هک پروتکل Resolv در BitcoinWorld: ضرب غیرمجاز ویرانگر 80 میلیون دلاری آسیب‌پذیری حیاتی کلید خصوصی را فاش می‌کند در یک حادثه امنیت سایبری قابل توجه که لرزه‌ای برهک پروتکل Resolv در BitcoinWorld: ضرب غیرمجاز ویرانگر 80 میلیون دلاری آسیب‌پذیری حیاتی کلید خصوصی را فاش می‌کند در یک حادثه امنیت سایبری قابل توجه که لرزه‌ای بر

هک پروتکل Resolv: ضرب غیرمجاز ویرانگر 80 میلیون دلاری آسیب‌پذیری حیاتی کلید خصوصی را افشا می‌کند

2026/03/23 10:40
مدت مطالعه: 8 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

BitcoinWorld
BitcoinWorld
هک پروتکل Resolv: مینت غیرمجاز ویرانگر 80 میلیون دلاری آسیب‌پذیری حیاتی کلید خصوصی را افشا می‌کند

در یک حادثه امنیت سایبری قابل توجه که بخش امور مالی غیر متمرکز با نام اختصاری دیفای (DeFi) را تکان داده است، پروتکل Resolv در تاریخ 1404/01/01 یک نقض بزرگ زیرساخت را تایید کرد که منجر به ایجاد غیرمجاز 80 میلیون دلار به ارزش استیبل کوین USR آن شد. اپراتور، Resolv Digital Assets، از طریق پلتفرم رسانه اجتماعی X اعلام کرد که یک هکر از یک کلید خصوصی سرقت شده برای اجرای مینت عظیم سوء استفاده کرد. این رویداد بلافاصله اقدامات اضطراری پروتکل، توقف قرارداد هوشمند و توکن سوزی را برای کاهش آسیب مالی فعال کرد. در نتیجه، این نقض چالش‌های امنیتی مداوم در زیرساخت دارایی‌های دیجیتال را برجسته می‌کند و سوالات فوری در مورد مدیریت کلید خصوصی را مطرح می‌کند. با این حال، پاسخ سریع تیم، پیامدهای فوری را مهار کرد و ضررهای تایید شده در حال حاضر کسری از مقدار اولیه مینت شده برآورد می‌شود.

هک پروتکل Resolv: آناتومی یک نقض 80 میلیون دلاری

هسته حادثه پروتکل Resolv شامل به خطر افتادن یک کلید خصوصی ممتاز است. مهاجمان از این کلید برای دسترسی غیرمجاز به عملکرد مینت پروتکل استفاده کردند. متعاقباً، آنها تقریباً 80 میلیون توکن USR، استیبل کوینی که به دلار آمریکا پگ شده است، ایجاد کردند. تیم پروتکل فعالیت مینت غیرعادی را به سرعت شناسایی کرد. سپس آنها یک توقف اضطراری را در قرارداد هوشمند مربوطه اجرا کردند. این اقدام به طور موثر قابلیت‌های مینت و انتقال بیشتر را مسدود کرد. مهم است که این نقض شامل نقص در کد قرارداد هوشمند خود نبود. در عوض، این نتیجه به خطر افتادن زیرساخت خارج از زنجیره که امتیازات مدیریتی را کنترل می‌کند، بود. این رویداد یک بردار حمله حیاتی در دیفای را برجسته می‌کند: امنیت کلیدهای مدیریتی و تنظیمات چند امضایی.

