協力して資産の回復に努めていると発表しました。
プロジェクトのTVLは2月には6億8400万ドルでしたが、ハッキング前には9,500万ドルにまで減少しました。
ETH
2.32%
USDC
0.02%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GateLaunchesPreIPOS
948.26K 人気度
#
GateSpotDerivativesBothTop3
9.63M 人気度
#
IsraelStrikesIranBTCPlunges
27.9K 人気度
#
OilEdgesHigher
1.21M 人気度
#
USIranCeasefireTalksFaceSetbacks
586.97K 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
PL
启明
時価総額:
$2.36K
保有者数:
1
0.00%
2
🎲
Dice
時価総額:
$2.36K
保有者数:
0
0.00%
3
cuki
cukimai
時価総額:
$0.1
保有者数:
0
0.00%
4
tks
teksone
時価総額:
$0.1
保有者数:
0
0.00%
5
kurama
幣圈九尾
時価総額:
$2.37K
保有者数:
1
0.00%
ピン
サイトマップ
先ほど、ステーブルコインResolvのかなり深刻なハッキングについて知りました。
悪意のある者は、流通量のコントラクトの脆弱性を発見した後、8千万USドル相当の偽トークンUSRを作成し、約2,500万ドルのETHを引き出しました。
価格は17分で1ドルから2.5セントに下落し、その後わずかに回復して27セントになりました—これは1週間で72%の下落です。
興味深いことに、最初はチームはこれを鍵の妥協と呼びましたが、分析者は本当の問題を発見しました—構造的な欠陥です。
コントラクトの流通権限を持つアカウントであるSERVICE_ROLEは、マルチシグなしの単一鍵で管理されていました。
コントラクトにはオラクルの検証や金額のバリデーション、最大リミットの設定がありませんでした。
攻撃者は10万USDCを投入し、5千万USRを獲得—これは本来の500倍の量です。
システムは何も検証しませんでした。
このインシデント後、専門家たちは、単一鍵の設定は内部・外部の脅威に対して典型的な標的であると指摘しています。
これは新しい現象ではありませんが、特権アカウントに注意を払う重要性を示しています。
これらのアカウントはしばしばセキュリティチームの監視外に置かれています。
Resolvは、法執行機関やブロックチェーン分析企業と協力して資産の回復に努めていると発表しました。
プロジェクトのTVLは2月には6億8400万ドルでしたが、ハッキング前には9,500万ドルにまで減少しました。