Khai thác Resolv USR Kích hoạt Mint 50M và Depeg Sắc nét

ETH1,96%
CRV4,8%
  • Các attacker đã khai thác lỗ hổng trong logic đúc token để tạo ra 50 triệu USR không được đảm bảo, làm tăng gấp 1000 lần USDC thành lượng token khổng lồ.

  • Các giao dịch nhanh chóng chuyển đổi sang USDC, USDT và ETH đã kích hoạt bán tháo, khiến giá USR giảm xuống còn 0,257 USD và tạm thời thấp tới 0,025 USD.

  • Resolv đã tạm dừng giao thức, xác nhận tài sản thế chấp an toàn, trong khi thiệt hại gần 25 triệu USD và các nỗ lực phục hồi vẫn đang tiếp tục.

Resolv Labs xác nhận đã xảy ra sự cố an ninh vào Chủ nhật sau khi các attacker đúc 50 triệu USR không được đảm bảo thông qua khai thác hợp đồng. Vấn đề ảnh hưởng đến hệ thống phát hành token, không phải vào quỹ tài sản thế chấp. Theo nhóm phát triển, các chức năng của giao thức đã bị tạm dừng ngay lập tức trong khi bắt đầu điều tra và nỗ lực khắc phục để kiểm soát vụ vi phạm.

Mục tiêu khai thác: Cơ chế đúc token

Cuộc tấn công tập trung vào logic đúc USR, cho phép tạo ra token bất thường. Nhà điều tra onchain Ai9684xtpa báo cáo rằng 100.000 USDC đã tạo ra 50 triệu USR. Điều này tương đương với mức tăng gấp 500 lần trong lượng token đúc ra.

Ngoài ra, công ty an ninh PeckShield cho biết các attacker đã đúc thêm 30 triệu USR nữa. Tuy nhiên, Resolv Labs nhấn mạnh rằng quỹ tài sản thế chấp vẫn còn nguyên vẹn. Nhóm khẳng định rằng không có tài sản nào trong quỹ đảm bảo bị mất trong vụ việc này.

Trong khi đó, D2 Finance đề xuất nhiều nguyên nhân khả thi, bao gồm thao túng oracle, ký offchain bị xâm phạm hoặc thiếu các kiểm tra xác thực.

Bán tháo nhanh dẫn đến mất peg

Sau vụ khai thác, các attacker nhanh chóng chuyển đổi vốn qua các giao thức khác nhau. Theo D2 Finance, họ đã đổi USR lấy USDC và USDT rồi sau đó chuyển đổi thành ETH. Chuỗi hoạt động này đã thúc đẩy áp lực bán ra trên các pool thanh khoản.

Kết quả, USR mất peg với đô la Mỹ trong vòng vài phút. Token giảm xuống còn 0,257 USD, giảm 74,2%. Trong một số pool, giá còn thấp tới 2,5 cent do trượt giá và áp lực thanh khoản.

Đáng chú ý, USR đạt mức thấp này chỉ 17 phút sau sự kiện đúc ban đầu. Pool của Curve Finance, thị trường hoạt động tích cực nhất, ghi nhận hoạt động giao dịch mạnh mẽ trong thời gian này.

Nỗ lực phục hồi và tác động thị trường

Resolv Labs cho biết việc kiểm soát và đánh giá tác động vẫn là ưu tiên hàng đầu. Nhóm cũng hướng tới việc bảo vệ người dùng hợp pháp trong khi rà soát các lỗ hổng hệ thống. Các hoạt động của giao thức vẫn tạm dừng trong quá trình điều tra.

Trong khi đó, giá USR đã phần nào hồi phục. Gần đây, token được giao dịch quanh mức 0,86 USD, vẫn thấp hơn mức peg 1 USD dự kiến. D2 Finance ước tính rằng các attacker đã rút khoảng 25 triệu USD trong vụ việc này. Sự kiện này diễn ra sau một đợt giảm các vụ khai thác trong lĩnh vực crypto vào đầu tháng 2. Tuy nhiên, vụ việc này cho thấy các rủi ro liên quan đến lỗ hổng hợp đồng thông minh vẫn còn tồn tại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Robinhood giành được ủy quyền quản lý tài khoản Trump, doanh thu giao dịch crypto Q1 giảm 47% so với cùng kỳ năm ngoái

Theo Simply Wall St vào ngày 6 tháng 5, Robinhood Markets (HOOD) đang phối hợp với chính phủ liên bang Mỹ, đóng vai trò là nhà môi giới và bên giám hộ cho chương trình Tài khoản tiết kiệm cá nhân cho trẻ vị thành niên do liên bang hỗ trợ (tài khoản Trump). Cùng thời điểm, Robinhood công bố báo cáo tài chính quý 1 năm 2026, theo đó doanh thu giao dịch tiền mã hóa giảm 47% so với cùng kỳ năm 2025.

