# ResolvLabs遭遇漏洞攻击

4.84万

3月22日,Resolv Labs在X平台发文确认遭遇漏洞攻击,攻击者利用该漏洞铸造了5000万枚未担保的稳定币USR,目前已暂停所有协议功能以防止进一步的恶意行为,并正在积极进行恢复工作。

#ResolvLabs遭遇漏洞攻擊
稳定币协议 Resolv Labs 于 2026 年 3 月 22 日确认遭遇重大漏洞攻击。攻击者利用铸造机制漏洞(USR Counter 合约),以极低成本(约 200 万美元)铸造了总计 8000 万枚无抵押支撑的稳定币 USR,造成约 2500 万美元的直接资产损失。
此次事件对币圈生态的影响主要体现在以下几个层面:
1. 稳定币信任危机与脱钩连锁反应
重创稳定币溢价:受大量无抵押代币抛售影响,USR 价格一度暴跌逾 90%,最低曾触及 0.025 美元。
流动性枯竭:攻击者在 Curve Finance 等去中心化交易所(DEX)大规模抛售,导致流动性提供者(LP)承受巨大滑点损失。
2. DeFi 协议间的风险传导
联动协议受累:
Venus Protocol 紧急暂停了 USR 的交易市场以防止坏账扩大。
Lido Finance 随即发布声明确认 Lido Earn 用户资金安全,反映出 DeFi 生态系统对这类基础组件崩溃的高度敏感。
3. 行业安全意识与监管压力
机制设计反思:此攻击并非源于极端行情,而是“中心化参数检查机制失效”。社区再次呼吁对稳定币铸造合约进行更严格的审计。
资金流向透明化:攻击者迅速将非法所得转换为约 9100 枚 ETH。这类大额资金变动可能引发各国执法部门对 DeFi 监管(如反洗钱)的进一步介入。
BTC2.92%
GT2.87%
ETH2.96%
查看原文
post-image
  • 赞赏
  • 3
  • 转发
  • 分享
HighAmbitionvip:
直达月球 🌕
查看更多
#ResolvLabs遭利用攻击
事件完整分析
发生了什么
2026年3月23日,专注于delta中性稳定币基础设施的DeFi协议Resolv Labs遭遇严重安全漏洞。攻击者利用了该协议智能合约架构中的漏洞——特别是RSLV稳定币合约的铸币函数。通过操纵输入验证逻辑,攻击者绕过了抵押品检查,在未存入等值抵押品的情况下铸造了过量的RSLV代币。
攻击流程与链上证据
根据监测该事件的区块链安全公司,漏洞利用发生在单笔交易(哈希:0x…c3a7)中。攻击者:
1. 调用了一个仍然持有管理权限的已弃用部署钱包。
2. 使用这些权限调用了一个不受协议多签治理保护的特权铸币函数。
3. 一次性批量铸造了1,400,000个RSLV代币。
4. 在去中心化交易所将新铸造的RSLV换成了约420个ETH。
5. 通过跨链桥接将ETH桥接到另一条链(Avalanche)以隐匿资金。
直接影响
· 总损失:按当前市场价格计约140万美元。
· 协议TVL:在流动性提供者争相提取的几分钟内从820万美元下降到680万美元。
· 稳定币锚定:RSLV一度贴水至0.92美元,在团队暂停合约后稳定在约0.98美元。
团队响应
Resolv Labs在30分钟内确认了此事件。采取的措施:
· 通过应急多签暂停所有合约交互。
· 禁用了被攻击的部署钱包。
· 与Chainalysis和三家独立链上取证团队合作追
RESOLV0.36%
ETH2.96%
AVAX3.7%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#ResolvLabsHitByExploitAttack
#ResolvLabsHitByExploitAttack
攻击如何发生以及为什么加密市场保持强劲
去中心化金融项目Resolv Labs最近发生的漏洞利用事件再次突显了加密行业的一个关键现实:创新发展迅速,但安全挑战也会随之而来。虽然这一事件引起了交易员和投资者的担忧,但它也展示了现代加密生态系统中的一些重要特性——其韧性和吸收冲击而不崩溃的能力。
Resolv Labs漏洞利用事件发生过程
