Resolv警告勿交易USR:黑客偽造代幣已與正常USR混合
事件背景
Resolv Labs遭黑客攻擊,攻擊者利用私鑰竊取並非法訪問其基礎設施,通過漏洞鑄造了大量未經抵押的USR代幣,總量約達8000萬枚,遠超正常存款對應的額度。
代幣混雜與風險
鏈上數據顯示,黑客非法鑄造的USR代幣已與事發前合法鑄造的USR在大量地址中混合流通,導致正常與非法代幣難以區分。相關代幣不享有任何贖回權,用戶交易可能涉及非法代幣,增加後續追償與清算難度。
官方應對措施
- Resolv Labs已銷燬約900萬枚非法鑄造的USR代幣,以減少市場影響。
- 強烈建議用戶在恢復期間不要在二級市場交易或買入USR代幣,以免干擾資產恢復進程。
- 團隊正與受影響協議合作,制定解決方案,並評估對受損持有人的可能補償,但補償空間或將受持續交易行為限制。
市場影響
事件發生後,USR價格一度暴跌至0.25美元,後回升至0.8美元,Resolv代幣價格亦出現顯著跌幅。
攻擊手法可能涉及預言機被操控、鏈下簽名者密鑰洩露,或鑄幣請求與執行之間缺乏金額校驗等關鍵漏洞。
來源:https://www.panewslab.com/zh/articles/019d2ab4-50fe-7173-8215-88263ac2c120
