Stablecoin USR mất peg - Resolv gặp lỗi đúc coin, hacker cuỗm đi 25 triệu USD

RESOLV-4,47%
USDC0,01%
ETH0,53%
CRV4,05%

Dựa trên báo cáo của nhiều tổ chức an ninh mạng trên chuỗi, vào Chủ nhật, giao thức DeFi Resolv đã bị tấn công lỗ hổng. Hacker đã dùng chi phí cực thấp để đúc ra 80 triệu USR không thế chấp, sau đó bán tháo nhanh chóng và thu về khoảng 25 triệu USD, không chỉ khiến giá USR bị lệch khỏi giá trị thực mà còn gây ra hiệu ứng domino trên thị trường cho vay. Vụ tấn công này xảy ra vào khoảng 10 giờ 21 phút sáng ngày 22 tháng 3. Dữ liệu trên chuỗi cho thấy, hacker ban đầu gửi vào hợp đồng thông minh của Resolv 100.000 USDC, nhưng đổi lại nhận được tới 50 triệu USR, cao hơn tỷ lệ quy đổi bình thường đến 500 lần. Sau đó, hacker thèm muốn hơn nữa, lại thực hiện một giao dịch thứ hai để đúc thêm 30 triệu USR nữa. USR từ @ResolvLabs đang giao dịch ở mức một cent, có người đã đúc 50 triệu USR với 100 nghìn USDC pic.twitter.com/fXtjZgxzQk — YAM 🌱 (@yieldsandmore) 22 tháng 3, 2026 Là một loại stablecoin tự hào liên kết 1:1 với đô la Mỹ, USR không dựa vào dự trữ tiền pháp định truyền thống mà vận hành dựa trên chiến lược phòng hộ trung lập Delta (Delta-neutral hedging, dùng các vị thế mua bán để loại bỏ rủi ro biến động giá) qua việc sử dụng Ethereum và Bitcoin để duy trì giá trị. Theo dữ liệu của DEX Screener, sau khi hacker đúc ra số token đầu tiên, USR trong pool thanh khoản lớn nhất của Curve Finance đã giảm giá nhanh chóng xuống còn 0,025 USD chỉ trong vòng 17 phút. Dù sau đó giá tạm thời phục hồi gần 0,85 USD, đến thời điểm viết bài vẫn chưa thể khôi phục về mốc 1 USD. Hacker rửa tiền thành thạo, chính thức tuyên bố “hệ thống collateral vẫn an toàn” gây tranh cãi Sau khi chiếm đoạt được, hacker (địa chỉ ví bắt đầu bằng 0x04A2) nhanh chóng đổi các USR đúc ra này sang USDC, USDT trên các sàn DEX lớn, rồi chuyển toàn bộ sang ETH. Dữ liệu trên chuỗi cho thấy, ví của hacker đã tích trữ tới 11.409 ETH, trị giá khoảng 23,7 triệu USD. Sau khi vụ việc bị phơi bày, Resolv Labs đã phát đi tuyên bố trên nền tảng mạng xã hội X, cho biết đội ngũ đã tạm dừng tất cả các chức năng của giao thức, nhấn mạnh rằng “hệ thống collateral vẫn hoàn toàn nguyên vẹn”, không mất bất kỳ tài sản nền tảng nào, và coi đây chỉ là một lỗ hổng trong cơ chế phát hành USR. Chúng tôi hiện đang điều tra vụ việc an ninh liên quan đến việc đúc USR trái phép. Ở giai đoạn này: Hệ thống collateral vẫn hoàn toàn nguyên vẹn. Không có tài sản nền tảng nào bị mất. Vấn đề dường như chỉ giới hạn ở cơ chế phát hành USR. Ưu tiên hàng đầu của chúng tôi là: 1)… — Resolv Labs (@ResolvLabs) 22 tháng 3, 2026 Quản lý quyền hạn như thể không tồn tại Dù chính thức cố gắng giảm nhẹ tác động, các chuyên gia an ninh mạng vẫn không đồng tình. Nhà phân tích dữ liệu chuỗi, Andrew Hong, chỉ ra rằng lỗ hổng bắt nguồn từ tài khoản đặc quyền xử lý yêu cầu đổi token trong giao thức, gọi là “SERVICE_ROLE”. Thật sốc khi quyền hạn quan trọng như vậy chỉ do một tài khoản bên ngoài bình thường (EOA, tức ví cá