
去中心化金融協議 Resolv Labs 週日披露,攻擊者透過取得項目私鑰將其逐步兌換為以太幣並捲走約 2,300 萬美元。針對外界對 Morpho 協議受波及程度的疑慮,Morpho 聯合創辦人 Paul Frambot 澄清,在約 500 個存款規模的金庫中,僅 15 個對相關市場存在較大敞口(超過 1 萬美元)。
Resolv Labs 漏洞解析:私鑰被盜的攻擊路徑
此次攻擊的核心漏洞並非 Resolv Labs 的 Delta 中性穩定幣機制本身,而是基礎設施層面的私鑰管理失守。根據 Chainalysis 的鏈上報告,攻擊者透過存取亞馬遜網路服務(AWS)上的 Resolv 金鑰管理服務,成功繞過協議邏輯,並在鑄幣合約缺乏預言機(Oracle)檢查和最大鑄幣量限制的情況下,以極低成本完成了大規模超額鑄造。
攻擊路徑如下:鑄造 8,000 萬枚 USR → 兌換為質押版本 → 兌換為 USDC → 購入 ETH 轉移出場,最終造成約 2,300 萬美元的 ETH 資產損失,USR 代幣持有者直接承受估值崩潰的衝擊。 Resolv Labs 隨後緊急關閉鑄幣與兌換功能以阻止損失擴大。
Morpho 的連鎖反應:策展人模式下的風險傳導
Morpho 協議採用策展人(Curator)模式,允許第三方管理機構自訂借貸資金池的安全參數與代幣清單,若出現問題,風險由策展人的資金池承擔,而非 Morpho 協議本身。
此次事件中,涉及 USR 敞口的策展人包括 Gauntlet、Re7 Labs、kpk 和 9summits。 Chaos Labs 創辦人 Omer Goldberg 指出,部分策展人的自動化流動性服務在漏洞發生數小時後仍持續向相關金庫提供流動性,進一步放大了損失。
Morpho 受影響情況的關鍵數據
總金庫數量:約 500 個
受影響金庫(敞口超過 1 萬美元):約 15 個
受影響金庫類型:主要為高風險策略類型,採用長尾抵押資產
未受影響範圍:低風險 Prime Vaults 及所有未涉及 USR 或 Resolv 相關資產敞口的金庫
Morpho 聯合創辦人 Merlin Egalite 明確表示:「 Morpho 合約不存在任何漏洞。它們是安全的,並按預期運行。」 Paul Frambot 亦補充,策展人對這一充滿挑戰的情況反應迅速,Morpho 團隊在需要時也給予了協助,並將持續與策展人合作改進現有工具。
常見問題
Resolv Labs 的 USR 穩定幣是如何被攻擊的?
攻擊者並未直接攻擊 USR 的 Delta 中性穩定機制,而是取得了 Resolv Labs 在 AWS 金鑰管理服務上的私鑰,繞過了協議邏輯,利用鑄幣合約缺乏鑄造上限和預言機檢查的漏洞,以約 10 至 20 萬美元的抵押品無限制鑄造了 8,000 萬枚 USR,再逐步轉換為 ETH 套現約 2,300 萬美元。
Morpho 的策展人模式如何影響此次風險的傳導範圍?
Morpho 協議將風險決策權交由第三方策展人負責,策展人可自訂資金池的安全參數。此次受波及的 15 個金庫均為策展人選擇將 USR 納入抵押品的高風險定位金庫,而 Morpho 核心協議本身無漏洞,低風險 Prime Vaults 及其他未涉及 USR 敞口的金庫均未受到影響。
Morpho 用戶應如何應對 Resolv 事件的後續影響?
Morpho 聯創 Paul Frambot 建議用戶持續關注 Resolv Labs 及相關策展人的最新公告,以掌握特定金庫風險敞口的最新進展。若持有涉及 USR 或 Resolv 相關資產的金庫份額,需密切追蹤策展人是否對風險管理參數進行調整。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
ZachXBT 指控 LABtrade_ 團隊在 CEX 上操縱 LAB Token 價格
根據 Foresight News,鏈上偵探 ZachXBT 和 Specter 指控 LAB 代幣的團隊 LABtrade_ 以及創辦人 vsadkovv,透過在中心化交易所集中持有代幣進行價格操縱。據稱,該團隊幾乎每週都會執行拉高出貨(pump-and-dump)方案,損害散戶
GateNews35分鐘前
$20M 豬屠宰詐騙受害者對花旗銀行提起訴訟
Michael Zidell 在曼哈頓聯邦法院起訴花旗銀行,指控 $20M 在豬肉絞殺詐騙轉帳中(豬肉絞殺詐騙),指稱反洗錢(AML)疏忽且忽視警示。
摘要:本文描述 Michael Zidell 在曼哈頓聯邦法院針對花旗銀行提出的訴訟,指控其疏忽的反洗錢(AML)控制措施使得 2000 萬美元能夠透過與 Carolyn Parker 以及 Guju Inc. 相關聯的帳戶,匯給豬肉絞殺詐騙詐騙集團。文章將此案置於加密詐騙日益猖獗,以及系統性法幣-加密貨幣反洗錢(AML)弱點的背景之中。
Todayq News1小時前
2025 年 8 月加密攻擊損失 $163M ,共 16 起事件 — PeckShield
今年 8 月,密碼貨幣市場在 16 起重大駭客攻擊中損失 1.63 億美元,損失金額最高的是一名個人造成的 9,140 萬美元,而 BtcTurk 損失 5,400 萬美元。
2025 年 8 月的損失比今年 7 月多 15%,7 月的損失為 1.4216 億美元;在 6 月,合計損失
Todayq News1小時前
加州男子因 $250M 加密貨竊取集團角色被判處 78 個月
一間美國聯邦法院於週三判刑 Marlon Ferro,這名 20 歲的加州男子亦被稱為「GothFerrari」,因其在一場全國性的社交工程陰謀中所扮演的角色,被判處 78 個月監禁。根據美國司法部的 Department of 的聲明,他的行為涉及竊取超過 2.5 億美元的加密貨幣資產
Crypto Frontier3小時前
TrustedVolumes 漏洞攻擊者從 1inch 流動性提供者挪走 670 萬美元
TrustedVolumes 是去中心化交易所聚合器 1inch 的流動性提供商與做市商,目前正遭受持續攻擊;根據區塊鏈安全公司 Blockaid 以及 TrustedVolumes 本身的報導,資金已被大約掏空 670 萬美元。Blockaid 起初曾標記該問題,隨後揭示了攻擊的持續進行。
Crypto Frontier4小時前
1inch 流動性提供商 TrustedVolumes 於週三遭持續性攻擊,損失 670 萬美元
根據區塊鏈安全公司 Blockaid,為去中心化交易所聚合器 1inch 提供流動性的 TrustedVolumes 週三遭遇持續進行的攻擊,導致約 587 萬美元的資金被掏空。該攻擊影響了 TrustedVolumes 在以太坊上的解析器合約,被竊取的資金包括
GateNews4小時前