پست چگونه 80 میلیون USR به سرعت ضرب شد در BitcoinEthereumNews.com منتشر شد. Resolv گفت مهاجمان 80 میلیون USR ضرب کردند و حدود 25 میلیون دلار در ETH استخراج کردند قبل از اینکه سرویس‌هاپست چگونه 80 میلیون USR به سرعت ضرب شد در BitcoinEthereumNews.com منتشر شد. Resolv گفت مهاجمان 80 میلیون USR ضرب کردند و حدود 25 میلیون دلار در ETH استخراج کردند قبل از اینکه سرویس‌ها

چگونه 80 میلیون USR به سرعت ضرب شد

2026/04/05 20:14
مدت مطالعه: 4 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

Resolv گفت که مهاجمان 80 میلیون USR مینت کردند و حدود 25 میلیون دلار ETH را قبل از توقف خدمات و لغو دسترسی استخراج کردند.

Resolv جزئیات جدیدی در مورد نقض امنیتی 1405/01/01 منتشر کرده است. پروتکل گفت که مهاجمان 80 میلیون USR را از طریق تراکنش‌های غیرمجاز مینت کردند.

توکن‌های مینت شده سپس از طریق صرافی‌های غیرمتمرکز به ETH تبدیل شدند. Resolv گفت که ارزش کل برداشت شده حدود 25 میلیون دلار بود.

حمله از خارج از سیستم‌های اصلی Resolv آغاز شد

Resolv گفت که حمله از خارج از زیرساخت مستقیم آن شروع شد. یک پیمانکار قبلاً روی یک پروژه جداگانه شخص ثالث کار کرده بود.

آن پروژه بعداً به خطر افتاد و اعتبارنامه مرتبط با GitHub فاش شد. مهاجمان سپس از آن اعتبارنامه برای ورود به برخی از مخازن Resolv استفاده کردند.

پس از دستیابی به دسترسی، مهاجمان یک گردش کار مضر را در محیط مخزن قرار دادند.

Resolv گفت که گردش کار بدون فعال کردن هشدارهای ترافیک خروجی، اعتبارنامه‌ها را سرقت کرد. 

مهاجمان بعداً دسترسی خود را از مخزن حذف کردند. به نظر می‌رسد این مرحله ردپاها را پس از نفوذ اولیه کاهش داده است.

اعتبارنامه‌های سرقت شده مسیری به محیط ابری Resolv باز کردند. از آنجا، مهاجمان خدمات را بررسی کردند و به دنبال کلیدهای بیشتر گشتند.

آن‌ها همچنین سعی کردند به یکپارچگی‌های شخص ثالث دسترسی پیدا کنند. Resolv این رویداد را به عنوان یک حمله چند مرحله‌ای در چندین سیستم توصیف کرد.

دسترسی امضا، مینت 80 میلیون USR را فعال کرد

هدف مهاجمان دستیابی به مجوز امضا برای عملیات مینت بود. Resolv گفت که تلاش‌های اولیه توسط کنترل‌های دسترسی موجود مسدود شدند.

با این حال، مهاجمان به حرکت در سیستم ابری ادامه دادند. آن‌ها بعداً مسیری را از طریق نقش زیرساخت سطح بالاتر پیدا کردند.

طبق گزارش، آن نقش می‌توانست سیاست دسترسی کلیدی را تغییر دهد. هنگامی که سیاست تغییر کرد، مهاجمان مجوز امضا را به دست آوردند.

این به آن‌ها توانایی تکمیل اقدامات مینت را داد. سپس قرارداد هوشمند Counter برای تراکنش‌های غیرمجاز استفاده شد.

اولین مینت غیرقانونی در ساعت 02:21:35 UTC انجام شد. Resolv گفت که تراکنش 50 میلیون USR ایجاد کرد.

مهاجمان سپس شروع به تبدیل توکن‌ها به ETH در کیف پول‌های زیادی کردند. مینت دوم در ساعت 03:41 UTC دنبال شد و 30 میلیون USR دیگر ایجاد کرد.

Resolv گفت که سیستم نظارتی آن اولین تراکنش غیرعادی را در زمان واقعی شناسایی کرد. تیم سپس شروع به آماده‌سازی پاسخی در سیستم‌های بک‌اند و آن‌چین کرد.

از آنجا که نقض شامل دسترسی به زیرساخت بود، تیم باید مسیر استفاده شده را شناسایی می‌کرد. آن بررسی اولین مراحل مهار را شکل داد.