报告显示此次攻击针对Resolv Labs使用的智能合约或协议逻辑中的一个漏洞。在去中心化金融系统中,智能合约自动管理交易、抵押品和流动性池。如果存在轻微的代码弱点,攻击者有时可以操纵合约提取超过预期的资金或绕过某些保障措施。
在这种情况下,漏洞利用似乎涉及协议内部交易逻辑中的技术弱点。攻击者能够以允许他们在安全机制充分响应之前提取资金的方式与合约交互。这种攻击类型在早期DeFi系统中并不罕见,因为这些协议仍在不断演进。
但是,重要的是要理解这类事件并不代表区块链技术本身的失败。相反,它们突出了建立在区块链之上的个别应用程序的弱点。
市场即时反应
当漏洞利用的消息传出时,交易员迅速做出反应。在加密市场中,情绪可能在几分钟内发生变化,安全事件通常会引发短期波动。一些投资者暂时减少了对相关DeFi代币的敞口,而其他投资者则将资金转移到
BTC2.92%
ETH2.96%
查看原文
post-image
post-image
post-image
  • 赞赏
  • 12
  • 转发
  • 分享
Baba Jivip:
2026年GOGOGO 👊
查看更多
# ResolvLabs遭受利用漏洞攻击
标题:Resolv Labs报告安全事件,立即采取行动保护用户
今天,Resolv Labs发现了针对我们基础设施的安全漏洞利用。检测到该漏洞后,我们的团队立即采取行动暂停所有协议操作,以限制对用户和流动性提供者的影响。
安全是DeFi的基础,我们非常认真地对待这一责任。我们目前正与领先的区块链安全取证团队合作,分析攻击向量并量化损失。
用户需要了解的信息:我们强烈建议所有用户立即撤销与Resolv Labs相关的智能合约权限。
我们致力于完全透明。一份详尽的事后分析报告将很快发布,其中说明漏洞利用的原因以及我们弥补受影响用户损失的计划。
我们感谢社区在我们应对这一挑战过程中的支持。
#CyberSecurity #DeFi
RESOLV0.36%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#ResolvLabsHitByExploitAttack
发生了什么 – Resolv Labs 遭遇利用攻击
最近,由Resolv Labs运营的DeFi项目遭受了重大利用攻击,震撼了加密生态系统的部分地区。其稳定币USR的铸币合约中存在的漏洞允许攻击者仅用少量抵押品作为输入,就能创建数千万个不受真实资产支持的代币。这次利用发生在事件的早期阶段,在极短的时间内,攻击者利用约200,000美元的USDC等合法稳定币,铸造了约8000万个USR代币。该漏洞源于合约逻辑不当或验证检查不足,使攻击者能够操纵铸币功能并在协议上无差别地铸造无担保代币。这一事件立即引起关注,被视为Resolv Labs系统设计中的严重缺陷,展示了智能合约中的弱点如何能够迅速被利用,从而危害去中心化系统中的财务完整性。
即时市场影响 – 稳定币脱锚和损失
该利用导致Resolv稳定币USR失去美元挂钩,下跌至远低于1美元的预期价值。在事件发生后的最低点,USR下跌超过70%,随后部分恢复,但从未恢复其相对于美元的预期稳定性。失去挂钩引发了持有者和流动性提供者的恐慌,导致急剧的价格波动和大量交易活动旨在最小化进一步的损失。使用USR作为抵押品进行借贷的投资者和协议突然面临激烈的市场风险,导致快速清算和相关去中心化金融服务中的压力。因此,多个与USR相关或相关资产连接的DeFi市场和流动性池见证了流动性枯竭或变
RESOLV0.36%
查看原文
post-image
  • 赞赏
  • 2
  • 转发
  • 分享
Vortex_Kingvip:
直达月球 🌕
查看更多
#ResolvLabsHitByExploitAttack
Resolv Labs遭受利用攻击 重大漏洞击中USR稳定币,创造数百万代币,协议暂停,DeFi市场震荡
在2026年3月22-23日的一次重大DeFi安全事件中,Resolv Labs协议(算法稳定币USR的发行者)遭遇大规模利用攻击,在去中心化金融市场中引起冲击波,并突显了复杂智能合约设计中存在的持续漏洞。根据多个链上报告和Resolv Labs的官方回应,攻击者能够利用USR的铸造机制,以相对较小的初始投入创造了数千万个无抵押代币,使稳定币远离其预期的$1 挂钩,并迫使协议功能进行紧急暂停,同时调查继续进行。
