廣場
最新
熱門
新聞
我的主頁
發布
RunWhenCut
2026-04-01 20:08:27
關注
我剛剛讀到關於幾個月前 Resolv 協議發生的一件相當嚴重的事情,我認為值得討論一下。2025 年3月,他們確認遭遇了一次駭客攻擊,有人成功在未經授權的情況下鑄造了 $80 百萬個 USR 代幣。令人瘋狂的是,實際確認的損失遠低於此,大約是 50 萬美元,但這個事件揭示了許多人沒有充分認識到的問題。
事情的經過是,攻擊者取得了一個具有鑄幣權限的私鑰。手握這個私鑰後,他們就能從無到有創造出 80 百萬個 USR 代幣。Resolv 團隊反應迅速,立即暫停了智能合約,並銷毀了約 900 萬個這些欺詐代幣。基本上,他們在更嚴重的事情發生之前控制了損害。
有趣的是,這次事件並不是智能合約本身的程式碼漏洞。它是對控制管理權限的離鏈基礎設施的駭入。重點在於:管理私鑰的安全性是一個許多人低估的關鍵點。一個私鑰被攻破,就可能摧毀整個協議。
安全專家多年前就一直強調:需要多重簽名、硬體安全模組(HSM)、定期輪換私鑰。Resolv 很可能是受到釣魚攻擊、開發者電腦中的惡意軟體,或類似的手法所致。我們尚不清楚他們是如何取得私鑰,但這應該是事後鑑識調查會揭露的。
至於 USR,它是一種算法穩定幣,不像 USDC 或 DAI 有抵押品。它依賴算法機制和協議的流動性來維持價格。當突然出現 80 百萬個沒有抵押的代幣時,賣壓會非常大。因此,緊急應對措施顯得格外重要。
與其他知名 DeFi 駭客事件相比:Poly Network 在 2021 年損失了 $611M ,Wormhole Bridge 在 2022 年損失了 $326M ,Ronin Bridge 也在 2022 年遭受攻擊。在這個背景下,Resolv 能將損失限制在 $625M ,展現了良好的操作反應,雖然不能改變駭客事件的事實。
我認為值得強調的是,這件事發生時,監管機構已經開始密切關注穩定幣。這類事件為監管者提供了更多理由來要求更嚴格的監督。有些人認為這證明去中心化系統需要更多保護措施,也有人則認為,區塊鏈的透明性和快速反應能力正是其優勢。
對於更廣泛的 DeFi 生態系來說,我認為這再次證明一個明顯但常被忽視的事實:沒有堅實的運營安全的技術創新,最終都可能成為災難。未來可能會出現更先進的監控系統、自動斷路器,能在有人干預之前偵測異常。
Resolv 協議駭客事件的教訓很明確:智能合約的審計是必要的,但並不充分。基礎設施的安全、私鑰管理、操作流程,這些都同樣或更為關鍵。如果你用最棒的程式碼建構協議,但你的私鑰放在便條紙上,那就麻煩了。
RESOLV
-3.17%
USDC
-0.02%
DAI
-0.07%
DEFI
0.76%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
留言
轉發
分享
留言
請輸入留言內容
請輸入留言內容
留言
暫無留言
熱門話題
查看更多
#
四月行情預測
34.55萬 熱度
#
加密市場行情震盪
6.16萬 熱度
#
國際油價走高
132.71萬 熱度
#
美以伊停火預期升溫
43.17萬 熱度
#
DriftProtocol遭駭客攻擊
33.75萬 熱度
熱門 Gate Fun
查看更多
Gate Fun
KOL
最新發幣
即將上市
成功上市
1
USDT
BIGBAG
市值:
$2251.72
持有人數:
1
0.00%
2
CGF
Children\'s_Growth_Fund
市值:
$0.1
持有人數:
0
0.00%
3
FAMO
FAMO
市值:
$2251.72
持有人數:
1
0.00%
4
sjz
三角洲
市值:
$2282.75
持有人數:
1
0.00%
5
per
pear
市值:
$2307.22
持有人數:
2
0.16%
置頂
🤔 此時此刻,全世界只有你還沒抽獎了?
別盯著盤面看啦,來 #Gate广场 抽個金條壓壓驚!
第 17 期成長值抽獎進行中,尤其是新朋友,中獎率 100%,真的不打算來“白嫖”一下嗎?
🎁 錦鯉清單: 10g 純金金條、紅牛賽車周邊、大額體驗券...
🚀 极速上車: 廣場發帖/點贊攢夠 300 積分即可開抽!
👇 戳這裡,測測今天的歐氣:https://www.gate.com/activities/pointprize?now_period=17
#BTC #ETH #GT
網站地圖
我剛剛讀到關於幾個月前 Resolv 協議發生的一件相當嚴重的事情,我認為值得討論一下。2025 年3月,他們確認遭遇了一次駭客攻擊,有人成功在未經授權的情況下鑄造了 $80 百萬個 USR 代幣。令人瘋狂的是,實際確認的損失遠低於此,大約是 50 萬美元,但這個事件揭示了許多人沒有充分認識到的問題。
事情的經過是,攻擊者取得了一個具有鑄幣權限的私鑰。手握這個私鑰後,他們就能從無到有創造出 80 百萬個 USR 代幣。Resolv 團隊反應迅速,立即暫停了智能合約,並銷毀了約 900 萬個這些欺詐代幣。基本上,他們在更嚴重的事情發生之前控制了損害。
有趣的是,這次事件並不是智能合約本身的程式碼漏洞。它是對控制管理權限的離鏈基礎設施的駭入。重點在於:管理私鑰的安全性是一個許多人低估的關鍵點。一個私鑰被攻破,就可能摧毀整個協議。
安全專家多年前就一直強調:需要多重簽名、硬體安全模組(HSM)、定期輪換私鑰。Resolv 很可能是受到釣魚攻擊、開發者電腦中的惡意軟體,或類似的手法所致。我們尚不清楚他們是如何取得私鑰,但這應該是事後鑑識調查會揭露的。
至於 USR,它是一種算法穩定幣,不像 USDC 或 DAI 有抵押品。它依賴算法機制和協議的流動性來維持價格。當突然出現 80 百萬個沒有抵押的代幣時,賣壓會非常大。因此,緊急應對措施顯得格外重要。
與其他知名 DeFi 駭客事件相比:Poly Network 在 2021 年損失了 $611M ,Wormhole Bridge 在 2022 年損失了 $326M ,Ronin Bridge 也在 2022 年遭受攻擊。在這個背景下,Resolv 能將損失限制在 $625M ,展現了良好的操作反應,雖然不能改變駭客事件的事實。
我認為值得強調的是,這件事發生時,監管機構已經開始密切關注穩定幣。這類事件為監管者提供了更多理由來要求更嚴格的監督。有些人認為這證明去中心化系統需要更多保護措施,也有人則認為,區塊鏈的透明性和快速反應能力正是其優勢。
對於更廣泛的 DeFi 生態系來說,我認為這再次證明一個明顯但常被忽視的事實:沒有堅實的運營安全的技術創新,最終都可能成為災難。未來可能會出現更先進的監控系統、自動斷路器,能在有人干預之前偵測異常。
Resolv 協議駭客事件的教訓很明確:智能合約的審計是必要的,但並不充分。基礎設施的安全、私鑰管理、操作流程,這些都同樣或更為關鍵。如果你用最棒的程式碼建構協議,但你的私鑰放在便條紙上,那就麻煩了。