Resolv Labs приостанавливает протокол после эксплуатации $23M вызывает девальвацию стейблкоина USR

BTC3,01%
ETH2,44%
CRV2,56%

Resolv Labs остановила свою децентрализованную финансовую (DeFi) платформу рано утром в воскресенье после того, как злоумышленник использовал уязвимость для выпуска десятков миллионов неподдерживаемых стабильных монет USR, что резко сорвало привязку токена к доллару.

Что вызвало взлом Resolv Labs и отклонение USR от привязки?

Инцидент произошел на платформе Resolv DeFi, которая предлагает стратегии доходности, связанные с дельта-нейтральными позициями по биткоину и ethereum, при этом их стабильная монета USR позиционируется как долларовая привязанная актив, обеспеченная ликвидным залогом. До взлома общий заблокированный объем средств на платформе превышал 500 миллионов долларов, что подтверждалось аудитами, программой поиска уязвимостей и интеграциями с кастодианами.

Согласно данным блокчейна и раскрытиям проекта, злоумышленник внес примерно 100 000 — 200 000 долларов в USDC на контракт, связанный с выпуском USR, перед тем как воспользоваться двухэтапным процессом чеканки. Манипулируя параметрами в запросе и процессе завершения, злоумышленник создал около 80 миллионов USR — значительно превысив первоначальный депозит и создав большой пул неподдерживаемых токенов.

Аналитики указали на слабые места, связанные с ролью разрешенного сервиса и недостаточной проверкой в процессе чеканки. Первоначальные оценки показывают, что проблема может быть связана с оффчейн-компонентом, таким как скомпрометированный подписант или ошибочная проверка на сервере, а не с традиционной ошибкой смарт-контракта.

После выпуска токенов злоумышленник быстро конвертировал USR в обернутые версии и продавал их на нескольких децентрализованных биржах, включая Curve и Uniswap. Цены обвалились во время распродажи, и USR торговался по цене всего в несколько центов в некоторых пулах. Злоумышленник извлек примерно 23–25 миллионов долларов, в основном конвертировав их в ethereum, продолжая перемещать средства между кошельками.

Resolv Labs Pauses Protocol After $23M Exploit Triggers USR Stablecoin DepegStablecoin USR потерял привязку. Уязвимость вызвала быстрое отклонение привязки, и USR упал с 1 доллара до примерно 0,025 доллара в некоторых пулах ликвидности, а затем частично восстановился позже в тот же день. Несколько интегрированных протоколов быстро приняли меры для ограничения воздействия, приостановив торговлю или отключив залог, связанный с активами Resolv.

Resolv Labs заявила, что немедленно приостановила все функции протокола и проводит расследование вариантов восстановления. Команда подчеркнула, что основной залоговый пул остается целым и что активы, обеспечивающие поддержку, не были выведены, а убытки связаны с выпуском неподдерживаемых токенов, а не с провалом залога. Пользователям рекомендуется воздерживаться от взаимодействия с затронутыми активами до завершения проверки.

FAQ 🔎

  • Что вызвало отклонение привязки стабильной монеты USR? Уязвимость позволила выпустить десятки миллионов неподдерживаемых USR, что привело к насыщению рынка.
  • Сколько было потеряно в результате взлома Resolv Labs? Злоумышленник вывел примерно 23–25 миллионов долларов стоимости.
  • Были ли выведены средства пользователей или залог из протокола? Нет, залоговый пул остался целым; убытки связаны с выпуском неподдерживаемых токенов.
  • Работает ли протокол Resolv сейчас? Нет, все функции приостановлены, команда занимается расследованием и восстановлением.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Shopify, Национальный банк Канады поддержали стейблкоин CADD для расчетов 24/7

Shopify и Национальный банк Канады входят в число спонсоров нового стейблкоина Tetra Trust — CADD. Тот факт, что Tetra Trust's new stablecoin, CADD предназначен для институционального использования при круглосуточных межстрановых расчётах и операциях корпоративного казначейства в режиме реального времени. Обзор продукта CADD позиционируется как замена устаревшим системам пакетных расчётов.

CryptoFrontier8м назад

Exodus достигает критического порога, переходя на платформу платежей, Benchmark устанавливает целевую цену $21

По сообщению аналитика Benchmark Марка Палмера в заметке от понедельника, Exodus Movement преодолела критический порог, переключаясь с провайдера кошельков с самостоятельным хранением на платформу для криптоплатежей. Палмер вновь сохранил рекомендацию Buy с целевой ценой $21

GateNews1ч назад

Upbit запускает GIWA Chain в сети Optimism Layer 2 с самоуправляемым контролем

Крупнейшая криптобиржа Южной Кореи Upbit в понедельник объявила о партнёрстве с Optimism Foundation для создания нового блокчейна Ethereum уровня 2 под названием GIWA Chain на базе OP Stack. Upbit будет самостоятельно управлять цепочкой, а Optimism Foundation предоставит техническую поддержку.

CryptoFrontier1ч назад

Проект Phi для ончейн-идентификации прекратит работу 25 мая

По официальному заявлению, Phi — ончейн-проект идентификации — прекратит работу 25 мая. Сервис phi.box и связанные предложения будут закрыты, хотя токены PHI останутся доступными для торговли на Aerodrome. Команда сослалась на дефицит ресурсов после более ранних усилий по реорганизации, а также на то, что

GateNews3ч назад

Tydro приостанавливает работу всех рынков 5 мая из-за проблемы с оракулом; средства пользователей в безопасности

По данным BlockBeats, Tydro — кредитный протокол в экосистеме Ink — приостановил все рынки 5 мая после сообщения об инциденте с оракулом третьей стороны. Команда подтвердила, что средства пользователей остаются в безопасности, и активно расследует

GateNews4ч назад

Upbit запускает L2-сеть Ethereum с поддержкой Optimism

Крупнейшая криптобиржа Южной Кореи Upbit заключила партнёрство с Optimism, чтобы создать новый блокчейн Ethereum второго уровня (Layer 2), используя стек OP, говорится в объявлении в понедельник. Сеть под названием GIWA Chain станет первой, которая будет запущена в рамках уровня OP Enterprise Self-Managed, то есть Upbit будет

CryptoFrontier5ч назад
комментарий
0/400
Нет комментариев