فقدت عملة مستقرة مرتبطة بمشروع العملات المشفرة Resolv Labs ربطها بالدولار الأمريكي بعد أن تمكن أحد المهاجمين من استغلال عقد الرمز المميز لإنشاء ملايين الرموز المميزة لأنفسهم.
نشرت Resolv Labs إلى X يوم الأحد أنها واجهت استغلالًا سمح للمهاجم بصك 50 مليون Resolv USR (USR) غير مدعوم. وأضاف: “أوقف الفريق حاليًا جميع وظائف البروتوكول مؤقتًا لمنع المزيد من الإجراءات الضارة ويعمل بنشاط على التعافي”.
وقد نشر حساب X “yieldsandmore” على المنصة في وقت سابق من يوم الأحد أن USR قد تعطل بعد أن أظهرت البيانات الموجودة على السلسلة أن المهاجم كان قادرًا على سك 50 مليون دولار أمريكي عن طريق إيداع ما قيمته 100000 دولار من العملة المستقرة USDC (USDC).
وتمكن المهاجم أيضًا من سك 30 مليون رمز USR إضافي، وفقًا لشركة PeckShield لأمن العملات المشفرة.
قال صندوق العملات المشفرة D2 Finance أن وظيفة سك العملة في عقد USR معطلة بطريقة ما. وأضافت: “إما أنه تم التلاعب بالأوراكل، أو تم اختراق المُوقع خارج السلسلة، أو أن التحقق من صحة المبلغ بين الطلب والإكمال مفقود ببساطة”.
ويأتي هذا الاستغلال بعد انخفاض حاد في عمليات الاختراق المتعلقة بالعملات المشفرة في فبراير، مع خسارة 49 مليون دولار بسبب عمليات الاستغلال على مدار الشهر، مقارنة بـ 385 مليون دولار في يناير، مع تفضيل المهاجمين بشكل متزايد لعمليات التصيد الاحتيالي على عمليات استغلال البروتوكول.
يقوم المهاجم بصرف الأموال “بأقصى سرعة” لإلغاء ربط USR
قالت D2 Finance إن المهاجم قام بسرعة بنقل مبلغ الـ 50 مليون دولار أمريكي الذي سكه إلى بروتوكولات عملات مشفرة متعددة، حيث قام بتبديل الرموز المميزة للعملات المستقرة USDC وUSDt (USDT) قبل تحويلها “بقوة” إلى Ether (ETH).
“إن قواعد اللعبة الخاصة بالمهاجم هي عبارة عن كتاب مدرسي لاختراق DeFi يعمل بأقصى سرعة”.
وأضافت D2 Finance أن USR كان يبيع بسعر منخفض يصل إلى 50 سنتًا في بعض التداولات مع تفاقم السيولة والانزلاق عبر البروتوكولات، مع “ظهور العديد من المعاملات الفاشلة على السلسلة والتي تظهر مدى إلحاحها”.
وقدرت الشركة أن المهاجم كان قادرًا على استخراج حوالي 25 مليون دولار من الهجوم وسط عملية إلغاء ربط USR.
متعلق ب: Google Threat تقوم شركة Intel بوضع علامة على البرامج الضارة لسرقة العملات المشفرة “Ghostblade”.
يتم تداول USR حاليًا بحوالي 87 سنتًا، أي حوالي 13٪ خصمًا من سعر الربط البالغ دولار واحد الذي يهدف الرمز المميز إلى الحفاظ عليه، وفقًا لـ CoinGecko.
انخفض الرمز المميز إلى مستوى منخفض قدره 2.5 سنتًا على مجمع USR/USDC على بروتوكول Curve Finance، وهو المجمع الأكثر سيولة في USR بحجم 3.6 مليون دولار على مدار 24 ساعة، وفقًا لـ DEX Screener.

وصل USR إلى القاع على Curve في الساعة 2:38 صباحًا بالتوقيت العالمي يوم الأحد، بعد 17 دقيقة فقط من قيام المهاجم بسك ما قيمته 50 مليون دولار من الرمز المميز. وقد انتعش المجمع منذ ذلك الحين ليتم تداوله عند 84.5 سنتًا.
مجلة: تعرف على محققي العملات المشفرة onchain الذين يحاربون الجريمة بشكل أفضل من رجال الشرطة













