Статья о том, как было быстро создано 80M USR, появилась на BitcoinEthereumNews.com. Resolv сообщил, что злоумышленники создали 80M USR и вывели около 25M $ в ETH до того, как сервисы былиСтатья о том, как было быстро создано 80M USR, появилась на BitcoinEthereumNews.com. Resolv сообщил, что злоумышленники создали 80M USR и вывели около 25M $ в ETH до того, как сервисы были

Как было быстро отчеканено 80 млн USR

2026/04/05 20:14
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Resolv заявила, что злоумышленники выпустили 80 млн USR и вывели около 25 млн $ в ETH до того, как сервисы были приостановлены, а доступ отозван.

Resolv опубликовала новые подробности об инциденте безопасности 22 марта 2026 года. Протокол сообщил, что злоумышленники выпустили 80 миллионов USR через несанкционированные транзакции.

Выпущенные токены затем были обменены на ETH через децентрализованные биржи. Resolv сообщила, что общая стоимость похищенного составила около 25 миллионов $.

Атака началась за пределами основных систем Resolv

Resolv заявила, что атака началась за пределами её прямой инфраструктуры. Подрядчик ранее работал над отдельным сторонним проектом.

Этот проект позже был скомпрометирован, и связанные учетные данные GitHub были раскрыты. Злоумышленники затем использовали эти данные для входа в некоторые репозитории Resolv.

Получив доступ, злоумышленники разместили вредоносный рабочий процесс внутри среды репозитория.

Resolv сообщила, что рабочий процесс похитил учетные данные без активации оповещений об исходящем трафике. 

Злоумышленники позже удалили свой собственный доступ из репозитория. Этот шаг, по-видимому, уменьшил следы после первоначального вторжения.

Украденные учетные данные открыли путь в облачную среду Resolv. Оттуда злоумышленники проверили сервисы и искали дополнительные ключи.

Они также пытались получить доступ к сторонним интеграциям. Resolv охарактеризовала событие как многоэтапную атаку на несколько систем.

Доступ к подписи позволил выпустить 80 млн USR

Целью злоумышленников было получение полномочий на подпись для операций майнинга. Resolv сообщила, что ранние попытки были заблокированы существующими средствами контроля доступа.

Однако злоумышленники продолжили перемещение по облачной системе. Позже они нашли путь через роль инфраструктуры более высокого уровня.

Согласно отчету, эта роль могла изменять политику доступа к ключам. После изменения политики злоумышленники получили полномочия на подпись.

Это дало им возможность завершить операции майнинга. Контракт Counter затем был использован для несанкционированных транзакций.

Первый незаконный выпуск произошел в 02:21:35 UTC. Resolv сообщила, что транзакция создала 50 миллионов USR.

Затем злоумышленники начали обменивать токены на ETH через множество кошельков. Второй выпуск последовал в 03:41 UTC и создал еще 30 миллионов USR.

Resolv сообщила, что её система мониторинга обнаружила первую необычную транзакцию в режиме реального времени. Затем команда начала подготовку ответных мер на уровне бэкенда и ончейн-систем.

Поскольку нарушение касалось доступа к инфраструктуре, команде нужно было определить использованный маршрут. Этот анализ сформировал первые шаги по сдерживанию.

Читайте также:

Восстановление Resolv и проверка безопасности

Команда остановила бэкенд-сервисы перед приостановкой смарт-контрактов. В 05:16 UTC команда приостановила все контракты с функциями паузы.

В 05:30 UTC команда безопасности отозвала скомпрометированные учетные данные во всей облачной системе. Resolv сообщила, что журналы показали активность злоумышленников до 05:15 UTC.

После сдерживания протокол начал действия по восстановлению в блокчейне. Resolv сообщила, что около 46 миллионов USR было нейтрализовано.

Протокол использовал прямое сжигание и функции черного списка после необходимого таймлока. Расследование оставшегося незаконно выпущенного предложения все еще продолжается.

Resolv компенсирует держателям USR до взлома на основе 1:1. Команда уже обработала большинство подходящих выкупов, продолжая обрабатывать остальные.

В то же время большинство операций протокола остаются приостановленными до дальнейшего уведомления. Компания заявила, что приоритетом является безопасность залога и обработка выкупов.

В отчете говорится, что нарушение не было вызвано одной изолированной слабостью. Вместо этого злоумышленники объединили меньшие пробелы в сторонних сервисах и облачных разрешениях.

Resolv теперь планирует ончейн-ограничения на выпуск и проверки цен оракула. Она также планирует автоматизированные системы паузы и более строгие правила доступа к GitHub.

Источник: https://www.livebitcoinnews.com/inside-resolvs-25m-crypto-breach-and-the-80m-usr-mint-attack/

Возможности рынка
Логотип Resolv
Resolv Курс (RESOLV)
$0,02913
$0,02913$0,02913
+%1,04
USD
График цены Resolv (RESOLV) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Стейблкоин Ethena Looping на MegaETH увеличивает доходность и доходы сети

Стейблкоин Ethena Looping на MegaETH увеличивает доходность и доходы сети

Цикличное использование Ethena USDE на MegaETH обеспечивает около 6% доходности, при этом лимит в 100M USDE заполнен, а планы предусматривают его увеличение до 500M. Цикличное использование стейблкоина Ethena на MegaETH становится
Поделиться
LiveBitcoinNews2026/05/03 06:00
DOGE повторяет исторические паттерны накопления: завершён ли третий макроцикл Dogecoin?

DOGE повторяет исторические паттерны накопления: завершён ли третий макроцикл Dogecoin?

Краткое резюме: Ценовой цикл Dogecoin указывает на то, что Цикл 3 остаётся активным, при этом цена удерживает структурированный диапазон вблизи уровня 0,11 $. Рыночная структура показывает DOGE
Поделиться
Blockonomi2026/05/03 05:43
Блокчейн Sui переписывает правила скорости транзакций, безопасности и институциональных децентрализованных финансов (DeFi)

Блокчейн Sui переписывает правила скорости транзакций, безопасности и институциональных децентрализованных финансов (DeFi)

TLDR: Объектная модель Sui позволяет транзакциям выполняться параллельно, устраняя последовательное узкое место, характерное для Ethereum и Solana. Move, нативный язык программирования Sui
Поделиться
Blockonomi2026/05/03 05:25

Золотая лихорадка: 2 500$!

Золотая лихорадка: 2 500$!Золотая лихорадка: 2 500$!

Не упустите ни одного движения Alpha с первой сделки