همچنین بخوانید:

بازیابی و بررسی امنیتی Resolv

تیم خدمات بک‌اند را قبل از توقف قراردادهای هوشمند متوقف کرد. در ساعت 05:16 UTC، تیم تمام قراردادها را با توابع توقف متوقف کرد.

در ساعت 05:30 UTC، تیم امنیتی اعتبارنامه‌های به خطر افتاده را در سراسر سیستم ابری لغو کرد. Resolv گفت که گزارش‌ها فعالیت مهاجم را تا ساعت 05:15 UTC نشان دادند.

پس از مهار، پروتکل اقدامات بازیابی آن‌چین را آغاز کرد. Resolv گفت که حدود 46 میلیون USR خنثی شده است.

پروتکل از سوزاندن مستقیم و توابع لیست سیاه پس از قفل زمانی مورد نیاز استفاده کرد. تحقیقات در مورد عرضه باقیمانده مینت شده غیرقانونی هنوز فعال است.

Resolv در حال جبران خسارت به دارندگان USR قبل از هک به نسبت 1:1 است. تیم قبلاً بیشتر بازخریدهای واجد شرایط را پردازش کرده است، در حالی که به رسیدگی به بقیه ادامه می‌دهد.

در عین حال، اکثر عملیات پروتکل تا اطلاع ثانوی متوقف باقی می‌مانند. شرکت گفت که ایمنی وثیقه و پردازش بازخرید را در اولویت قرار می‌دهد.

گزارش گفت که نقض ناشی از یک ضعف جداگانه نبود. در عوض، مهاجمان شکاف‌های کوچک‌تر را در طرف‌های ثالث و مجوزهای ابری به هم زنجیر کردند.

Resolv اکنون محدودیت‌های مینت آن‌چین و بررسی‌های قیمت اوراکل را برنامه‌ریزی می‌کند. همچنین سیستم‌های توقف خودکار و قوانین دسترسی سخت‌گیرانه‌تر GitHub را برنامه‌ریزی می‌کند.

منبع: https://www.livebitcoinnews.com/inside-resolvs-25m-crypto-breach-and-the-80m-usr-mint-attack/

فرصت‌ های بازار
لوگو Resolv
Resolv قیمت لحظه ای(RESOLV)
$0.03755
$0.03755$0.03755
+0.53%
USD
نمودار قیمت لحظه ای Resolv (RESOLV)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.

محتوای پیشنهادی

مسیحیان ترامپ ادعا می‌کنند احیای مذهبی آمریکا را فرا گرفته است — اما محققان خلاف آن را می‌گویند

مسیحیان ترامپ ادعا می‌کنند احیای مذهبی آمریکا را فرا گرفته است — اما محققان خلاف آن را می‌گویند

محافظه‌کاران مسیحی، از جمله اما نه محدود به حامیان رئیس‌جمهور دونالد ترامپ، دوست دارند ادعا کنند که یک احیای مسیحی در حال حاضر در حال وقوع است
اشتراک
Alternet2026/04/05 22:13
ویتالیک بوترین خطرات سرقت داده‌ها در OpenClaw را علامت‌گذاری می‌کند

ویتالیک بوترین خطرات سرقت داده‌ها در OpenClaw را علامت‌گذاری می‌کند

ویتالیک بوترین نگرانی‌های تازه‌ای درباره خطرات امنیتی در OpenClaw مطرح کرده است. این یکی از سریع‌ترین مخازن در حال رشد در GitHub است. او هشدار داد که این ابزار ممکن است
اشتراک
Coinfomania2026/04/02 18:45
ترامپ ادعا می‌کند ایالات متحده معترضان ایرانی را مسلح کرده، پیش‌بینی می‌کند فردا با ایران به توافق برسد

ترامپ ادعا می‌کند ایالات متحده معترضان ایرانی را مسلح کرده، پیش‌بینی می‌کند فردا با ایران به توافق برسد

پست ترامپ ادعا می‌کند ایالات متحده معترضان ایرانی را مسلح کرده، معامله با ایران را تا فردا پیش‌بینی می‌کند در BitcoinEthereumNews.com منتشر شد. ترامپ ادعا می‌کند ایالات متحده ایرانیان را مسلح کرده
اشتراک
BitcoinEthereumNews2026/04/05 21:50

$30,000 در PRL و 15,000 USDT

$30,000 در PRL و 15,000 USDT$30,000 در PRL و 15,000 USDT

واریز و معامله PRL برای افزایش جوایز خود!