-
攻撃者はミントロジックを悪用し、5,000万未担保のUSRを作成し、10万USDCを大規模なトークン出力に増幅させました。
-
USDC、USDT、ETHへの迅速なスワップにより売りが加速し、USRは0.257ドルまで下落し、一時は0.025ドルまで低下しました。
-
Resolvはプロトコルを一時停止し、担保は安全であることを確認しましたが、損失は約2500万ドルに近づいており、回復作業が継続しています。
Resolv Labsは日曜日に、攻撃者がコントラクトの脆弱性を突いて5,000万未担保のUSRトークンをミントしたセキュリティインシデントを確認しました。この問題はトークンの発行システムに影響し、担保プールには影響しませんでした。チームによると、調査と回復作業が開始されるまで、プロトコルの機能は直ちに停止されました。
脆弱性の対象はミントメカニズム
攻撃はUSRのミントロジックを狙ったもので、異常なトークン生成を可能にしました。オンチェーン調査員のAi9684xtpaは、10万USDCが5,000万USRを生成したと報告しています。これはミント出力の500倍の増幅を示しています。
また、セキュリティ企業のPeckShieldは、攻撃者がさらに3,000万USRをミントしたと述べました。しかし、Resolv Labsは、基盤となる担保は安全であると指摘しています。チームは、事件中に担保プール内の資産が失われなかったことを強調しました。
一方、D2 Financeは複数の原因を示唆しています。これにはオラクルの操作、オフチェーン署名の侵害、または検証チェックの欠落などが含まれます。
急速な売却によるペッグ崩壊
脆弱性の後、攻撃者は迅速に資金を他のプロトコルに移動させました。D2 Financeによると、彼らはUSRをUSDCやUSDTにスワップし、その後資産をEtherに変換しました。この一連の動きが流動性プール全体の売り圧力を加速させました。
その結果、USRは数分以内にドルペッグを失い、0.257ドルまで下落しました。これは74.2%の下落に相当します。一部のプールでは、スリッページや流動性の逼迫により価格が2.5セントまで低下しました。
特に、USRは最初のミントイベントからわずか17分でこの最低価格に達しました。Curve Financeのプールは最も活発な市場であり、この期間中に激しい取引活動が記録されました。
回復作業と市場への影響
Resolv Labsは、封じ込めと影響評価が最優先事項であると述べています。チームは正当なユーザーを保護しつつ、システムの脆弱性を見直すことも目指しています。調査が続く間、プロトコルの運用は停止されたままです。
一方、USRは一部価格を回復し、最近は0.86ドル付近で取引されていますが、依然として1ドルのペッグには届いていません。D2 Financeは、攻撃者が事件中に約2500万ドルを抽出したと推定しています。この事件は、2月初旬の暗号資産の脆弱性に関する一連の攻撃の後に発生しましたが、スマートコントラクトの脆弱性に伴うリスクは依然として存在しています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Gate日報(4月27日):トランプ銃撃事件に関する発言がTRUMPコインを押し上げ;米財務省がVenmoを債務寄付の支払いに組み入れ
ビットコイン(BTC)短期で急騰し反発、4月27日はいまのところ約78,900ドル。トランプ氏による銃撃事件に対する挑発的な発言が、TRUMP、MAGA、DJTなどのミームコインの価格を押し上げた。入念に仕組まれた物語が再び浮上してきたためだ。米財務省がVenmoを債務寄付の支払いチャネルに組み込み、先の戦略的ビットコイン準備法案は膠着状態に陥っていた。
MarketWhisper12時間前
ジャスティン・サン、トランプのミームコインイベントを欠席—世界リバティとの法的紛争のさなか
ゲートニュース、4月26日——TRUMPトークンの最大級の投資家の1人であるジャスティン・サンは、今年、フロリダ州のマール・ア・ラゴで開催された米大統領ドナルド・トランプ主催のミームコインをテーマにしたイベントに、特筆すべきことに出席しなかった。これは、昨年の同種イベントでの彼の目立った登場からの大きな転換を示している。
T
GateNews18時間前
Aave、Kelp、LayerZeroが凍結ETHの $71M を解放してrsETHの回復を支援する提案を提出
Gate Newsメッセージ、4月26日――Aave Labsが率いる主要なDeFiプロトコルの連合が、Kelp DAO、LayerZero、EtherFi、Compoundに加わり、土曜の朝にConstitutional AIP(憲法に基づく提案)を提出した。Arbitrum DAOに対し、凍結されたETHを約 $71 百万ドル相当分解放してDeFi United(複数プロトコルをまたぐ救済活動)を支援するよう求めている。これは先週の 百万ドル相当分のKelp DAOエクスプロイトに続いて立ち上げられたものだ。
GateNews23時間前
ライトコイン、MWEBプライバシーレイヤーのゼロデイ脆弱性悪用後に深いチェーン再編を実施
ゲート・ニュース、4月26日 — ライトコインは土曜日に深いチェーンの再編(reorganization)を経験した。これは、攻撃者がMimbleWimble Extension Block (MWEB) のプライバシーレイヤーにおけるゼロデイ脆弱性を悪用したことによるもので、ライトコイン財団によれば (April 26) のことだった。再編はブロック 3,095,930 から 3,095,943 に及び、
GateNews04-26 12:11
Aave、Kelp、LayerZeroは$71M 凍結ETHのArbitrumリリースを求めています
Aave Labs、Kelp DAO、LayerZero、EtherFi、そしてCompoundは土曜の朝にArbitrumのフォーラムで憲法上のAIP(AIP)を提出し、The Blockによれば、rsETH回復の取り組みを支援するために、凍結されたETHをおよそ $71 百万ドルではなく、million相当の金額としてネットワークのDAOが資金を解放することを求めている。提案は30,765.67 ETHの解放を目指している
CryptoFrontier04-25 07:07
Gate日報(4月24日):米財務省、カンボジアの暗号「豚狩り詐欺(殺豬盤)」を制裁;Tetherが10億枚のUSDTを追加発行
ビットコイン(BTC)の反発の勢いが弱まり、4月24日暫定で約78,030ドルとなった。米国財務省外国資産管理室(OFAC)による制裁と、暗号資産の「詐欺」案件に関連するカンボジアの政治家。TetherがEthereumネットワーク上で再び10億枚のUSDTを発行し、過去5日間でEthereumネットワーク上に累計30億枚のUSDTを発行した。
MarketWhisper04-24 01:55