Ключевые выводы:
После недавнего инцидента Resolv выпустил срочную обновленную версию, конкретно указав на действия в деталях для решения проблемы с незаконно выпущенными токенами. Этот шаг показывает, как протоколы DeFi настраивают свои контрмеры после значительных проблем.
Читать далее: Протокол Resolv останавливается с атакующим, который выпускает 50 миллионов необеспеченных токенов USR
Resolv Labs подтвердил, что из 80 миллионов USR, выпущенных в результате эксплуатации 22 марта, примерно 46 миллионов токенов были навсегда удалены из обращения. Это число эквивалентно примерно 57% от общего затронутого предложения.
Команда заявила, что адреса, принадлежащие атакующим, не могут быть переданы или обменены. Это важная веха в ограничении дальнейшего разрушения.
Процесс разрешения сочетал в себе сжигание токенов и принятие схемы черного списка. Эти операции были нацелены на устранение предложения, а также изоляцию активов, которые не могли быть немедленно очищены.
Resolv провел различные операции на блокчейне, чтобы минимизировать количество незаконного предложения, находящегося в обращении. Во-первых, около 9 миллионов USR были сожжены в двух транзакциях сразу после эксплуатации. Этот шаг напрямую уменьшил обращаемое предложение.
Затем большая сумма – примерно 36 миллионов USR – была заблокирована по схеме черного списка. Эти токены существуют в форме wstUSR и требуют обновления их контрактов, чтобы ограничить движение.
Эта обновленная версия сопровождается 72-часовым блокировочным сроком, который является встроенным ограничением протокола. После выполнения затронутые токены больше не будут перемещены.
Остальная часть USR, которая была связана с кошельками эксплуататоров, в конечном итоге была сожжена. Это гарантировало, что у атакующих не осталось токенов под их защитой.

Resolv подчеркнул, что все активы, относящиеся к эксплуататору, были уничтожены или стали непригодными. Это немедленно устраняет риски дальнейшей распродажи или конверсии в другие активы.
Этот результат примечателен, потому что в первые дни атаки хакеры быстро обменивали или перемещали активы. Напротив, текущая ситуация показывает, что контролирующие меры достигли значительной эффективности на уровне протокола.
Читать далее: ФБР предупреждает о фальшивом “токене ФБР” на TRON, нацеливающемся на пользователей в новой волне крипто-мошенничества
Этот эпизод подчеркивает проблему дизайна в системах синтетических активов, таких как USR. Модели основаны на обеспеченном выпуске. Если этот механизм обходит, предложение может расширяться мгновенно без обеспечения. Именно это произошло во время эксплуатации.
Ответ Resolv показывает, что смягчение возможно, но сложно. Сжигание токенов является простым, когда активы доступны. Черный список должен быть управляемым и иметь гибкость контрактов.