«Resolv Labs» (tadqiqot laboratoriyasi) tizimidagi xavfsizlik kamchiligi sababli, tajovuzkor 80 million AQSH dollaridan ortiq qiymatda asoslanmagan USR steyblkoinlarini (barqaror tokenlarni) chiqarishga erishdi. Natijada, ushbu token o‘zining dollarga nisbatan qiymatida keskin pasaydi va 25 tsentga tushib ketdi.
«Cyvers» (blokcheyn xavfsizlik kompaniyasi) blokcheyn xavfsizlik tahlilchilarining ma’lumotlariga ko‘ra, bu xuruj USR steyblkoinini chiqarish (emitensiya) jarayonidagi xatolik tufayli sodir bo‘lgan. Aqlli shartnomalar tekshiruvdan o‘tgan bo‘lsa-da, kamchilik sababli ruxsatsiz va asoslanmagan tokenlar yaratilishiga yo‘l ochilgan.
Ushbu xurujdan avval protokolda sababsiz va izohlanmagan katta miqdordagi mablag‘lar chiqib ketgan. «BeInCrypto» (Axborot nashri) ma’lumotlariga ko‘ra, USR steyblkoinining umumiy kapitalizatsiyasi fevral oyi boshlarida taxminan 400 million dollardan xurujdan biroz oldin 100 million dollargacha tushib ketgan.
Resolv protokoli faoliyatini to‘xtatdi, chunki USR tokeni narxi 25 sentgacha tushib ketdi
Likvidlikning juda tez — 75% qisqarishi, soha ichidur yoki yirik investorlar xurujdan oldin o‘z investitsiyalarini bekitib, bosqichma-bosqich chiqarib yuborayotgan bo‘lishi mumkinligi haqida jiddiy savollar tug‘diradi. Bozor barqarorligi, investitsiyalar barqarorligi, kelajak barqarorligi — barchasi shubha ostida qolmoqda.
Blokcheyndagi ma’lumotlarga ko‘ra, tajovuzkor dastlab $100 000 miqdoridagi «USD Coin» (kripto token) ni ishlatib, tizimdagi zaiflikni ishga tushirgan.
«PeckShield» (blokcheyn xavfsizlik kompaniyasi) hisob-kitoblariga ko‘ra, sun’iy yaratilgan USR tokenlarining umumiy qiymati 80 million dollardan oshgan. Kompaniyaga ko‘ra, xujum boshida 50 million dollarlik, keyin esa qo‘shimcha 30 million dollarlik yangi token chiqarilgan.
Zudlik bilan tajovuzkor asoslanmagan tokenlarni markazsizlashtirilgan birja likvidlik havzalari orqali sotib yuborgan va natijada 24 million dollardan ziyod «Efirium» (kriptovalyuta) olgan.
Bozorda kuchli salbiy ta’sir yuzaga kelganiga qaramay, «Resolv Labs» (tadqiqot laboratoriyasi) o‘zining garov fondi «to‘liq saqlanib qolganini» va asosiy aktivlar yo‘qotilmaganini bildirdi. Ularning ta’kidlashicha, asosiy ustuvor vazifa — qonuniy foydalanuvchilarni ushbu hodisadan himoya qilishdir.
Kompaniyaning bunday rasmiy bayonotlari bozor real holatidan juda uzoq, negaki USR tokenini ushlab turgan oddiy investorlar 74% lik narx qulashidan katta zarar ko‘rishmoqda. «Resolv Labs» protokolning barcha funksiyalarini noma’lum muddatga to‘xtatdi.
Xavfsizlik tadqiqotchilariga ko‘ra, ushbu hodisa zamirida murakkab kriptografik kurash emas, balki muhim dizayn xatolari va boshqaruv kamchiliklari yotadi. Faoliyat nafaqat yangiliklar, balki mas’uliyat bilan belgilanadi.
«Bu aynan steyblkoinlardagi real xatar yuzaga chiqadigan vaziyat. Faqat audit (tekshiruv) bilan cheklanib bo‘lmaydi. Agar siz chiqarish va taklif hajmini real vaqtida kuzatmasangiz, eng zarur vaqtda ko‘z yumingiz ochilmaydi. Har bir protokol harakati doimiy ravishda nazorat qilinishi kerak. Chiqarish, narxlash yoki likvidlikdagi g‘ayritabiiy o‘zgarishlar tarqalib ketmasidan oldin to‘xtatilishi lozim. Shunday qilinsa, hodisani zanjiriy oqibatlarga yetkazmasdan jilovlash mumkin», — deya ta’kidladi «Cyvers» kompaniyasi asoschisi va bosh direktori Dedi Lavid «BeInCrypto» (axborot nashri)ga.
Blokcheyn tahlilchisi Endryu Xong (Andrew Hong) xabar berishicha, oddiy Tashqi boshqariladigan manzil (Externally Owned Address, EOA) ushbu protokolda juda muhim «xizmat rolini» nazorat qilgan.
Bundan ko‘ra xavfsiz hisoblangan ko‘p kalitli shartnomadan foydalanish o‘rniga, ushbu kriptovalyuta hamyonining himoyasi faqat bitta maxfiy kalitga tayanib qolgan.
Muammoni yanada chuqurroq o‘rganayotgan «YieldsAndMore» (DeFi platformasi) ta’kidlashicha, ushbu ma’muriy lavozimda asosiy xavfsizlik cheklovlari — eng ko‘p chiqarilishi mumkin bo‘lgan miqdorni va narxni aniqlovchi oracle sistemasi nazoratlari — yo‘q edi.
Natijada, tahlilchilar bu hodisa — buzilgan maxfiy kalitdan foydalanilgan yoki ichki shaxslar ishtirokidagi suiste’mol holati bo‘lishi mumkinligini ko‘rsatadi. Kriptosohada vaqt – bu nafaqat pul, balki ishonch.