پس از مینت اولیه، تیم پروتکل یک اقدام متقابل را آغاز کرد. آنها یک تراکنش سوزش را اجرا کردند و تقریباً 9 میلیون از توکن‌های USR جعلی ایجاد شده که در کیف پول مهاجم نگهداری می‌شد را نابود کردند. این گام فعالانه با هدف کاهش فشار فروش بالقوه و خطر دستکاری بازار بود. پروتکل Resolv در حال حاضر کل دارایی‌های تحت مدیریت را حدود 141 میلیون دلار گزارش می‌دهد. بنابراین، ضرر مالی واقعی تایید شده 500000 دلار برآورد می‌شود که مربوط به دارایی‌های منتقل شده قبل از توقف قرارداد هوشمند است. تیم به همه کاربران توصیه کرده است که از معامله USR و توکن‌های استخر نقدینگی مرتبط خودداری کنند تا زمانی که اقدامات بازیابی و تحقیقات ادامه یابد.

درک استیبل کوین USR و مکانیزم آن

USR، یا استیبل کوین بدون وثیقه توسط Resolv، متفاوت از استیبل کوین‌های سنتی با وثیقه مانند USDC یا DAI عمل می‌کند. به طور معمول، برای حفظ پگ خود به ترکیبی از مکانیزم‌های الگوریتمی و نقدینگی متعلق به پروتکل متکی است. مینت غیرمجاز چنین عرضه بزرگی به طور مستقیم این ثبات پگ را تهدید می‌کند. ورود ناگهانی توکن‌ها بدون دارایی‌های متناظر می‌تواند منجر به کاهش ارزش شود. در نتیجه، اقدامات اضطراری پروتکل برای جلوگیری از یک سناریوی بحران بانکی بسیار حیاتی بودند. از نظر تاریخی، حوادث مشابه در پروژه‌های دیگر استیبل کوین الگوریتمی منجر به رویدادهای فاجعه‌بار از دست دادن پگ شده است. توقف فوری قرارداد هوشمند و هشدار عمومی تیم Resolv رویه‌های استاندارد مدیریت بحران در چنین مواردی هستند.

ویژگی‌های کلیدی استیبل کوین USR شامل موارد زیر است:

  • تنظیمات عرضه الگوریتمی برای حفظ برابری قیمت.
  • یکپارچه‌سازی در پروتکل گسترده‌تر Resolv برای وام دادن و قرض گرفتن.
  • وابستگی به دارایی‌های خزانه‌داری پروتکل برای پشتیبانی.

جدول زیر مقیاس این حادثه را با سایر حملات قابل توجه دیفای در سال‌های اخیر مقایسه می‌کند:

پروتکل (سال) علت حمله ضرر برآوردی
پروتکل Resolv (2025) کلید خصوصی سرقت شده 500 هزار دلار (تایید شده)
Poly Network (2021) آسیب‌پذیری قرارداد هوشمند 611 میلیون دلار (بازیابی شده)
Wormhole Bridge (2022) نقص تایید امضا 326 میلیون دلار
Ronin Bridge (2022) نودهای اعتبارسنج به خطر افتاده 625 میلیون دلار

تحلیل متخصص در مورد امنیت کلید خصوصی

کارشناسان امنیت به طور مداوم مدیریت کلید خصوصی را به عنوان یک نگرانی اساسی شناسایی می‌کنند. یک نقطه شکست واحد، مانند یک کلید سرقت شده، می‌تواند کل پروتکل را به خطر بیندازد. بنابراین، بهترین روش‌های صنعت استفاده از کیف پول چند امضایی و ماژول‌های امنیتی سخت‌افزاری (HSM) را الزامی می‌کند. این اقدامات کنترل را توزیع می‌کنند و برای اقدامات حساس نیاز به اجماع دارند. علاوه بر این، چرخش منظم کلید و کنترل‌های دسترسی دقیق ضروری هستند. حادثه Resolv احتمالاً حسابرسی قرارداد هوشمند رویه‌های مدیریت کلید را در سراسر چشم‌انداز دیفای تحریک خواهد کرد. این به عنوان یک یادآوری واضح عمل می‌کند که تغییرناپذیری بلاک چین برای تراکنش‌ها، هم قانونی و هم متقلبانه، اعمال می‌شود.

