重點摘要:
在近期事件之後,Resolv 已發布一個緊急更新版本,並特別指出為了解決非法發行的代幣數量所採取的詳細行動。此舉展現了 DeFi 協議在遇到重大問題後,如何調整其應對措施。
閱讀更多:Resolv 協議因攻擊者在未支援的情況下鑄造 5000 萬 USR 代幣而陷入停滯
Resolv Labs 確認,在 3 月 22 日此次被利用事件中鑄造的總計 8000 萬 USR 中,約有 4600 萬代幣已被永久移出流通。這個數字約佔受影響供給的 57%。
團隊表示,任何持有 USR、與攻擊者相關的地址都無法進行轉移或交換。這是限制進一步破壞的重要里程碑。
決議流程結合了代幣燒毀與黑名單方案。這些操作旨在消除供給,並隔離那些無法立即清除的資產。
Resolv 已在區塊鏈上執行多項操作,以盡量降低流通中的非法供給。首先,在攻擊發生後的兩筆交易中,約有 900 萬 USR 被燒毀,直接降低了流通供給。
接著,較大量的約 3600 萬 USR 被鎖定在黑名單方案中。這些代幣以 wstUSR 的形式存在,需升級合約以限制其流動。
此升級版本配合 72 小時的時間鎖(timelock),是協議內建的限制措施。執行後,受影響的代幣將不再能被移動。
其餘附著在剝削者(攻擊者)錢包中的 USR 最終也被燒毀,確保攻擊者不再持有任何剩餘代幣。

Resolv 強調,與攻擊者相關的總資產已被摧毀或變得無法使用,立即消除進一步倒賣或轉換為其他資產的風險。
值得注意的是,這個結果與攻擊初期駭客迅速轉移或交換資產的情況形成對比,目前的情況顯示,協議層面的控制措施已取得顯著成效。
閱讀更多:FBI 警告在 TRON 上出現「FBI Token」假貨,針對用戶的新一波加密詐騙
這次事件凸顯了像 USR 這樣的合成資產系統中的一個設計問題。這些模型基於抵押鑄造(collateralized minting)。如果該機制被繞過,供給就能在沒有支撐的情況下瞬間擴張。這正是此次攻擊中發生的情況。
Resolv 的回應顯示,緩解措施是可行的,但相當複雜。當資產可以存取時,燒毀代幣較為直接;而黑名單則需要由治理管理,且合約必須具備彈性。