重要ポイント:
最近のインシデントの後、Resolvは緊急に更新されたバージョンを公開し、不正に発行されたトークン量を解決するための詳細なアクションを具体的に示しました。この動きは、重大な問題の後にDeFiプロトコルが対抗手順を調整していることを示しています。
続きを読む:Resolvプロトコルが攻撃者のミント50,000,000 Unbacked USRトークンで停止
Resolv Labsは、3月22日の悪用で発行された総額80,000,000 USRのうち、約46,000,000トークンが恒久的に流通から削除されたことを確認しました。この数値は、影響を受けた供給全体の約57%に相当します。
チームは、USR保有者のうち攻撃者に関連するアドレスは送金またはスワップできないと述べました。これは、さらなる破壊を制限するうえで重要なマイルストーンです。
解決プロセスは、トークン燃焼とブラックリスト方式の採用を組み合わせて行われました。これらの操作は、供給を排除すること、また即時にクリアできない可能性のある資産を隔離することを目的としていました。
Resolvは、違法な供給が流通し続ける量を最小化するために、ブロックチェーン上でさまざまな操作を実行しました。まず、悪用が起きた直後の2つの取引で、約9,000,000 USRが燃焼されました。この手順により、流通供給が直接減少しました。
次に、より大きな量――約36,000,000 USR――がブラックリスト方式によってロックされました。これらのトークンはwstUSRの形で存在しており、移動を制限するためにコントラクトをアップグレードする必要があります。
このアップグレード版には、プロトコルに組み込まれていた72時間のタイムロックが付いています。実行後は、影響を受けたトークンはもはや移動できなくなります。
搾取者(exploiter)ウォレットに紐づいていた残りのUSRは、最終的に燃焼されました。これにより、攻撃者が保護下に置ける残存トークンを持たないことが保証されました。

Resolvは、搾取者に関連する総資産が破壊されるか、使用不能になったと強調しました。これにより、さらなる投げ売りや他の資産への転換に関するリスクが即座に排除されます。
この結果は注目に値します。というのも、攻撃の初期段階では、ハッカーが資産を素早くスワップしたり移動したりしていたからです。対照的に、現在の状況は、制御措置がプロトコル・レベルで相当な有効性に到達していることを示しています。
続きを読む:FBI、TRON上でユーザーを狙う新しい暗号詐欺波における偽「FBI Token」を警告
この出来事は、USRのような合成資産システムにおける設計上の問題点を浮き彫りにします。モデルは担保化されたミント(発行)に基づいています。その仕組みが迂回されると、裏付けのない供給が瞬時に拡大し得ます。まさに悪用の際に起きたのはそれです。
Resolvの対応は、緩和策が可能だが複雑であることを示しています。トークンの燃焼は、資産にアクセスできる場合は簡単です。ブラックリストは統治され、コントラクトの柔軟性が必要です。