پاسخ فوری و اقدامات کنترل خسارت

جدول زمانی پاسخ پروتکل یک مطالعه موردی در مدیریت بحران ارائه می‌دهد. پس از شناسایی نقض، اولین اقدام تیم ارتباط عمومی بود. آنها از کانال‌های رسمی برای هشدار دادن به جامعه در مورد فعالیت مشکوک استفاده کردند. در مرحله بعد، آنها به صورت فنی تهدید را با توقف قرارداد هوشمند ایزوله کردند. این گام مشابه مسدود کردن حساب توسط بانک پس از شناسایی کلاهبرداری است. متعاقباً، آنها توکن سوزی را برای کاهش اهرم مهاجم انجام دادند. در نهایت، آنها یک حسابرسی قرارداد هوشمند کامل امنیتی را آغاز کردند و ردیابی وجوه سرقت شده را در زنجیره شروع کردند. این مراحل با چارچوب‌های پاسخ به حوادث تثبیت شده که توسط شرکت‌های بزرگ امنیت بلاک چین استفاده می‌شود، همسو هستند.

ضرر تایید شده نسبتاً پایین 500000 دلار، در مقایسه با مینت 80 میلیون دلاری، نشان می‌دهد که مهاجم زمان محدودی برای نقد کردن داشت. این نشان‌دهنده نظارت بر ریسک در زمان واقعی موثر و سیستم‌های پاسخ سریع در محل بود. با این حال، این واقعیت که مینت اصلاً رخ داد به یک شکست امنیتی قبلی اشاره دارد. تحقیقات بر نحوه استخراج کلید خصوصی تمرکز خواهد کرد. بردارهای احتمالی شامل حملات فیشینگ هدفمند به اعضای تیم، ذخیره‌سازی ابری به خطر افتاده، یا تهدیدات داخلی است. حل و فصل این حادثه به شدت به شفافیت تیم در روزهای آینده و برنامه اصلاحی پیشنهادی آنها برای کاربران آسیب دیده بستگی دارد.

تاثیر گسترده‌تر بر اکوسیستم دیفای و استیبل کوین

این نقض در دوره‌ای از بررسی دقیق نظارتی افزایش یافته برای استیبل کوین‌ها در سطح جهانی رخ می‌دهد. حوادثی مانند این مهمات را برای تنظیم‌کننده‌هایی که طرفدار نظارت دقیق‌تر هستند فراهم می‌کند. آنها استدلال می‌کنند که سیستم‌های غیرمتمرکز فاقد حفاظت‌های مصرف‌کننده امور مالی سنتی هستند. برعکس، طرفداران پاسخ شفاف و سریع ممکن در بلاک چین‌های عمومی را برجسته می‌کنند. این رویداد ممکن است به طور موقت اعتماد کاربران به استیبل کوین‌های الگوریتمی و کمتر شناخته شده را کاهش دهد. در نتیجه، معامله‌گران ممکن است به سمت گزینه‌های جایگزین تثبیت شده‌تر، حسابرسی قرارداد هوشمند شده و تنظیم شده بیشتر روی بیاورند. این می‌تواند روند پذیرش نهادی صادرکنندگان استیبل کوین سازگار را تسریع کند.

علاوه بر این، این هک اهمیت پروتکل‌های بیمه و حاکمیت غیرمتمرکز را برجسته می‌کند. پروتکل‌ها با مدیریت خزانه‌داری درون زنجیره ای و مکانیزم‌های پاسخ اضطراری غیرمتمرکز ممکن است انعطاف‌پذیری را نشان دهند. آینده امنیت دیفای احتمالاً شامل ابزارهای نظارت بر ریسک در زمان واقعی پیشرفته‌تر و قطع‌کننده‌های مدار خودکار می‌شود. این سیستم‌ها می‌توانند تراکنش‌های غیرعادی را شناسایی کنند و قبل از مداخله انسانی توقف‌ها را فعال کنند. رویداد پروتکل Resolv به طور گسترده توسط محققان امنیتی برای بهبود این فناوری‌های دفاعی تحلیل خواهد شد.

