Resolv مفتاح خاص مسروق 23 مليون دولار، Morpho تؤكد سلامة البروتوكول الرئيسي

RESOLV‎-2.11%
MORPHO‎-1.23%
ETH0.96%
USDC‎-0.01%

Morpho確認主協議安全

التمويل اللامركزي (DeFi) - Resolv Labs يكشف عن هجوم يوم الأحد، حيث تمكن المهاجمون من الحصول على المفاتيح الخاصة للمشروع واستبدالها تدريجيًا بعملة الإيثيريوم وسرقة حوالي 23 مليون دولار. وفي رد على الشكوك حول مدى تأثر بروتوكول Morpho، أوضح Paul Frambot، أحد المؤسسين المشاركين لـ Morpho، أنه من بين حوالي 500 خزنة بحجم ودائع، هناك فقط 15 خزنة لديها تعرض كبير للسوق (أكثر من 10,000 دولار).

تحليل ثغرة Resolv Labs: مسار الهجوم عبر سرقة المفاتيح الخاصة

المشكلة الأساسية في الهجوم ليست في آلية استقرار العملات المستقرة Delta الخاصة بـ Resolv Labs، بل في إدارة المفاتيح الخاصة على البنية التحتية. وفقًا لتقرير Chainalysis، تمكن المهاجمون من الوصول إلى خدمة إدارة المفاتيح الخاصة بـ Resolv على Amazon Web Services (AWS)، وتجاوز منطق البروتوكول، وفي ظل غياب فحوصات Oracle وحدود لعدد العملات المصدرة، قاموا بعملية إصدار كميات هائلة من العملات بشكل غير مشروع وبكلفة منخفضة.

مسار الهجوم كان كالتالي: إصدار 80 مليون USR → استبدالها بنسخة مكدسة → استبدالها بـ USDC → شراء ETH وتحويله للخروج، مما أدى إلى خسارة حوالي 23 مليون دولار من أصول ETH، وتحمل مالكو رموز USR مباشرة تأثير انهيار القيمة. بعد ذلك، أغلقت Resolv Labs وظائف الإصدار والتحويل بشكل عاجل لمنع توسع الخسائر.

رد فعل Morpho: انتقال التأثير عبر نظام السلسلة

يعتمد بروتوكول Morpho على نموذج Curator (المنسق)، الذي يسمح للجهات الخارجية بإدارة معلمات أمان مجمعات الإقراض وقوائم الرموز، وإذا حدثت مشكلة، يتحمل صندوق المنسق المخاطر، وليس بروتوكول Morpho نفسه.

في هذه الحادثة، شملت الجهات المنسقة التي تعرضت لـ USR Gauntlet وRe7 Labs وkpk و9summits. وأشار Omer Goldberg، مؤسس Chaos Labs، إلى أن بعض خدمات السيولة الآلية التي يديرها المنسقون استمرت في تقديم السيولة للخزائن المعنية بعد ساعات من وقوع الثغرة، مما زاد من حجم الخسائر.

البيانات الرئيسية حول تأثير Morpho

  • إجمالي عدد الخزائن: حوالي 500 خزانة
  • الخزائن المتأثرة (تعرض أكثر من 10,000 دولار): حوالي 15 خزانة
  • نوع الخزائن المتأثرة: غالبًا استراتيجيات عالية المخاطر تعتمد على أصول مرهونة طويلة الأجل
  • النطاق غير المتأثر: Prime Vaults ذات المخاطر المنخفضة وجميع الخزائن التي لا تتعلق بـ USR أو أصول Resolv

أكد Merlin Egalite، أحد المؤسسين المشاركين لـ Morpho، أن “عقود Morpho لا تحتوي على أي ثغرات. فهي آمنة وتعمل كما هو متوقع.” وأضاف Paul Frambot أن المنسقين استجابوا بسرعة لهذه الحالة الصعبة، وقدم فريق Morpho المساعدة عند الحاجة، وسيواصل التعاون مع المنسقين لتحسين الأدوات الحالية.

