$25million diekstrak. 80juta USR dimint dari udara tipis. Peg stablecoin runtuh ke 2.5 sen dalam 17 menit.



Eksploit Resolv Labs adalah salah satu serangan infrastruktur yang paling tereksekusi dengan klinis yang pernah dilihat DeFi pada 2026 — dan detail teknis mengungkapkan dengan tepat mengapa manajemen kunci off-chain tetap menjadi vektor risiko yang paling belum terselesaikan dalam keuangan terdesentralisasi.

Apa yang terjadi.

Penyerang mengompromikan infrastruktur cloud Resolv dan mendapatkan akses ke lingkungan AWS Key Management Service (KMS) protokol — di mana kunci penandatanganan istimewa untuk fungsi SERVICE_ROLE disimpan. Dari sana, jalannya lurus: deposito 100.000 USDC ke kontrak USR Counter melalui fungsi requestSwap, kemudian gunakan SERVICE_ROLE yang dikompromikan untuk memanggil completeSwap() dan atur jumlah mint menjadi 50 juta USR alih-alih jumlah proporsional yang diterima deposit.

Ini diulang. Total sekitar 80 juta USR dimint terhadap beberapa ratus ribu dolar jaminan. Penyerang segera pindah ke pool USR/USDC Curve. Peg USR mencapai 2.5 sen — 17 menit setelah mint pertama dieksekusi.

Penularan.

USR dan turunan terbungkusnya — wstUSR dan RLP — telah terintegrasi di berbagai pasar peminjaman DeFi dan vault hasil kurasi. Ketika peg runtuh, integrasi tersebut menjadi kewajiban. Protokol yang menerima wstUSR sebagai jaminan tiba-tiba terekspos. Beberapa platform harus mengumumkan eksposur mereka dan memperbarui pengguna tentang status dana mereka. Ini adalah mekanisme amplifikasi yang mengubah eksploit protokol tunggal menjadi peristiwa skala sektor.

Pemulihan.

Resolv Labs mengumumkan pada 23 Maret bahwa akan memulihkan penebusan kepada pemegang pra-insiden. Protokol telah bergerak untuk mengatasi kerentanan. IoTeX, yang mengalami eksploit jembatan lintas rantai terpisah pada 21 Februari, secara bersamaan membuka portal klaim langsung yang menawarkan kompensasi 100% kepada pengguna yang terkena dampak.

Konteks yang lebih luas.

Q1 2026 sekarang telah melihat lebih dari $137 juta kerugian DeFi kumulatif. Laporan State of Onchain Security 2026 Immunefi menempatkan rata-rata serangan crypto pada $25 juta — persis sesuai dengan insiden ini. Total lima tahun di seluruh 425 serangan yang dilacak sekarang mencapai $11,9 miliar. Secara kritis: 84% token yang terpengaruh tetap di bawah level pra-hack enam bulan setelah eksploit. Protokol mungkin pulih. Catatan harga token jarang terjadi.

Insiden Resolv bukanlah kerentanan kontrak pintar dalam pengertian konvensional — kodenya tidak rusak. Infrastruktur off-chain-nya yang rusak. Perbedaan itu sangat penting untuk bagaimana industri memikirkan risiko. Kontrak yang diaudit sempurna tidak berarti apa-apa jika kunci penandatanganan yang mengendalikannya berada di lingkungan KMS cloud yang dapat dikompromikan.

Pelajaran struktural tidak berubah sejak pelanggaran Bybit: risiko custodi dan manajemen kunci adalah permukaan serangan dominan dalam crypto. Desentralisasikan kontrak, kemudian tinggalkan kunci di AWS — dan Anda tidak telah mendesentralisasikan apa pun yang penting.

Tetap terinformasi dan berdagang dengan platform yang mengutamakan keamanan. Gate.com.

