Resolv Labs остановила свою децентрализованную финансовую (DeFi) платформу рано утром в воскресенье после того, как злоумышленник использовал уязвимость для выпуска десятков миллионов неподдерживаемых стабильных монет USR, что резко сорвало привязку токена к доллару.
Что вызвало взлом Resolv Labs и отклонение USR от привязки?
Инцидент произошел на платформе Resolv DeFi, которая предлагает стратегии доходности, связанные с дельта-нейтральными позициями по биткоину и ethereum, при этом их стабильная монета USR позиционируется как долларовая привязанная актив, обеспеченная ликвидным залогом. До взлома общий заблокированный объем средств на платформе превышал 500 миллионов долларов, что подтверждалось аудитами, программой поиска уязвимостей и интеграциями с кастодианами.
Согласно данным блокчейна и раскрытиям проекта, злоумышленник внес примерно 100 000 — 200 000 долларов в USDC на контракт, связанный с выпуском USR, перед тем как воспользоваться двухэтапным процессом чеканки. Манипулируя параметрами в запросе и процессе завершения, злоумышленник создал около 80 миллионов USR — значительно превысив первоначальный депозит и создав большой пул неподдерживаемых токенов.
Аналитики указали на слабые места, связанные с ролью разрешенного сервиса и недостаточной проверкой в процессе чеканки. Первоначальные оценки показывают, что проблема может быть связана с оффчейн-компонентом, таким как скомпрометированный подписант или ошибочная проверка на сервере, а не с традиционной ошибкой смарт-контракта.
После выпуска токенов злоумышленник быстро конвертировал USR в обернутые версии и продавал их на нескольких децентрализованных биржах, включая Curve и Uniswap. Цены обвалились во время распродажи, и USR торговался по цене всего в несколько центов в некоторых пулах. Злоумышленник извлек примерно 23–25 миллионов долларов, в основном конвертировав их в ethereum, продолжая перемещать средства между кошельками.
Stablecoin USR потерял привязку.
Уязвимость вызвала быстрое отклонение привязки, и USR упал с 1 доллара до примерно 0,025 доллара в некоторых пулах ликвидности, а затем частично восстановился позже в тот же день. Несколько интегрированных протоколов быстро приняли меры для ограничения воздействия, приостановив торговлю или отключив залог, связанный с активами Resolv.
Resolv Labs заявила, что немедленно приостановила все функции протокола и проводит расследование вариантов восстановления. Команда подчеркнула, что основной залоговый пул остается целым и что активы, обеспечивающие поддержку, не были выведены, а убытки связаны с выпуском неподдерживаемых токенов, а не с провалом залога. Пользователям рекомендуется воздерживаться от взаимодействия с затронутыми активами до завершения проверки.
FAQ 🔎
- Что вызвало отклонение привязки стабильной монеты USR? Уязвимость позволила выпустить десятки миллионов неподдерживаемых USR, что привело к насыщению рынка.
- Сколько было потеряно в результате взлома Resolv Labs? Злоумышленник вывел примерно 23–25 миллионов долларов стоимости.
- Были ли выведены средства пользователей или залог из протокола? Нет, залоговый пул остался целым; убытки связаны с выпуском неподдерживаемых токенов.
- Работает ли протокол Resolv сейчас? Нет, все функции приостановлены, команда занимается расследованием и восстановлением.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Aave Labs запускает Aave Checkpoint — ручная проверка для снижения рисков управления DAO
Aave Labs 15 апреля выпустила Aave Checkpoint, объединив автоматический анализ с ИИ и обязательную ручную проверку, требуя, чтобы как минимум двое проверяющих верифицировали предложения по управлению. Эта система работает с марта 2026 года и охватывает риски DeFi, включая манипуляции с оракулами. Одновременно Aave V4 внедряет модуль реинвестирования, который динамически распределяет неиспользованную ликвидность, сохраняя при этом немедленную ликвидность средств.
MarketWhisper30м назад
WLFI подает предложение о заморозке залога, Сунь Юйчэнь и основатель Moonrock Capital публично критикуют
World Liberty Financial(WLFI) 15 апреля (в среду) подала предложение на свой форум по управлению, предусматривающее, что WLFI-токены, находящиеся во владении ранних инвесторов, будут заблокированы на два года, после чего будут выпускаться частями в течение этих двух лет; для держателей, которые не принимают новые планы по разблокировке, токены будут «неограниченно продолжать оставаться заблокированными», что вызвало критику со стороны ключевых инвесторов, включая Сюна Джастина (Justin Sun).
MarketWhisper55м назад
Ledger запускает пакет AI-безопасности в 2026 году, предлагая аппаратно закрепленные средства контроля для AI-агентов
Ledger выходит на рынок безопасности ИИ с новым оборудованием, чтобы защитить пользователей от мошеннических (злонамеренных) ИИ-агентов. Подчеркивая необходимость защиты на уровне оборудования, компания планирует набор технологий, направленных на то, чтобы поведение ИИ соответствовало намерениям человека к 2026 году.
GateNews1ч назад
Pi Network V23 обновление для запуска смарт-контрактов, экосистемы DApp и DEX в следующем месяце
Pi Network запустит свое обновление V23 в следующем месяце, включая смарт-контракты, экосистему DApp и децентрализованную биржу. Имея более 18 миллионов пользователей, прошедших KYC-проверку, это обновление продвигает Pi к практическим приложениям и полезности в своей экосистеме.
GateNews1ч назад
CoW Swap восстанавливает домен cow.fi после атаки социальной инженерии 14 апреля
CoW Swap восстановил контроль над своим доменом cow.fi после атаки с использованием социальной инженерии, которая произошла 14 апреля. Злоумышленники использовали поддельные документы, чтобы манипулировать регистратором DNS и развернуть фишинговый сайт. Пользователям, затронутым инцидентом, рекомендуется отозвать разрешения на транзакции и перевести средства.
GateNews3ч назад
Aave Labs запускает Aave Checkpoint, систему безопасности децентрализованного управления с поддержкой ИИ
Aave Labs запустила Aave Checkpoint — AI-ориентированную систему безопасности управления для проверки предложений и on-chain-пэйлоадов, объединяющую автоматизированный анализ с обязательным контролем со стороны человека. Работает с марта 2026 года, поддерживает Aave V3, V4, GHO и Aptos-v3.
GateNews3ч назад