Криптопротокол Resolv потерял $25 млн в результате многоступенчатой атаки через GitHub и облачные системы

4 часа назад 5 источников negative

Главное по теме:

  • Взлом Resolv подчеркивает системные риски DeFi, связанные с зависимостью от сторонних подрядчиков и облачной инфраструктуры.
  • Быстрая конвертация USR в ETH указывает на высокий уровень подготовки хакеров и их стремление к ликвидности.
  • Инвесторам следует мониторить проекты с аналогичной архитектурой на предмет уязвимостей в управлении доступом и CI/CD.

22 марта 2026 года криптопротокол Resolv стал жертвой скоординированной атаки, в результате которой злоумышленники незаконно эмитировали 80 миллионов токенов USR и вывели активы на сумму около $25 миллионов в ETH. Инцидент стал следствием многоэтапного взлома, который начался за пределами основной инфраструктуры проекта.

Атака началась с компрометации аккаунта подрядчика, который ранее работал над сторонним проектом. Через утекшие учетные данные GitHub злоумышленники получили доступ к внутренним репозиториям Resolv. Несмотря на то, что производственные защитные механизмы заблокировали прямое развертывание кода, атакующие смогли внедрить вредоносный рабочий процесс (workflow), который позволил им незаметно извлечь чувствительные ключи доступа.

Следующим этапом стало проникновение в облачные системы Resolv, где злоумышленники провели разведку инфраструктуры и нацелились на API-ключи. Им удалось эскалировать привилегии, изменив политику доступа к ключу подписи, что в конечном итоге предоставило им полномочия для санкционирования операций по эмиссии токенов.

Первая несанкционированная транзакция была выполнена в 02:21 UTC и привела к эмиссии 50 миллионов USR. Атакующие немедленно начали обменивать токены на ETH через несколько кошельков и децентрализованные биржи. В 03:41 UTC последовала вторая транзакция, в результате которой было создано еще 30 миллионов USR. Весь процесс конвертации активов и вывода средств занял примерно 80 минут.

Команда Resolv отреагировала на аномальную активность, обнаруженную системами мониторинга. К 05:30 UTC были отозваны все скомпрометированные учетные данные, приостановлены соответствующие смарт-контракты и отключена затронутая инфраструктура. В рамках мер по восстановлению протокол нейтрализовал около 46 миллионов USR путем сжигания токенов и использования функций черного списка.

Владельцы USR, приобретших токены до взлома, получают полную компенсацию в соотношении 1:1, причем большая часть выплат уже обработана. Расследование инцидента ведется с привлечением внешних фирм, включая Hypernative, Hexens, MixBytes, SEAL 911, Mandiant и ZeroShadow. Основные операции протокола остаются приостановленными до завершения судебно-технической экспертизы и модернизации систем безопасности.

Источники
Resolv Postmortem Details $25M Crypto Drain Event
cryptofrontnews.com 05.04.2026 07:30
Inside Resolv’s $25M Crypto Breach and the 80M USR Mint Attack
www.livebitcoinnews.com 05.04.2026 12:01
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.