#ResolvLabsHitByExploitAttack #DeFiSecurity #Gate13thAnniversaryGlobalCelebration #GATEio
RESOLV4,47%
DEFI-4,34%
IN-0,55%
WHY4,47%
Lihat Asli
post-image
post-image
discoveryvip
#ResolvLabsHitByExploitAttack
Dunia keuangan terdesentralisasi (DeFi) telah diguncang oleh salah satu serangan siber paling kompleks pada tahun 2026. Resolv Labs, sebuah entitas terkemuka di antara protokol yield, menjadi target dari eksploitasi smart contract yang canggih. Peristiwa ini tercatat bukan hanya sebagai kerugian bagi satu protokol, tetapi sebagai titik balik di mana standar keamanan DeFi sedang diperiksa kembali secara fundamental.

Anatomi Serangan: Manipulasi Harga dan Eksploitasi Arbitrase

Serangan, yang terjadi pada pagi hari 23 Maret 2026, memanfaatkan kesalahan logika dalam kumpulan likuiditas Resolv Labs. Penyerang siber menggunakan "flash loans" untuk menyuntikkan jumlah aset yang besar ke dalam sistem, berhasil menipu mekanisme oracle harga protokol.

Metode Serangan: Penyerang memanfaatkan ketidakseimbangan harga antara aset asli protokol dan pasar eksternal, menciptakan siklus serupa dengan "pencetakan tak terbatas."

Jumlah Kerugian: Menurut data awal, sekitar $18,5 juta aset digital dialihkan dari kumpulan Resolv Labs ke dompet penyerang.

Respons Cepat: Tim Resolv Labs menghentikan semua smart contract hanya 12 menit setelah mendeteksi serangan, mencegah pengeluaran dana yang jauh lebih besar (risiko tambahan sekitar $40 juta).

Status Saat Ini dan Dana Pengguna

Dalam pernyataan resmi yang dikeluarkan oleh Resolv Labs, dicatat bahwa serangan hanya mempengaruhi kumpulan likuiditas tertentu (v2 Vaults), sementara protokol staking utama tetap aman.

Dana Asuransi Diaktifkan: Protokol mengumumkan bahwa "Safety Reserve," yang disisihkan untuk kontingensi seperti ini, akan digunakan, dan 85% dari kerugian yang diderita oleh pengguna yang terkena dampak akan ditanggung oleh dana ini.

Seruan White Hat: Tim telah menghubungi penyerang, mengeluarkan panggilan publik untuk pengembalian dana dengan imbalan "bug bounty" sebesar 10%.

Reaksi Pasar dan Krisis Kepercayaan

Mengikuti berita tersebut, tekanan penjualan yang signifikan muncul pada aset asli Resolv Labs. Harga aset anjlok 35% dalam jam pertama setelah serangan. Namun, stabilisasi parsial diamati seiring tim mempertahankan strategi komunikasi yang transparan dan mengonfirmasi bahwa mayoritas dana tetap aman.

Pelajaran untuk Keamanan DeFi

Insiden ini membuktikan sekali lagi bahwa bahkan pada tahun 2026, audit smart contract saja tidak cukup. Resolv Labs telah diaudit oleh dua perusahaan keamanan siber bergengsi hanya tiga bulan sebelum serangan. Para ahli sekarang menyoroti perlunya sistem pemantauan on-chain real-time daripada audit statis.

Sebagai kesimpulan: Eksploitasi Resolv Labs menunjukkan seberapa cepat ekosistem DeFi berkembang, namun juga seberapa canggih ancaman yang dihadapinya. Bagi investor, memverifikasi mekanisme "emergency stop" dan cakupan asuransi dari protokol yang mereka gunakan bukan lagi pilihan—ini adalah keharusan
repost-content-media
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 1
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Crypto_Buzz_with_Alexvip
· 03-24 19:31
konten Anda luar biasa jarang melihat kejelasan seperti ini menakjubkan
Lihat AsliBalas0
  • Sematkan