利用攻击如何发生:大规模铸造无抵押代币
区块链安全研究人员和交易数据显示,攻击者向Resolv的铸造或交换合约中存入了少量USDC,但由于合约逻辑或预言机验证中的关键漏洞,该协议以极度膨胀的比率发行了无抵押USR代币——据报道分别增加了5000万和3000万代币——远远超过了存入的抵押品应该允许的数量。
这次利用攻击有效地绕过了铸造流程中的关键合理性检查,允许攻击者使用约100,000-200,000美元的USDC来铸造5000-8000万个USR代币。其结果是USR供应量的快速、未授权扩张,以及与其1:1美元目标的急剧脱钩。链上分析师观察到攻击者积极向USDC、USDT和ETH池中出售大量USR,将大部分
ETH2.96%
BTC2.92%
查看原文
post-image
  • 赞赏
  • 6
  • 转发
  • 分享
Ryakpandavip:
2026冲冲冲 👊
查看更多
#ResolvLabsHitByExploitAttack
最近有报告表明Resolv Labs受到了漏洞攻击的影响,这再次将网络安全、智能合约完整性和运营弹性推向了数字资产生态系统的焦点。像这样的事件并不是孤立的事件;相反,它们反映了去中心化平台在扩展、创新以及与越来越复杂的威胁行为体交互时所面临的更广泛和持续存在的挑战。
在区块链和加密货币领域,漏洞攻击通常发生在系统内的漏洞被识别并被恶意实体利用时。这些漏洞可能存在于各个层面——包括智能合约逻辑、协议设计、集成点,甚至外部依赖项。与传统的集中式系统不同,去中心化平台通常使用不可变或半不可变代码运行,这意味着一旦部署,任何被忽视的缺陷如果没有事先适当缓解,都可能成为一个潜在的入口点。
这类漏洞的重要意义超越了直接的技术漏洞。它通常会触发一系列响应,涉及事件检测、遏制、调查和修复。第一步也是最关键的一步是识别漏洞的性质和范围。安全团队通常分析交易模式、追踪链上流动,并与区块链分析提供商合作,以了解攻击如何展开以及是否可以追踪或恢复资金。
一旦检测到异常活动,遏制就成为优先事项。措施可能包括暂停受影响的合约((如果可能的话))、隔离受损的组件,以及防止进一步的未授权交互。同时,沟通发挥着至关重要的作用。向用户、合作伙伴和更广泛的社区提供透明的更新有助于维持信任并在不确定的情况下提供清晰。在缺乏信息的情况下,谣言会迅速传播,这使得及
RESOLV0.36%
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
📰 DeFi 新闻:Resolv Labs 启动 USR 协议恢复
在重大安全事件后,Resolv Labs 已正式进入第一阶段恢复。为了确保市场稳定性并保护用户,USR 赎回功能已启用,最初仅限于白名单地址。
最新进展:
🔹 白名单访问:为已验证的地址启动赎回功能。
🔹 抵押品状态:报告确认底层抵押品 100% 安全,未受此次漏洞影响。
🔹 市场稳定性:团队正在密切监测 USR 挂钩和赎回量,以确保服务的稳定恢复。
这种分阶段的方法标志着实现完整协议功能和恢复 USR 生态信心的关键一步。🛡️
#CryptoNews #DeFi #ResolvLabs #USR
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#VenusProtocolSuspectedFlashLoanAttack ⚠️💥
疑似闪电贷攻击震撼Venus协议
一份重大警报正在DeFi渠道中流传:Venus协议似乎遭遇了疑似闪电贷攻击,在整个生态系统中引发交易者和流动性提供者的担忧。该事件迅速攀升热门排行榜,用户、分析师和安全团队争相评估其范围和影响。
🔍 发生了什么 (初始报告)
链上数据表明,大规模、快速的交易序列——闪电贷攻击的特征——在几秒内通过Venus市场流动。这些操作通常涉及借入大量资本(无需抵押)、操纵价格或协议逻辑,然后在区块结算前偿还。
