USR 稳定币脱锚崩跌 97%!Resolv 铸造漏洞致 2500 万遭窃

USDC0.01%
ETH2.91%
BTC2.16%

USR穩定幣脫錨崩跌

攻击者于世界协调时(UTC)周日凌晨 2 时 21 分,利用 Resolv 稳定币协议的 USR 铸造合约存取控制漏洞,以约 20 万美元的 USDC 铸造逾 8,000 万枚无担保代币,并通过交易所兑换窃走约 2,500 万美元。USR 随即在 Curve Finance 主要流动性池崩跌至 0.025 美元。

攻击机制:铸造合约如何遭到利用

Resolv遭攻擊 (来源:Etherscan)

X 账号 YieldsAndMore 最早记录此次异常交易:攻击者向 Resolv 的 USR Counter 合约存入 10 万枚 USDC,却获得 5,000 万枚 USR,约为正常数量的 500 倍;随后通过第二笔交易再额外铸造 3,000 万枚,总计约 8,000 万枚。

链上分析师 Andrew Hong 将漏洞根源指向协议的 SERVICE_ROLE 特权角色。此角色用于完成兑换请求,但仅由普通外部账户(EOA)控制,而非更安全的多重签名架构。此外,铸造合约完全缺乏预言机价格验证、数量上限,以及铸币限额机制。

DeFi 基金 D2 Finance 提出三种可能的攻击路径:预言机遭篡改、链下签名者被入侵,或铸造请求与完成环节之间的数量验证缺失。

市场冲击:脱钩效应扩散至 DeFi 借贷生态

USR脫錨 (来源:Trading View)

铸造完成后 17 分钟内, USR 在 Curve Finance 流动性池崩跌至 0.025 美元,随后回升至约 0.85 美元,但仍未恢复完整锚定。攻击者主要地址(以 0x04A2 开头)最终持有 11,409 枚 ETH(约 2,370 万美元),另一关联地址持有约 110 万美元的 wstUSR 代币。

USR 脱钩的连锁效应

借贷平台流动性受损: USR 与 wstUSR 被 Morpho 及 Gauntlet 接受为抵押品,脱钩后部分投机者以折扣价买入 USR 并以面值借出 USDC,加速金库流动性枯竭

RLP 保险层承压:作为损失吸收机制的 Resolv 流动性池(RLP)攻击前流通资金约 3,860 万美元;最大持有人 Stream Finance 在 Morpho 持有 1,360 万枚 RLP,净敞口约 1,700 万美元

RESOLV 治理代币下跌:受事件影响,RESOLV 在 24 小时内下跌约 8.5%

尽管 Resolv Labs 声明抵押池“完全完好无损”,链上分析师指出,此次攻击本质为供应膨胀而非直接盗取抵押品。8,000 万枚新代币稀释现有流通量,攻击者抛售行为摧毁流动性,攻击期间持有 USR 的用户已承受实质损失。

安全审计局限与监管政策交集

Cyvers 执行长 Deddy Lavid 表示:“仅靠审计是不够的,若未对铸造量与供应量进行实时监控,在最关键的时刻便如同盲人一般。” Resolv 官网宣称已完成五家机构的 14 项审计,并设立 50 万美元的 Immunefi 漏洞赏金计划。

此次事件发生时机敏感。美国立法机构正积极推进依据《GENIUS 法案》监管收益型稳定币,多位关键参议员已于攻击发生前一天就稳定币收益处理方式达成原则性协议。此外,根据 Immunefi 最新报告,2026 年加密货币攻击事件的平均损失约为 2,500 万美元,此次事件金额与产业均值吻合。

常见问题

USR 是什么类型的稳定币,为何会发生脱钩?

USR 是 Resolv Labs 发行的美元挂钩稳定币,采用 delta 中性对冲策略,以 ETH 与 BTC 作为底层支撑。此次脱钩并非抵押品不足所致,而是攻击者利用铸造漏洞创建大量无担保代币并在市场集中抛售,导致主要流动性池瞬间崩溃。

此次攻击的核心技术漏洞是什么?

漏洞核心在于 SERVICE_ROLE 特权账户由普通 EOA 控制,且铸造合约缺乏预言机价格检查、数量验证与铸币上限。这使攻击者仅凭约 20 万美元的 USDC,便能铸造出正常数量 500 倍的 USR 代币。

USR 持有者面临哪些实际损失风险?

攻击者大量抛售无担保 USR 直接摧毁流动性,攻击期间持有 USR 的用户承受即时市值损失。此外, wstUSR 被用作多个 DeFi 借贷平台的抵押品,脱钩效应进一步影响相关金库的流动性结构。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

BDX(Blindex)24小时下跌1.76%

Gate News 消息,4 月 22 日,据 Gate 行情显示,截至发稿时,BDX(Blindex)现报 0.22美元,24 小时内下跌 1.76%,最高触及 0.27美元,最低回落至 0.20美元,24 小时交易量达 3360.57 美元。当前市值约为 17.13 亿美元。 Beldex 是一个领先的保密 dApp 生态系统,由分散式保密应用程序组成,包括 BChat、BelNet、Beldex 浏览器、Beldex 协议和 Beldex 桥接器。Beldex 项目致力于提高您的在线保密性。 此消息不作为投资建议,投资需注意市场波动风险。

GateNews26 分钟前

比特币突破 78,000 美元,以太坊站上 2,390 美元:市场恐慌情绪退潮

比特币突破 78,000 美元,以太坊站上 2,390 美元。本文复盘 4 月 13 日至 22 日的 V 型反转走势,解析爆仓数据与恐惧贪婪指数的演变轨迹。

Gate 即时热点46 分钟前

30天迷因币市值飙升15.58%,交易量跃升56.14%

在过去30天里,迷因币跑赢了BTC:市值上涨15.58%至约$35.6B,交易量上涨56.14%至大约$3.79B,来自Ai Yii的数据;BTC上涨14.06%。 摘要:迷因币板块的近期涨幅强于比特币。根据链上分析师Ai Yii的说法,迷因币的市值上涨15.58%至约356亿美元,交易量上涨56.14%至约37.9亿美元;而比特币的市值上涨14.06%。

GateNews1小时前

SHIB 难以从低迷中恢复,因为新的进展未能提振价格走势

SHIB 交易活动上升,但价格仍被困在狭窄的盘整区间内。 鲸鱼累积增加,而包括 Aoki 在内的一些长期持有者退出仓位。 强劲的衍生品交易量和资金流入未能奏效

Crypto News Land2小时前

TradFi 上涨提醒:XUNCE(迅策03317.HK)上涨超 8%

Gate News 消息,据 Gate TradFi 最新数据,XUNCE(迅策03317.HK)短时上涨 8%,当前波动幅度明显高于近期平均水平,市场活跃度上升。

GateNews3小时前

以太坊突破 2,400 美元,24 小时内上涨 3.58%

Gate 新闻消息,4月22日——以太坊今天飙升至 2,400 美元关口上方,根据主要 CEX 数据,以 2,400.85 美元交易,24 小时涨幅为 3.58%。

GateNews3小时前
评论
0/400
暂无评论