Resolv DeFi-plattform lider $24,5 millioner tap i cyberangrep

Resolv DeFi-plattform brutt, noe som førte til betydelige tap

Den desentraliserte finans (DeFi) plattformen Resolv bekreftet nylig et cyberangrep som førte til et betydelig økonomisk tap. En ondsinnet aktør fikk uautorisert tilgang til selskapets infrastruktur, noe som muliggjorde opprettelsen av stablecoin USR til en verdi av $80 millioner uten riktig backing. USR stablecoin, som er designet for å opprettholde paritet med den amerikanske dollaren, så verdien sin falle etter hendelsen. Angriperen byttet de ulovlig myntede myntene mot omtrent 11,408 ETH, verdsatt til omtrent $24,5 millioner.

Detaljer om angrepet og umiddelbare konsekvenser

Resolv ga en uttalelse som anerkjente sikkerhetsbruddet. Etter angrepet mistet USR stablecoin sin tilknytning til den amerikanske dollaren, med verdien som falt til omtrent 26 cent. Selskapet forklarte at angriperen kompromitterte en privat nøkkel, som ga dem uautorisert tilgang til Resolv sine systemer, noe som tillot dem å mynte den ukollaterte USR.

Resolv har iverksatt tiltak for å spore de ulovlig oppnådde myntene og forhindre videre distribusjon av den ukollaterte USR. I et forsøk på å gjenvinne de stjålne eiendelene, sendte Resolv en melding til angriperen via blockchain. Selskapet tilbød en belønning på 10%, tilsvarende $2,45 millioner, fra de $24,5 millioner i ETH hvis angriperen returnerte de gjenværende midlene og opphørte all videre aktivitet med de utnyttede eiendelene.

Resolv understreket at til tross for tilstedeværelsen av en sårbarhet, ble utnyttelsen utført med klar ondsinnet hensikt, noe som førte til opprettelsen av ukollaterte eiendeler og potensielle negative konsekvenser for sekundærmarkedet. Plattformen ba angriperen om å overføre alle gjenværende USR tilbake innen 72 timer. Resolv advarte også om potensiell samarbeid med sentraliserte børser for å begrense eller fryse de ulovlige eiendelene, og truet med å involvere rettshåndhevelse, blockchain-analysefirmaer, og forfølge rettslige skritt.

Analyse av Chainalysis

Blockchain-sikkerhetsfirmaet Chainalysis gjennomførte en post-mortem analyse av hendelsen, og beskrev den som et "tilfelle av å stole for mye på off-chain infrastruktur." Chainalysis bemerket at selv om Resolv hadde implementert standard sikkerhetstiltak og gjennomgått så mange som 18 revisjoner, var hackingen fundamentalt enkel: en angriper skaffet seg en nøkkel, brukte den til å generere ukollaterte valutaer, og solgte dem deretter før oppdagelse.

I følge Chainalysis deponerte angriperen først et relativt lite beløp, mellom $100,000 og $200,000 i USDC, for å samhandle med Resolv sin USR stablecoin myntingssystem. Vanligvis deponerer brukere USDC og mottar et tilsvarende beløp av USR. Imidlertid var angriperen i stand til å mynte omtrent 80 millioner USR-tokens, betydelig mer enn hva innskuddet deres skulle ha tillatt.

Chainalysis forklarte at dette var mulig fordi myntingstillatelser var avhengige av en ekstern tjeneste som brukte en privat nøkkel for å autorisere mengden USR som kunne opprettes. Når denne private nøkkelen ble kompromittert, klarte ikke Resolv sitt system å håndheve en maksimal grense for mengden USR som kunne myntes.

Resolv sin respons og gjenopprettingsinnsats

Mandag ettermiddag kunngjorde Resolv en midlertidig pause av applikasjonen for å dempe virkningen av hendelsen. Selskapet uttalte at alle funksjoner ville bli gjenopprettet når en protokoll for gjenoppretting er ferdigstilt og applikasjonen anses som trygg for bruk igjen.

Resolv har etablert kontakt med alle verifiserte brukere som hadde USR på tidspunktet for hendelsen, og innløsninger har blitt aktivert. Plattformen rådet kundene til å avstå fra å handle USR eller andre Resolv-tokens mens de arbeider med å gjenvinne de ulovlig genererte myntene.

Begynn å bruke Conzent i dag

Personvern-først samtykkehåndtering for moderne nettsteder.