resolv-labs-burns-hacked-usr-as-exploit-losses-hit-34m
ريسولف لابس تحرق USR المخترق مع خسائر استغلال تصل إلى 34 مليون دولار
استخدمت شركة Resolv Labs ترقية للعقد لحرق 36.73 مليون USR من عنوان المهاجم بعد استغلال عملية الطباعة في مارس. أنشأ المهاجم 80 مليون USR غير مدعومة بضمان يقل عن 200 ألف دولار وقام بتفريغ 34 مليون USR مقابل حوالي 11,409 إيثريوم (~24.48 مليون دولار). تسلط هذه الحادثة الضوء على إخفاقات إدارة المفاتيح في التمويل اللامركزي بينما تواجه Resolv خسارة صافية تقدر بـ34 مليون دولار على الرغم من تأكيدها أن تجمع الضمانات ما زال سليماً.
2026-04-06 المصدر:crypto.news

تحرق Resolv Labs 36.7 مليون من عملات USR المخترقة بعد أن سمح اختراق مفتاح للمهاجم بسك 80 مليون توكن غير مدعوم وتصريف 24.5 مليون دولار من الإيثريوم، مما خلف فجوة قدرها 34 مليون دولار في البروتوكول.

ملخص
  • استخدمت Resolv Labs ترقية للعقد الذكي لحرق 36.73 مليون من عملات USR من عنوان المهاجم بعد استغلال عملية السك في مارس.
  • أنشأ المهاجم 80 مليون عملة USR غير مدعومة بأقل من 200 ألف دولار كضمان، وصرف 34 مليون عملة USR مقابل حوالي 11,409 إيثريوم (حوالي 24.48 مليون دولار).
  • تسلط هذه الحادثة الضوء على إخفاقات إدارة المفاتيح في التمويل اللامركزي (DeFi) حيث تواجه Resolv خسارة صافية تقدر بـ 34 مليون دولار على الرغم من ادعائها بأن مجمع الضمانات الخاص بها سليم.

قامت Resolv Labs بتدمير 36.73 مليون عملة مستقرة من نوع USR كانت تحت سيطرة مهاجم في السابق، باستخدام ترقية للعقد الذكي لاستعادة جزء من الغنيمة من استغلال حدث في مارس أدى إلى سك 80 مليون توكن غير مدعوم وترك البروتوكول يعاني من خسارة تقدر بـ 34 مليون دولار. وفقًا للمحلل على السلسلة Yu Jin، "منذ حوالي ساعة واحدة، دمرت Resolv Labs 36.73 مليون USR التي يملكها المخترق عبر ترقية للعقد الذكي،" بعد أن قام المستغل بالفعل بتصفية حوالي 34 مليون USR مقابل 11,409 إيثريوم (حوالي 24.48 مليون دولار) المتوقفة الآن في العنوان 0x8ED…81C. إجمالاً، أزال فريق Resolv حوالي 46 مليون USR من عنوان المهاجم، لكن القيمة المستخرجة بالإيثريوم تترك البروتوكول يواجه ضربة اقتصادية حقيقية تبلغ حوالي 34 مليون دولار.

تنبع الحادثة من فشل حاسم في سير عمل سك USR الخاص بـ Resolv سمح لمهاجم واحد، باستخدام أقل من 200 ألف دولار كضمان أولي، بتوليد 80 مليون USR غير مضمونة وتصريفها عبر مجمعات السيولة في التمويل اللامركزي (DeFi). وصفت Chainalysis الأمر بأنه حالة حيث "تمكن مهاجم من سك عشرات الملايين من العملات المستقرة غير المدعومة (USR) الخاصة بـ Resolv واستخراج قيمة تقدر بحوالي 23 مليون دولار،" مما يسلط الضوء على كيف يمكن لمفتاح خدمة مخترق في عملية سك خارج السلسلة من خطوتين أن يؤدي إلى خسائر نظامية متتالية. في تغطيتها السابقة، أفادت crypto.news أن USR "فقدت ربطها بعد أن قام مهاجم بسك ملايين التوكنات غير المدعومة،" مما أجبر Resolv Labs على إيقاف العمليات ووضع خطة استرداد حيث انخفضت العملة المستقرة إلى 0.14 دولار قبل أن تتعافى جزئيًا.

رد فعل التمويل اللامركزي (DeFi) مع انتشار تداعيات استغلال USR في الأسواق

أصبح استغلال USR دراسة حالة في مخاطر إدارة المفاتيح في التمويل اللامركزي (DeFi)، مما يثير مقارنات مع إخفاقات العملات المستقرة الأخرى الأخيرة وعدوى سوق الإقراض. في تحليل ما بعد الحادثة، أكدت Resolv Labs أن مجمع الضمانات الخاص بها "لا يزال سليماً" على الرغم من سك 80 مليون USR الناتج عن الاستغلال، حتى مع تحمل مزودي السيولة والمستخدمين ذوي الرافعة المالية عبر البروتوكولات المتكاملة للانزلاق السعري والتصفية القسرية. أظهر تحليل سابق للانهيار أن USR كانت تتداول عند نقطة معينة بالقرب من 0.23-0.27 دولار، مع تقدير شركات بيانات السلسلة أن أرباح المهاجم تتراوح بين 23 مليون و 25 مليون دولار مع فقدان التوكن لربطه على Curve ومجمعات أخرى.

يؤكد الحرق الجزئي لـ 36.73 مليون USR عبر ترقية العقد الذكي كيف يمكن للضوابط المميزة أن تمكّن وتخفف الفشل الكارثي في الأنظمة اللامركزية اسمياً. بالنسبة للمتداولين الذين يراقبون Resolv وتوكن الحوكمة الخاص بها RESOLV، الذي شهد تقلبات عنيفة سابقاً بعد الإدراج في البورصات وعمليات إعادة الشراء، فإن هذه الحادثة تعيد إحياء أسئلة قديمة حول ما إذا كانت العملات المستقرة التي تدر عائداً يمكن أن تتوسع دون إدخال نقاط فشل فردية. وكما أشارت crypto.news في قصة سابقة حول فقدان ربط USR، فإن بروتوكولات التمويل اللامركزي (DeFi) التي تحتوي على عملات مستقرة قابلة للتركيب تواجه الآن ضغطاً متجدداً لتعزيز منطق السك، وتدوير المفاتيح، والتعامل مع البنية التحتية الخلفية بنفس الصرامة التي تُعامل بها العقود الذكية المدققة.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!