برنامه بهبود پروتکل Resupply پس از هک ۱۰ میلیون دلاری
پروتکل استیبلکوین غیرمتمرکز Resupply که اخیراً قربانی یک هک چند میلیون دلاری شد، به طور رسمی برنامهای برای بازیابی و حمایت از کاربران آسیبدیده ارائه کرده است. طبق اطلاعیه جدید Resupply، تمرکز اصلی این برنامه بر پایداری مالی پروتکل و بازگرداندن اعتماد کاربران گذاشته شده است.
پیشنهاد سوزاندن ۶ میلیون دلار از reUSD
در قلب این برنامه، پیشنهادی برای سوزاندن ۶ میلیون دلار توکن reUSD از صندوق بیمه پروتکل قرار دارد. صندوق بیمه فعلی حدود ۳۸.۷ میلیون دلار دارایی نگهداری میکند. هک صورتگرفته در تاریخ ۲۵ ژوئن ۲۰۲۵ باعث زیانی معادل ۱۰ میلیون دلار شد. از این میزان، پروتکل تأکید کرده است که ۲.۸۷ میلیون دلار آن توسط خزانه و شرکای Resupply جبران شده و تنها ۷.۱۳ میلیون دلار باقی مانده است.
در صورت اجرای طرح سوزاندن توکنها، بخش عمدهای از بدهیها پوشش داده خواهد شد و مبلغ ۱.۱۳ میلیون دلار باقیمانده توسط DAO مدیریت و به صورت تدریجی از منابع درآمدی آتی مانند کارمزدهای پروتکل یا فروش احتمالی توکن RSUP پرداخت میشود.
تصویب و زمانبندی اجرای برنامه
تمام اقدامات برنامه بازیابی باید به رأیگیری جامعه گذاشته شود. برای تسریع اجرای تصمیمات، دوره رایگیری به سه روز کاهش مییابد (به جای دوره هفت روزه معمول). در صورت تصویب، سوزاندن توکنها فوراً انجام شده و برداشت از صندوق بیمه که پس از هک متوقف شده بود، طی بازهی استاندارد ۷ روزه قابل از سرگیری است.
جزئیات فنی سوءاستفاده و برنامههای امنیتی آینده
طبق گزارش Resupply، هکر از یک آسیبپذیری در بازار crvUSD-wstUSR سوءاستفاده کرده است. به دلیل خالی بودن والت CurveLend پیش از این حمله، هکر توانست با واریز مقدار زیادی crvUSD و ساخت تنها یک سهم (share)، ارزش وثیقه را به طور مصنوعی بالا ببرد. اوراکل نیز این ارزش جعلی را ثبت کرد، اما به دلیل نقص گرد کردن اعداد در قرارداد، ارزش به صفر نمایش داده شد که باعث بروز مشکل بررسی سلامت مالی شد و همه درخواستهای وام مجاز به نظر میرسیدند. در نتیجه هکر توانست معادل ۱۰ میلیون دلار سقف بدهی reUSD را وام بگیرد.
تیم Resupply تأکید کرد که این حادثه یک حمله تورمی معمولی نیست و با رویکردی بسیار هدفمند برای دور زدن منطق سلامت مالی پروتکل طراحی شده بود. همچنین اعلام شد داراییهای سرقتشده همچنان روی زنجیره شناسایی و رصد میشوند و تدابیر امنیتی قویتری برای جلوگیری از حملات مشابه اجرا خواهد شد.