Mục lục lục
ToggleMột sự cố bảo mật nghiêm trọng khác vừa được báo cáo trên Chuỗihôm nay : giao thức stablecoin Resolv bị nghi ngờ là nạn nhân của một lỗ hổng trong quá trình đúc. Kẻ tấn công đúc 80 triệu USR chỉ với 200.000 USDC, sau đó rút tiền mặt và rời đi, chuyển đổi lượng lớn số tiền thu được thành ETH.
Các bước tấn công: Ba bước để hoàn tất việc rút tiền
Onchain Lens, Chuỗi, đã tiết lộ rằng hoạt động của kẻ tấn công rõ ràng bao gồm ba bước:
Bước đầu tiên là kích hoạt lỗ hổng đúc với 200.000 USDC, từ đó thu được 80 triệu USR với chi phí thấp: tỷ lệ đúc bất thường xấp xỉ 400 USR đổi 1 USDC.
Bước thứ hai là chuyển đổi USR thành phiên bản đã được stake, wstUSR, và sau đó tiếp tục đổi lấy USDC và USDT để hoàn tất stablecoin.
Bước thứ ba bao gồm việc sử dụng tổng cộng 17,24 triệu đô la Mỹ bằng USDC và USDT mua vào 9.111 ETH trên thị trường.
USR giảm mạnh tới 74%, khiến Venus Protocol phải tạm ngừng giao dịch.
Do thông tin về lỗ hổng bảo mật gây ảnh hưởng, tỷ giá hối đoái USR đã giảm mạnh xuống còn 0,257 đô la, giảm 74,2%, lệch nghiêm trọng so với mức neo 1 đô la. Tính đến điểm thông báo được gửi đi, tỷ giá USR đã phục hồi một phần lên khoảng 0,86 đô la, nhưng vẫn thấp hơn mục tiêu.

giao thức cho vay, Venus Protocol, đã phản hồi ngay lập tức, đưa ra một tuyên bố chính thức như sau: "Do việc hủy neo giá stablecoin USR của Resolv, giao dịch USR trên thị trường Venus Flux đã bị tạm ngừng. Venus Core không bị ảnh hưởng và tất cả tiền của người dùng đều an toàn. Chúng tôi đang tích cực theo dõi tình hình và sẽ cung cấp thông tin cập nhật khi có thêm thông tin."
Bối cảnh giao thức Resolve
Resolv là một giao thức stablecoin được thiết kế với chiến lược trung lập thị trường (delta- trung tính ). USR là stablecoin USD tạo ra lợi nhuận của nó, và wstUSR là phiên bản staking và đóng gói của USR, với logic thiết kế tương tự như wstETH Ethereum.
Cốt lõi của lỗ hổng bảo mật bị nghi ngờ lần nằm ở sự bất thường trong cơ chế đúc, cho phép kẻ tấn công phát hành lượng lớn USR với chi phí thấp hơn nhiều so với bình thường, từ đó kích hoạt việc hủy neo và các hoạt động chênh lệch giá tiếp theo.





