Стейблкоїн USR різко впав і розв'язався! Resolv розкрив «вразливість при мінтингу» та хакери викрали 25 мільйонів доларів

RESOLV0,03%
ETH0,12%
CRV-0,64%

Згідно з доповідями кількох провідних служб безпеки блокчейну, у неділю протокол DeFi Resolv зазнав уразливості. Хакери з мінімальними затратами створили 80 мільйонів незастрахованих стабільних монет USR, швидко продавши їх і отримавши близько 25 мільйонів доларів США. Це не лише спричинило різке розхитування курсу USR, а й викликало ланцюгову реакцію на ринку кредитування. Ця атака сталася приблизно о 10:21 ранку 22 березня. Дані з блокчейну показують, що хакери спочатку внесли 100 000 USDC до смарт-контракту Resolv, але отримали у відповідь до 50 мільйонів USR — у 500 разів більше за нормальний обмінний курс. Потім, відчувши слабкість, вони додатково створили ще 30 мільйонів USR через другий транзакцій.

USR від @ResolvLabs торгується по одній центовій ціні, хтось створив 50 мільйонів USR за 100 тисяч USDChttps://t.co/qc8gTLDx7w pic.twitter.com/fXtjZgxzQk

— YAM 🌱 (@yieldsandmore) 22 березня 2026

Як стабільна монета, яка заявляє про прив’язку до долара США 1:1, USR не покладається на традиційні валютні резерви. Замість цього її цінність підтримується за допомогою стратегій хеджування «Delta-neutral» (збалансованих позицій для усунення цінових коливань) на основі Ethereum і Bitcoin. За даними DEX Screener, після створення перших токенів, USR у найглибшому пулі ліквідності Curve Finance за 17 хвилин впав до 0,025 долара. Хоча згодом ціна частково відновилася до близько 0,85 долара, на момент написання статті вона ще не повернулася до прив’язки в 1 долар. Хакери майстерно відмивають гроші, офіційні особи стверджують, що «пул забезпечення цілісний» Після здобуття коштів, хакери (адреса гаманця починається з 0x04A2) швидко обміняли створені USR на USDC і USDT на децентралізованих біржах, а потім повністю конвертували їх у Ethereum. Дані з блокчейну показують, що їхній гаманець вже містить понад 11 409 ETH (близько 23,7 мільйонів доларів). Після розголосу інциденту, Resolv Labs опублікувала заяву на платформі X, в якій повідомила, що всі функції протоколу тимчасово призупинені. Вони запевнили, що «пул забезпечення цілісний», жодних активів не втрачено, і цей випадок — «просто вразливість у механізмі випуску USR». Ми наразі розслідуємо інцидент, пов’язаний з несанкціонованим створенням USR.

На цьому етапі:

Пул забезпечення залишається цілісним. Втрата активів не зафіксована.

Проблема, здається, обмежена механізмом випуску USR.

Наші пріоритети:

1)…

— Resolv Labs (@ResolvLabs) 22 березня 2026

Контроль доступу фактично відсутній Хоча офіційні особи намагаються зменшити значення події, експерти з безпеки не погоджуються. Аналітик блокчейну Andrew Hong зазначив, що уразливість виникла через привілейований обліковий запис «SERVICE_ROLE», який відповідає за обробку запитів на обмін. Вражає те, що цим ключовим доступом керує звичайний зовнішній гаманець (EOA), а не більш безпечний мульти-підписаний обліковий запис. Ще гірше, що контракт створення токенів не має механізмів перевірки цін через оракул, контролю кількості або встановлених лімітів на емісію. Інвестиційний фонд DeFi D2 Finance назвав три можливі причини: зловмисне маніпулювання оракулом, злом підписувача поза ланцюгом або відсутність перевірки суми між запитом на емісію та її виконанням. Першим, хто викрив цю ситуацію, був YieldsAndMore, який висловив здивування, що протокол Resolv із значним обсягом капіталу має таку відсутність базових заходів безпеки. Генеральний директор компанії з безпеки блокчейну Cyvers Deddy Lavid зазначив: «Саме тут проявляється справжній ризик стабільних монет. Регулярні аудити контрактів — це далеко не все. Без моніторингу емісії та пропозиції токенів у реальному часі команда залишається беззахисною, коли настає криза.» Несподівана катастрофа! Невидима інфляція грабує інвесторів, ланцюгова реакція вдаряє по ринку кредитування Хоча офіційна позиція Resolv про «цілісність пулу забезпечення» технічно підтверджена, ця заява недооцінює масштаб шкоди. Аналіз блокчейну показує, що атака не була прямим «злочином із крадіжкою з сейфу», а скоріше — прихованою «інфляцією пропозиції». 80 мільйонів нових токенів з’явилися з нічого, що миттєво розбавило їхню цінність у обігу. Водночас, продажі хакерів знизили ліквідність пулу, що ще більше посилило проблему. Це означає, що інвестори, які володіли USR у момент атаки, втратили значну частину своїх активів миттєво. Ця криза швидко поширилася на інші платформи кредитування DeFi. Оскільки USR і похідні токени були прийняті як застави на багатьох платформах (наприклад, Morpho, Gauntlet), спекулянти почали купувати USR за низькими цінами, а потім використовували їх у системах кредитування, де ціна фіксована в 1 USR = 1 долар. Це дозволило їм позичати великі суми USDC, фактично «захоплюючи» ліквідність кредитних фондів. Така стратегія «порожнього» заробітку без вкладень зірвала ліквідність у системі. Раніше залучали мільйони та проходили 14 топових аудитів, тепер — втрачають довіру До моменту нападу, обсяг капіталу протоколу Resolv вже зменшувався. Вартість USR з початку лютого цього року зросла до піку у 400 мільйонів доларів і поступово знизилася до приблизно 100 мільйонів перед інцидентом.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Крупна CEX запускає спотову торгівлю токеном OpenGradient (OPG) 21 квітня