نتیجه‌گیری

هک پروتکل Resolv شامل مینت غیرمجاز 80 میلیون دلار در استیبل کوین USR یک درس حیاتی در امنیت زیرساخت ارز دیجیتال را نشان می‌دهد. در حالی که پاسخ اضطراری سریع بیشتر آسیب مالی را مهار کرد، علت ریشه‌ای—یک کلید خصوصی به خطر افتاده—یک آسیب‌پذیری بنیادی را آشکار می‌کند. این حادثه ضرورت روش‌های امنیتی قوی و چند لایه را فراتر از حسابرسی قرارداد هوشمند تقویت می‌کند. برای اکوسیستم گسترده‌تر دیفای، این به عنوان یادآوری عمل می‌کند که نوآوری تکنولوژیکی باید با امنیت عملیاتی به همان اندازه پیشرفته همراه باشد. اقدامات بازیابی در حال انجام و گزارش قانونی متعاقب برای بازگرداندن اعتماد کاربر و اطلاع‌رسانی طراحی‌های پروتکل آینده بسیار مهم خواهند بود.

سوالات متداول

سوال 1: دقیقاً چه چیزی در حادثه پروتکل Resolv هک شد؟
این نقض یک به خطر افتادن زیرساخت بود، نه یک باگ قرارداد هوشمند. یک هکر یک کلید خصوصی با اختیار مینت را بدست آورد که به آنها اجازه می‌داد 80 میلیون توکن USR بدون وثیقه ایجاد کنند.

سوال 2: در واقع چقدر پول از دست رفت؟
در حالی که 80 میلیون دلار به ارزش USR مینت شد، ضرر مالی تایید شده در حال حاضر 500000 دلار برآورد می‌شود. این نشان‌دهنده دارایی‌هایی است که مهاجم توانست قبل از توقف قرارداد هوشمند و سوزانده شدن توکن‌ها حرکت دهد یا تعویض کند.

سوال 3: دارندگان USR یا توکن‌های مرتبط اکنون باید چه کاری انجام دهند؟
تیم پروتکل Resolv به همه کاربران توصیه کرده است که از معامله USR و توکن‌های استخر نقدینگی مرتبط تا اطلاع ثانوی خودداری کنند. این از تعامل با استخرهای احتمالاً به خطر افتاده جلوگیری می‌کند و به اقدامات بازیابی اجازه می‌دهد ادامه یابد.

سوال 4: این چگونه بر ثبات قیمت استیبل کوین USR تاثیر می‌گذارد؟
مینت غیرمجاز یک عرضه عظیم فشار فروش قابل توجهی ایجاد می‌کند و پگ را تهدید می‌کند. اقدامات اضطراری پروتکل—توقف قرارداد هوشمند و سوزاندن توکن‌ها—اقدامات مستقیم برای دفاع از پگ و جلوگیری از کاهش ارزش هستند.

سوال 5: راه‌های رایج سرقت کلید خصوصی چیست؟
بردارهای رایج شامل حملات فیشینگ هدفمند به اعضای تیم، بدافزار در دستگاه‌های توسعه‌دهنده، ذخیره‌سازی ناامن مواد کلیدی (به عنوان مثال، به صورت متن ساده در سرور)، مهندسی اجتماعی، یا به خطر افتادن در خدمات شخص ثالث مورد استفاده برای مدیریت کلید است.

این پست هک پروتکل Resolv: مینت غیرمجاز ویرانگر 80 میلیون دلاری آسیب‌پذیری حیاتی کلید خصوصی را افشا می‌کند برای اولین بار در BitcoinWorld ظاهر شد.

فرصت‌ های بازار
لوگو Resolv
Resolv قیمت لحظه ای(RESOLV)
$0.05528
$0.05528$0.05528
-0.87%
USD
نمودار قیمت لحظه ای Resolv (RESOLV)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.