الأسئلة الشائعة

كيف تم الهجوم على USR المستقرة من قبل Resolv Labs؟

لم يهاجم المهاجمون آلية استقرار USR Delta مباشرة، بل حصلوا على المفاتيح الخاصة لـ Resolv Labs على خدمة إدارة المفاتيح AWS، وتجاوزوا منطق البروتوكول، واستغلوا ثغرة غياب حدود الإصدار ووجود فحوصات Oracle، حيث قاموا بإصدار حوالي 80 مليون USR باستخدام ضمانات تتراوح بين 100,000 و200,000 دولار، ثم حولوها تدريجيًا إلى ETH وسحبوا حوالي 23 مليون دولار.

كيف يؤثر نموذج المنسق في Morpho على نطاق انتقال المخاطر في هذا الحادث؟

يعتمد بروتوكول Morpho على تفويض قرارات المخاطر إلى جهات خارجية منسقة، التي يمكنها تخصيص معلمات أمان مجمعات التمويل. الخزائن المتأثرة الـ 15 كانت من تلك التي اختار المنسقون إدراج USR كضمان عالي المخاطر، بينما لا توجد ثغرات في بروتوكول Morpho الأساسي، ولم تتأثر خزائن Prime Vaults ذات المخاطر المنخفضة أو تلك التي لا تتعلق بـ USR.

كيف ينبغي لمستخدمي Morpho التعامل مع التداعيات المستمرة لحادث Resolv؟

نصح Paul Frambot المستخدمين بمراقبة إعلانات Resolv Labs والمنسقين المعنيين بشكل مستمر لمتابعة آخر التطورات حول تعرض الخزائن للمخاطر. إذا كانوا يمتلكون حصصًا في خزائن تتعلق بـ USR أو أصول Resolv، فيجب عليهم متابعة ما إذا كان المنسقون يقومون بتعديل معلمات إدارة المخاطر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تسجيل اختراقات العملات المشفرة مستوى قياسي في أبريل مع أكثر من 20 عملية استغلال وتكبّد خسائر بقيمة 600 مليون دولار أو أكثر

وفقاً لـ DeFi Llama، ارتفع عدد اختراقات التمويل اللامركزي إلى مستوى قياسي في أبريل، حيث سجّلت أكثر من 20 عملية استغلال، لتصبح أكثر الشهور اختراقاً في تاريخ العملات المشفرة من حيث عدد الحوادث. وبلغت الخسائر الإجمالية أكثر من 600 مليون دولار، وجاء اختراق KelpDAO البالغ 292 مليون دولار واختراق Drift Protocol البالغ 280 مليون دولار في مقدمة القائمة كـ

GateNewsمنذ 2 س

عملاء كوريا الشمالية استهدفوا Drift في عملية $285M السرقة

## عملية سرقة اختراق دريفت قام جواسيس مدعومون من الدولة الكورية الشمالية بتنفيذ عملية وجهاً لوجه تستهدف منصة العملات المشفرة Drift بهدف الاستيلاء على 285 مليون دولار، وفقاً للتقارير. شملت العملية أشهرًا من التعامل المباشر مع الهدف. ## التهديد السيبراني الأوسع لكوريا الشمالية وفقاً ل‍

CryptoFrontierمنذ 4 س

تعرضت Purrlend لاختراق أمني بقيمة 1.52 مليون دولار في 25 أبريل عبر HyperEVM وMegaETH

وبحسب تقرير الحوادث الرسمي لدى Purrlend، ففي 25 أبريل تعرض البروتوكول لاختراق أمني أدى إلى خسائر بلغت نحو 1.52 مليون دولار عبر عمليات النشر على HyperEVM وMegaETH. إذ استولى المهاجمون على محفظة متعددة التوقيع بنسبة 2/3 ومنحوا أنفسهم امتيازات إدارية بما في ذلك

GateNewsمنذ 4 س

بوليماركت يستعين بـChainalysis لملاحقة التداول من الداخل، بينما يسعى إلى تقييم بقيمة 15 مليار دولار وموافقة من لجنة تداول السلع الآجلة (CFTC)

ووفقًا لـ The Block، استعانت Polymarket يوم الخميس بشركة Chainalysis للمساعدة في مكافحة التداول من الداخل والتلاعب في السوق، حيث يسعى سوق التنبؤات إلى جمع 400 مليون دولار بتقييم يبلغ 15 مليار دولار والحصول على موافقة من لجنة تداول العقود الآجلة للسلع لإعادة إطلاقه في السوق الأمريكية.

GateNewsمنذ 5 س
تعليق
0/400
لا توجد تعليقات