MarketWhisper5giờ trước

Nhật báo Gate (6/5): Strategy quý 1 lỗ 12,5 tỷ; CFTC dự kiến triển khai biện pháp bảo vệ dành cho nhà phát triển phần mềm phi giám sát (non-custodial)

Bitcoin(BTC)tiếp tục đà phục hồi kể từ đầu tuần, tính đến ngày 6/5 hiện ở quanh mức 81.240 đô la Mỹ. Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC) đang tìm cách tiếp tục triển khai các biện pháp bảo vệ đối với nhà phát triển phần mềm không giám sát. Strategy cho biết có thể sẽ bán Bitcoin để trang trải các nghĩa vụ chi trả cổ tức; công ty ghi nhận khoản lỗ ròng Q1 là 12,54 tỷ đô la Mỹ.

MarketWhisper10giờ trước

Chiến lược tạm dừng mua Bitcoin trước thời điểm công bố kết quả, mới đây đã mua 3.273 BTC với giá 255 triệu USD

Michael Saylor đã thông báo trên X trong tuần này rằng Strategy đang dừng việc tích lũy Bitcoin trước thềm báo cáo thu nhập theo quý sắp tới. Lần mua gần đây nhất của công ty diễn ra trong giai đoạn từ ngày 20 tháng 4 đến ngày 26 tháng 4, khi công ty mua thêm 3.273 BTC với khoảng 255 triệu USD, nâng tổng lượng nắm giữ của mình

GateNews05-04 05:26

Tạp chí Bitcoin mở rộng sang truyền thông truyền hình, sắp ra mắt BM TV với lịch phát trực tiếp hằng ngày để trò chuyện về diễn biến thị trường

Tạp chí Bitcoin công bố ra mắt BM TV phát trực tiếp hằng ngày vào mùa hè, được sản xuất tại trụ sở ở Nashville. Phát sóng vào các ngày Thứ Hai đến Thứ Sáu theo giờ Miền Đông Hoa Kỳ từ 9:30–11:30, đồng bộ đa nền tảng trên X, YouTube, Facebook, Rumble, LinkedIn và trang web chính thức. Chương trình tập trung vào Bitcoin, thị trường toàn cầu, kinh tế vĩ mô, địa chính trị, năng lượng và AI, cung cấp dữ liệu giá theo thời gian thực và các cuộc phỏng vấn chuyên gia từ xa; mỗi năm hơn 200 tập. Ngoài ra còn có các video ngắn và bài xã luận, thể hiện quá trình chuyển đổi từ một đơn vị xuất bản sang nhà cung cấp dịch vụ truyền thông quy mô lớn.

ChainNewsAbmedia04-30 21:54

Báo cáo Gate hằng ngày (30/4): Meta cung cấp thanh toán bằng stablecoin; Người sáng lập Celsius bị cấm vĩnh viễn tham gia ngành công nghiệp tiền mã hóa

Bitcoin (BTC) phục hồi nhẹ và tăng trở lại, vào ngày 30 tháng 4 tạm báo quanh 76.390 USD. Meta bắt đầu cung cấp thanh toán bằng stablecoin cho một số nhà sáng tạo, với sự hỗ trợ của Stripe. Sáng lập viên Celsius Alex Mashinsky đã đạt được thỏa thuận dàn xếp 10 triệu USD với Ủy ban Thương mại Liên bang Mỹ (FTC) và bị cấm vĩnh viễn tham gia ngành công nghiệp tiền mã hóa.

MarketWhisper04-30 01:39

Visa Nêu Bật Năng Lực Thanh Toán Stablecoin Trong Kết Quả Kinh Doanh Quý 2, Báo Hiệu Chiến Lược Mở Rộng Cơ Sở Hạ Tầng

Tin tức Gate, ngày 29 tháng 4 — Visa đã nêu bật năng lực thanh toán bằng stablecoin như một phần trong chiến lược mở rộng cơ sở hạ tầng thanh toán của mình trong buổi thuyết trình kết quả kinh doanh quý 2 vào ngày 28 tháng 4. CEO Ryan McInerney cho biết Visa đã củng cố cơ sở hạ tầng "Visa as a Service", bao gồm

GateNews04-29 02:41
Bình luận
0/400
Không có bình luận