虽然确切的机制仍在调查中,但早期迹象表明:
Venus流动性池中的极端、异常借贷
抵押品/风险敞口变量的突然价格变动
导致头寸保证金不足的平仓
这些警告信号与其他DeFi事件中已知的闪电贷攻击模式一致。
🛡️ 什么是闪电贷攻击
闪电贷是一种DeFi贷款,必须在单个区块链交易内借入和偿还。如果使用得当,它可以实现套利和流动性策略。但攻击者也可以通过以下方式利用协议漏洞:
借入海量的无抵押资金
操纵价格预言机、抵押品估值或会计逻辑
从不平衡的资产价值中获利
在交易结算前偿还贷款
所有操作都在一个原子交易内完成——使事后检测困难。
📊 对Venus协议市场的影响
详情仍在浮出水面,但用户已经看到:
Venus借贷池中的流动性不平衡
某些资产的异常债务调整
无抵押头
XVS1.51%
DEFI-4.8%
查看原文
post-image
  • 赞赏
  • 13
  • 转发
  • 分享
xxx40xxxvip:
直达月球 🌕
查看更多
#VenusProtocolSuspectedFlashLoanAttack
Venus Protocol 疑似闪电贷攻击 – 发生了什么以及为什么重要
最近,当 Venus Protocol(BNB Chain 网络上的主要借贷平台)成为疑似闪电贷攻击对象时,去中心化金融 (DeFi) 生态系统受到了冲击。闪电贷是一种攻击方式,恶意行为者利用临时的无抵押贷款来操纵协议逻辑并抽取资产
XVS1.51%
BNB2.2%
查看原文
Falcon_Officialvip
#VenusProtocolSuspectedFlashLoanAttack
Venus Protocol 疑似闪电贷攻击 – 发生了什么以及为什么重要
最近,去中心化金融(DeFi)生态系统受到震动,当时 Venus Protocol(BNB 链网络上的主要借贷平台)成为疑似闪电贷攻击的目标——这是一种利用临时无抵押贷款来操纵协议逻辑并转移资产的漏洞。这起事件迅速成为热点话题,出现在#VenusProtocolSuspectedFlashLoanAttack 标签下,吸引了加密市场中交易员、DeFi 分析师和风险管理人员的关注。以下是对该事件、所用技术、市场影响和更广泛 DeFi 领域经验教训的完整、数据驱动的解释。
闪电贷攻击是什么以及它在这里的运作方式
闪电贷是一种 DeFi 专属工具,允许借款人在不提供抵押品的情况下借取大量资本,只要贷款在同一区块链交易中偿还即可。攻击者通过借入巨额资金、操纵价格或合约状态,然后在单个原子交易中立即偿还贷款来利用漏洞。这使得闪电贷攻击快速且难以在执行前检测到。
在 Venus Protocol 的情况下,区块链分析表明利用者使用闪电贷来操纵抵押品估值和市场流动性。据报道,攻击者:
通过闪电贷借取大量高流动性资产。
使用这些资产来扭曲池价格或绕过某些代币市场的供应限制。
通过对被操纵的抵押品指标进行借贷来提取价值。
立即偿还闪电贷,使协议留下坏账和资产失衡。
这一模式符合其他 DeFi 平台上之前的闪电贷漏洞,攻击者利用价格预言机馈送、抵押品逻辑或合约授权检查中的弱点。
准确范围和估计损失
根据区块链取证跟踪和交易监控,利用者估计在几秒钟内转移了数百万美元的加密货币。虽然确切数字因来源和正在进行的调查而异,但疑似攻击者似乎针对流动性相对较低的市场,并使用高流动性代币(如包装 BNB 或稳定币)的闪电贷来操纵这些市场。
新闻和链上追踪器显示疑似攻击的以下结果:
提取的资产:包括包装比特币(BTCB)、BNB 和针对被操纵抵押品借入的协议代币在内的代币组合。
漏洞发生时的估计价值:约$2 万美元至$4 万美元的资产,尽管取证估计可能会因为追踪到更多交易而调整。
协议影响:在 Venus 流动性池中产生坏账,迫使采取紧急措施,如暂停或降低受影响市场上的抵押品因子。
这种损失水平虽然小于一些超过$10 万美元的高调 DeFi 黑客事件,但对于 Venus 的规模和流动性价值仍然很重要。
对 Venus Protocol 和用户的影响