nhân) kiểm soát, chứ không phải là một multi-signature wallet an toàn hơn. Thêm vào đó, hợp đồng đúc token còn thiếu các cơ chế xác thực giá từ oracle, kiểm tra số lượng, thậm chí không có giới hạn đúc tối đa. Quỹ đầu tư DeFi, D2 Finance, cũng đưa ra 3 khả năng gây ra vụ việc: oracle bị thao túng, người ký off-chain bị xâm nhập, hoặc thiếu quy trình xác thực số lượng trong quá trình yêu cầu đúc và thực thi. Người đầu tiên tiết lộ vụ việc, YieldsAndMore, cũng thẳng thắn nhận xét rằng, với một giao thức như Resolv có quy mô vốn nhất định, quyền quản lý cốt lõi lại thiếu các biện pháp bảo vệ an toàn tối thiểu. Giám đốc điều hành của công ty an ninh blockchain Cyvers, Deddy Lavid, nói: “Đây chính là nơi rủi ro của stablecoin thực sự bộc lộ. Chỉ dựa vào các cuộc kiểm toán hợp đồng định kỳ là không đủ. Nếu không có hệ thống giám sát thời gian thực về việc đúc token và cung ứng, khi khủng hoảng xảy ra, đội ngũ sẽ như bị mù, không thể ứng phó kịp thời.” Tai họa bất ngờ! Lạm phát vô hình tàn phá nhà đầu tư nhỏ lẻ, hiệu ứng domino ảnh hưởng thị trường vay mượn Dù Resolv khẳng định hệ thống collateral “hoàn toàn nguyên vẹn” về mặt kỹ thuật, nhưng lời nói này rõ ràng đã đánh giá thấp mức độ nghiêm trọng của vụ việc. Nhà phân tích chuỗi cho biết, cuộc tấn công không trực tiếp “khoắng sạch” kho bạc, mà sử dụng thủ đoạn tinh vi hơn là “làm loãng cung” (supply inflation). 80 triệu token mới xuất hiện từ không khí đã nhanh chóng làm loãng giá trị lưu thông ban đầu, trong khi việc bán tháo của hacker đã rút sạch thanh khoản của pool. Điều này có nghĩa là, tại thời điểm xảy ra vụ việc, các nhà đầu tư nắm giữ USR đã bị tước đoạt tài sản một cách tàn nhẫn trong chớp mắt. Cơn bão này còn lan rộng nhanh chóng sang các thị trường DeFi vay mượn khác. Vì USR và các token phái sinh của nó được nhiều nền tảng cho vay như Morpho, Gauntlet chấp nhận làm tài sản thế chấp, các nhà đầu cơ đã không bỏ lỡ cơ hội, mua USR với giá thấp trên thị trường, rồi đem thế chấp tại các nền tảng vay, dựa trên giả định “1 USR = 1 USD” cố định của hệ thống, để vay mượn số USDC thật lớn. Chiến lược “lấy của người khác trả nợ” này đã làm cạn kiệt thanh khoản của các quỹ cho vay. Đã từng huy động hàng chục triệu USD và trải qua 14 lần kiểm toán hàng đầu, nay lại rơi xuống vực thẳm Thực tế, trước khi bị hacker tấn công, quy mô tài chính của giao thức Resolv đã liên tục thu hẹp. Giá trị thị trường của USR từ đỉnh cao 400 triệu USD vào đầu tháng 2 năm nay đã giảm dần xuống còn khoảng 100 triệu USD trước khi vụ việc xảy ra.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Polygon ra mắt sPOL để mở khóa 3,6B USD POL đã đặt cược và tăng phần thưởng cho người đặt cược

Polygon đã ra mắt sPOL, một token đặt cược thanh khoản (liquid staking token), cho phép tăng tính thanh khoản cho các token POL đã đặt cược. Được kiểm toán về bảo mật, sPOL cho phép người đặt cược nhận phần thưởng đồng thời sử dụng tài sản trong DeFi, với thanh khoản ban đầu từ quỹ dự trữ (treasury) và các pool trực tiếp trên Uniswap V4.

