複数の報告によると、Resolvプロトコルの攻撃の背後にあるハッカーは、約2500万ドルの盗難資金を保有している。この攻撃による損失の全体像を把握するため、このプラットフォームに関連するDeFiプロトコルが対応を進めている。
USRステーブルコインを提供することで知られるDeFiプロトコルResolvは、ユーザー資金数百万ドルが奪われる重大な攻撃を受けました。この攻撃はUSRステーブルコインの急激なペグ外れを引き起こし、関連するDeFiプラットフォーム全体に影響を及ぼしました。
この出来事は、暗号通貨に特化したTelegramチャンネルを通じて最初に報告され、その後、Resolvのスマートコントラクトからの資金移動を追跡しているオンチェーンアナリストによって確認されました。
Resolv攻撃が攻撃者に2500万ドルの利益をもたらした方法
攻撃者はResolvの契約から約2500万ドルを抽出し、盗まれた資金は現在、攻撃者に関連するウォレットに保有されています。Chainalysisはハッキングの分析を公開し、プロトコルからの資金の流れを追跡しました。
ResolvはDeFiエコシステム内でステーブルコインおよびイールドプロトコルとして機能し、そのUSRトークンはドルペグを維持するよう設計されています。この攻撃によりそのペグが崩れ、一部の報告では、広範なエコシステム全体での総暴露額が8,000万ドルに達したと推定されています。
2500万ドルという金額は、攻撃者が制御するウォレットに現在保有されている確認済みの数量を表しています。損失の全体的な範囲がこの数字を超えるかどうかは、影響を受けたチームによって現在検討中です。
この攻撃は、2026年における一連の注目を集めるDeFiの不正行為の最新事例であり、セクター全体におけるスマートコントラクトのセキュリティへの懸念が高まっている。今年は、Bitcoin ETFが継続的な機関投資家の資金流入を記録したことで、成熟しつつあるCeFiインフラと継続するDeFiの脆弱性との対比がより鮮明になった。
DeFiプロトコルは攻撃後にリスク暴露を評価中
損失はResolv自体を超えて広がっています。流動性プールを共有したり、ResolvのUSRステーブルコインを統合したり、コンポジタビリティの露出があった複数のDeFiプロトコルが、損失を定量的に評価するために内部レビューを実施しています。
これはDeFiのコンポジタビリティの直接的な結果であり、プロトコルが互いに構築されています。一つの層が破綻すると、損失が連鎖的に広がる可能性があります。USRを担保として受け入れたり、リゾルブの契約を通じて収益をルーティングしていたプロトコルは、自らの財務に不足が生じる可能性があります。
Crypto Briefingは、USRステーブルコインのペグ外れにより、複数のプロトコルが自らのリスクを評価するため、一部の操作を一時停止したと報告した。「DeFiでの損失の評価」は、スマートコントラクトの残高を監査し、引き出しや新規入金を一時停止し、資金不足に対応するため緊急ガバナンス案を実行することを通常意味する。
この出来事は、分散型金融における繰り返されるパターンを浮き彫りにしています。1つの脆弱性が、その上に構築されたすべてのプロトコルのスタックに負荷をかけてしまうのです。複数のDeFiプラットフォームで保有資産を保有するユーザーにとって、Resolvのハッキングは、暗号資産市場におけるリスクが、入金したプロトコルに限定されないことを思い出させます。
2500万ドルが放置されたまま:回復の可能性と今後の展開
最新のオンチェーン観察によると、盗まれた2500万ドルの大部分は攻撃者が管理するウォレットに残っており、ミキサーを経由したり他のチェーンにブリッジされたりしていません。これは回復活動にとって潜在的に良いサインです。
過去のDeFi攻撃では、資金をランドリーせずに保有していた攻撃者が、影響を受けたプロトコルと交渉に臨むことがありました。注目される事例には、2022年のWormhole攻撃があり、Jump Cryptoが損失を補填しました。また、2023年のEuler Finance攻撃では、攻撃者がオンチェーンでの交渉の末、約1億9700万ドルを返還しました。
Resolvのチームが正式なホワイトハットバウンティを提示したり、攻撃者のウォレットアドレスにオンチェーンメッセージを送信したりしたかどうかは、公に確認されていません。不正アクセスの資金の流れ分析によると、資金は初期の抽出以降、ほぼ活動を停止したままです。
チェーンアナリシスを含むセキュリティ企業が、盗まれた資産の追跡に携わっています。法執行機関の関与については、公にされていません。
Resolvまたは関連プロトコルに資金を保有するユーザーにとって、直近の優先事項は、利用しているプラットフォームが露出に関する声明を発表しているかを確認することです。複数の影響を受けたプロトコルは、今後数日以内にポストモーテムレポートを公開し、補償計画を示す予定です。広範な暗号資産市場が引き続き機関資本を吸引する中、DeFiと中央集権的プラットフォームとの間のセキュリティ格差は、この分野で最も緊急の課題の一つです。
免責事項:本記事は情報提供を目的としたものであり、財務または投資アドバイスを構成するものではありません。仮想通貨およびデジタル資産市場には大きなリスクが伴います。決定を下す前に、必ずご自身で調査を行ってください。