Крупна біржа запускає спотову торгівлю OPG із парою OPG-USD, починаючи з 21 квітня 2026 року. Торгівля буде запроваджуватися поступово, щоб забезпечити ліквідність і стабільність, а доступ обмежуватиметься вимогами регіонального регулювання. OpenGradient (OPG) додають для спотової торгівлі на великій централізованій біржі, випускаючи пару OPG-USD 21 квітня 2026 року. Запуск буде поетапним і регіонально обмеженим, щоб керувати ліквідністю та регуляторними обмеженнями.

GateNews8год тому

Бюлетень Gate за день (21 квітня): Lido опублікувала механізм захисту від ризику EarnETH; DeFi за останні три тижні зазнала збитків понад 600 млн доларів США

Біткоїн (BTC) пережив V-подібний відскок: 21 квітня наразі тримається на рівні близько 76,028 долара. Президент США Трамп заявив, що готовий вести прямі переговори з вищим керівництвом Ірану. Lido повідомляє, що скарбниця EarnETH має близько 21,6 млн доларів rsETH-експозиції, а механізм захисту від збитків уже підготовлений. За останні три тижні DeFi втратила понад 600 млн доларів; інцидент Kelp DAO спричинив падіння DeFi TVL до найнижчого рівня за рік.

MarketWhisper23год тому

Маск X впроваджує розумні мітки, за 3 дні стимулює глобальний обсяг торгів у 1 мільярд доларів США

Соцмережа X, що належить Маску, увечері 15 квітня (минулого вівторка) запустила нову функцію «розумних позначок» (Smart Cashtags). 17 квітня відповідальний за продукт X Нікіта Бір оголосив, що ця функція лише за 3 дні принесла світовим ринкам близько 1 мільярда доларів США обсягу торгів; джерелом даних є агрегована інформація з пілотної програми торгів X.

MarketWhisper04-20 06:32

Gate денний звіт (20 квітня): Падіння RAVE спричинило попередження про маніпуляції з альткоїнами; Charles Schwab розглядає вихід на ринок прогнозів

Біткоїн нещодавно відкотив частину зростання, ціна становить 74,240 долара. Токен RAVE впав на 95%, що викликало попередження про маніпуляції на ринку. Чарльз Шваб і Castle Securities розглядають можливість виходу на ринок прогнозів. Акції в США зросли, інвестори стежать за ситуацією на Близькому Сході та за фінансовими звітами сезону. Ринкова ліквідність низька, тож у короткостроковій корекції не потрібно надто перейматися.

MarketWhisper04-20 01:38

Gate щоденник (17 квітня): X Money Маска натрапляє на перешкоди нью-йоркського крипторегулювання; Yuga Labs призначає нового CEO

Біткоїн(BTC)без змін відносно 74,920 долара, набрала чинності угода про припинення вогню між Ізраїлем і Ліваном, Трамп заявив, що Іран погодився не мати ядерної зброї. Міцубісі-банк попередив, що X Money Маска може постраждати через нью-йоркське регулювання криптовалют. Yuga Labs змінила генерального директора: Грег Солано перейшов на посаду голови наглядової ради, Майкл Фігг очолив компанію. Ринок загалом налаштований оптимістично: з’явився найбільший за 10 років приплив покупців біткоїна, що натякає на можливе наближення ціни до 90 тис. доларів.

MarketWhisper04-17 01:37
Прокоментувати
0/400
Немає коментарів