🚨 HACK UYARISI Bugün erken @ResolvLabs 11 milyon dolar için hacklendi Temel sebep: Ele salınmış EOA, SERVICE_ROLE erişimi ele geçirmek, depozito edilenin çok ötesinde tokenlar basmak için kullanıldı, zincir içi doğrulama bunu durdurmadı.
Protokol, kullanıcıların requestSwap() çağırarak Token A'yı yatıran bir swap talebi oluşturmasına olanak tanır. bir SERVICE_ROLE anahtarı completeSwap() çağrısı yapar ve token miktarını tamamen zincir dışı, zincir içi kontrol olmadan mint'e iletir, bunun depozitoya orantılı olduğuna dair bir kontrol yoktur Saldırgan, 3 takas talebiyle 300.000 USDC kullanarak 11 milyon dolar değerinde 80.019.895 Resolv USD tokenının basılmasını tetikledi
Saldırgan EOA EOA SERVICE_ROLE tehlikeye atıldı Saldırı işlemleri Talepçe işlemi
2,03K