在疑似闪电贷攻击后,Venus Protocol 采取了立即保护措施,旨在限制进一步损害并保护剩余流动性。这些措施包括:
暂停针对特定受影响市场的借贷和提现。
降低 FIL、UNI、AAVE、LTC 和一些专有市场等高风险资产的抵押品因子,以防止进一步被利用。
启动内部调查和取证审查以识别被利用的合约逻辑。
对于在 Venus 上持有资产的普通用户,后果各不相同:
由于漏洞窗口期间的快速价格扭曲,一些头寸意外被清算。
受影响市场的存款人在协议控制被强化时经历了临时资产锁定。
市场信心被动摇,导致协议原生代币和相关资产的短期价格压力。
这些后续影响在 DeFi 中很常见:即使协议迅速采取行动,用户也可能因被迫清算、流动性降低和不确定性驱动的情绪而遭受损失。
市场反应和价格动态
疑似闪电贷攻击对加密市场情绪产生了更广泛的影响:
Venus 相关代币的价格压力:与 Venus 和被利用资产相关的代币市场经历了短期下行压力,因为交易员对不确定性和清算做出反应。
DeFi 指数中的波动性增加:更广泛的 DeFi 指数和风险资产看到波动性增加,因为投资者评估传染风险。
融资费率的重新平衡:在保证金和衍生品市场上,融资费率和未平仓合约反映了朝向谨慎头寸的转变,一些交易员减少了 DeFi 相关交易的杠杆。
虽然对 BTC 和 ETH 等较大资产的整体影响有限,但该事件提醒人们 DeFi 漏洞如何在情绪中产生连锁效应,影响其他市场的风险胃口。
闪电贷漏洞:它们利用什么
闪电贷攻击在存在某些条件时成功:
a. 弱或可操纵的价格预言机
如果协议依赖于保护不力的价格馈送,攻击者可以临时操纵价格并借入通胀的抵押品价值,因为闪电贷允许大量交易而不需要抵押品。
b. 合约逻辑缺陷
无法验证状态变化、强制实施限制或保护免受重入攻击的智能合约可能被序列交易利用。
c. 低流动性市场
流动性浅的资产在大型闪电贷交易期间更容易受到价格波动,使其更容易被操纵。
在 Venus 的情况下,可能是一个或多个向量允许攻击者创建足够大的失衡,以借入过多金额而没有充足的抵押品覆盖。
对 DeFi 安全的更广泛影响
这一事件强调了去中心化金融中的几个关键原则:
持续合约审计:即使是审计过的协议也必须在重大升级或经济变化后定期重新审计。
稳健的预言机集成:具有冗余的安全价格馈送有助于防止操纵向量。
流动性风险意识:协议必须评估浅层市场如何可能被针对,并设计机制来缓解影响。
过去的其他主要 DeFi 漏洞展示了类似的特征,如价格预言机操纵、孤立流动性池和合约逻辑缺口——使得整个生态系统中的持续警惕至关重要。
交易员和用户的经验教训
如果您在 DeFi 协议中持有资产,请记住以下几点:
理解协议风险:并非所有协议都同样安全;检查审计历史、社区评论和风险披露。
头寸大小:管理对低流动性市场的敏感度并避免过度杠杆。
观察市场条件:低流动性市场中的大型突然价格波动可能会表明操纵。
保持信息灵通:关注治理渠道;项目的快速反应可以降低损失严重程度。
这一事件提醒人们 DeFi 虽然具有创新性,但仍然面临不断演变的威胁。聪明的敞口和风险管理仍然至关重要。
攻击、应对和未来展望:
#VenusProtocolSuspectedFlashLoanAttack, 事件突出了闪电贷——一个合法的 DeFi 原始工具——在协议逻辑和流动性条件不利地对齐时如何被武装化。虽然 Venus Protocol 采取了立即措施来缓解进一步损失,但该事件强调了 DeFi 中强大的预言机系统、合约弹性和风险工程的重要性。
对于用户,关键的收获是以了解基础机制的意识来接近 DeFi,并相应地管理敞口。对于开发人员和协议团队,这样的事件号召持续改进安全、监控和经济保障。
这一事件可能不会重新定义 DeFi 安全,但它强调了没有风险控制的创新迟早会邀请利用。
repost-content-media
  • 赞赏
  • 5
  • 转发
  • 分享
HighAmbitionvip:
直达月球 🌕
查看更多
加载更多

加入 4000万 人汇聚的头部社区

⚡️ 与 4000万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容