GateNews11giờ trước

Tin tức XRP hôm nay: Dự luật CLARITY vượt rào vào tháng 5, Ngân hàng Standard Chartered lạc quan với mức 8 USD

Giám đốc điều hành Ripple Garlinghouse tại hội nghị thượng đỉnh đã xác nhận mục tiêu thông qua dự luật CLARITY là vào cuối tháng 5, đồng thời cho biết tranh cãi liên quan đến lợi suất của stablecoin đang tiến gần đến hồi kết. Nếu dự luật được thông qua, XRP được kỳ vọng sẽ tăng lên 5-10 đô la, còn nếu không thì có thể giảm trở lại về 1,2 đô la. Việc dự luật được thông qua sẽ tạo dựng khung pháp lý cho thị trường tài sản số, làm rõ tính chất hàng hóa của XRP, và giảm bớt rào cản tuân thủ đối với các nhà đầu tư tổ chức.

MarketWhisper15giờ trước

Báo cáo cổng (15 tháng 4): X ra mắt tính năng dữ liệu tài chính tiền mã hóa Cashtags; việc giảm một nửa Bitcoin hoàn thành 50%

Bitcoin (BTC) tiếp tục tăng, vào ngày 15 tháng 4 đạt 74,670 USD. Nền tảng X tại Mỹ và Canada đã ra mắt tính năng Cashtags, tích hợp dữ liệu tài chính thời gian thực và giao dịch. Trong tiến trình halving của Bitcoin, chỉ còn 105,000 khối cho lần giảm thưởng tiếp theo. Tâm lý thị trường lạc quan, và cổ phiếu Mỹ cũng ghi nhận mức tăng. Trong các tin tức thị trường tiền mã hóa, giá token ARIA sụt giảm mạnh, cùng với các cập nhật như việc bang Virginia ban hành luật mới đưa tài sản kỹ thuật số vào diện quản lý.

MarketWhisper16giờ trước

Giám đốc sản phẩm X gợi ý khả năng ra mắt tính năng crypto khi nền tảng dọn dẹp hoạt động của bot

Nikita Bier từ X của Elon Musk đã gợi ý về một khả năng ra mắt sản phẩm liên quan đến crypto trong bối cảnh Bitcoin đang phục hồi, khơi dậy các cuộc thảo luận về các tính năng thanh toán và giao dịch tiềm năng. X Money, một dịch vụ ngang hàng, được dự kiến sẽ có quyền truy cập công khai sớm nhưng hiện chưa có tính năng crypto nào được xác nhận.

GateNews04-14 17:12

Báo cáo Gate hàng ngày (14 tháng 4): SEC công bố hướng dẫn miễn trừ giám sát cho ví tự lưu ký; Ondo nộp thư năm hành động cho quyền lợi được token hóa của OGM

Bitcoin phục hồi mạnh mẽ gần đây, giá đạt 74,330 đô la Mỹ. Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã ban hành hướng dẫn quản lý cho các ví ủy thác tự lưu ký đối với chứng khoán mã hóa, cho phép hoạt động trong một số trường hợp nhất định. Ondo Finance cũng đã nộp lên SEC một đơn xin miễn hành động đối với quyền sở hữu được mã hóa. Diễn biến thị trường cho thấy lượng nắm giữ của cá voi tăng lên, và các hoạt động giao dịch hợp đồng của các loại tiền mã hóa khác cũng đang sôi động. Kết quả hoạt động của thị trường chứng khoán Mỹ lạc quan, chịu tác động từ báo cáo tài chính của doanh nghiệp. Nhà đầu tư vẫn giữ thái độ chờ đợi đối với Bitcoin, trong khi tâm lý thị trường tương đối ổn định.

MarketWhisper04-14 01:37
Bình luận
0/400
Không có bình luận