USR 穩定幣脫錨崩跌 97%!Resolv 鑄造漏洞致 2500 萬遭竊

USDC-0.02%
ETH-3.28%
BTC-2.15%

USR穩定幣脫錨崩跌

攻擊者於世界協調時(UTC)週日凌晨 2 時 21 分,利用 Resolv 穩定幣協議的 USR 鑄造合約存取控制漏洞,以約 20 萬美元的 USDC 鑄造逾 8,000 萬枚無擔保代幣,並透過交易所兌換竊走約 2,500 萬美元。USR 隨即在 Curve Finance 主要流動性池崩跌至 0.025 美元。

攻擊機制:鑄造合約如何遭到利用

Resolv遭攻擊 (來源:Etherscan)

X 帳號 YieldsAndMore 最早記錄此次異常交易:攻擊者向 Resolv 的 USR Counter 合約存入 10 萬枚 USDC,卻獲得 5,000 萬枚 USR,約為正常數量的 500 倍;隨後透過第二筆交易再額外鑄造 3,000 萬枚,總計約 8,000 萬枚。

鏈上分析師 Andrew Hong 將漏洞根源指向協議的 SERVICE_ROLE 特權角色。此角色用於完成兌換請求,但僅由普通外部帳戶(EOA)控制,而非更安全的多重簽名架構。此外,鑄造合約完全缺乏預言機價格驗證、數量上限,以及鑄幣限額機制。

DeFi 基金 D2 Finance 提出三種可能的攻擊路徑:預言機遭篡改、鏈下簽名者被入侵,或鑄造請求與完成環節之間的數量驗證缺失。

市場衝擊:脫錨效應擴散至 DeFi 借貸生態

USR脫錨 (來源:Trading View)

鑄造完成後 17 分鐘內, USR 在 Curve Finance 流動性池崩跌至 0.025 美元,隨後回升至約 0.85 美元,但仍未恢復完整錨定。攻擊者主要地址(以 0x04A2 開頭)最終持有 11,409 枚 ETH(約 2,370 萬美元),另一關聯地址持有約 110 萬美元的 wstUSR 代幣。

USR 脫錨的連鎖效應

借貸平台流動性受損: USR 與 wstUSR 被 Morpho 及 Gauntlet 接受為抵押品,脫錨後部分投機者以折扣價買入 USR 並以面值借出 USDC,加速金庫流動性枯竭

RLP 保險層承壓:作為損失吸收機制的 Resolv 流動性池(RLP)攻擊前流通資金約 3,860 萬美元;最大持有人 Stream Finance 在 Morpho 持有 1,360 萬枚 RLP,凈敞口約 1,700 萬美元

RESOLV 治理代幣下跌:受事件影響,RESOLV 在 24 小時內下跌約 8.5%

儘管 Resolv Labs 聲明抵押池「完全完好無損」,鏈上分析師指出,此次攻擊本質為供應膨脹而非直接盜取抵押品。8,000 萬枚新代幣稀釋現有流通量,攻擊者拋售行為摧毀流動性,攻擊期間持有 USR 的用戶已承受實質損失。

安全審計局限與監管政策交集

Cyvers 執行長 Deddy Lavid 表示:「僅靠審計是不夠的,若未對鑄造量與供應量進行實時監控,在最關鍵的時刻便如同盲人一般。」 Resolv 官網宣稱已完成五家機構的 14 項審計,並設立 50 萬美元的 Immunefi 漏洞賞金計劃。

此次事件發生時機敏感。美國立法機構正積極推進依據《 GENIUS 法案》監管收益型穩定幣,多位關鍵參議員已於攻擊發生前一天就穩定幣收益處理方式達成原則性協議。此外,根據 Immunefi 最新報告,2026 年加密貨幣攻擊事件的平均損失約為 2,500 萬美元,此次事件金額與產業均值吻合。

常見問題

USR 是什麼類型的穩定幣,為何會發生脫錨?

USR 是 Resolv Labs 發行的美元掛鉤穩定幣,採用 delta 中性對沖策略,以 ETH 與 BTC 作為底層支撐。此次脫錨並非抵押品不足所致,而是攻擊者利用鑄造漏洞創建大量無擔保代幣並在市場集中拋售,導致主要流動性池瞬間崩潰。

此次攻擊的核心技術漏洞是什麼?

漏洞核心在於 SERVICE_ROLE 特權帳戶由普通 EOA 控制,且鑄造合約缺乏預言機價格檢查、數量驗證與鑄幣上限。這使攻擊者僅憑約 20 萬美元的 USDC,便能鑄造出正常數量 500 倍的 USR 代幣。

USR 持有者面臨哪些實際損失風險?

攻擊者大量拋售無擔保 USR 直接摧毀流動性,攻擊期間持有 USR 的用戶承受即時市值損失。此外, wstUSR 被用作多個 DeFi 借貸平台的抵押品,脫錨效應進一步影響相關金庫的流動性結構。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

ETH 15分鐘下跌0.58%:衍生品流動性收縮與主動減倉主導短線回調

2026-04-19 04:30 至 2026-04-19 04:45(UTC),ETH在15分鐘K線內收益率錄得-0.58%,價格區間處於2321.62至2342.04 USDT,振幅達到0.87%。短線跌勢發生在市場整體波動加劇、主流加密資產價格普遍下行背景下,市場風險偏好明顯下降,交易者觀望情緒增強。 本次異動的主要驅動力是衍生品市場流動性大幅收縮及槓桿資金主動減倉。數據顯示,24小時

GateNews48分鐘前

Request Network (REQ) 在 15 分鐘內飆漲 23.68%,24 小時漲幅達 116.52%

Request Network (REQ) 在短短 15 分鐘內飆漲 23.68%,報 $0.152;近 24 小時漲幅為 116.52%,交易量超過 $8 百萬。因素包括散戶關注度提升以及鯨魚囤積。正在觀察 $0.160 的阻力位與 $0.122 的支撐位。

GateNews2小時前

比特幣因霍爾木茲海峽報導出現大幅波動,引發 $762M 百萬美元清算

比特幣上漲至 78,000 美元,但因霍爾木茲海峽緊張局勢的報導而下跌至 76,091 美元。伊朗的行動在交易者之間觸發 $762 百萬美元的清算,對加密市場也造成影響:因伊朗接受以比特幣及其他貨幣付款以繞過制裁。

GateNews5小時前

狗狗幣持有 $0.094,X 的代碼標籤推動市場關注

關鍵洞見 在市場疲弱的情況下,狗狗幣(Dogecoin)仍站穩於 $0.094 之上;隨著比特幣與以太坊趨於穩定,這反映其韌性,並在整合階段期間於主要加密貨幣中維持持續需求。 X 推出智慧代碼標籤(smart cashtags),可實現加密貨幣與股票的即時追蹤,提升市

Crypto News Land10小時前

$773M 加密貨幣清算在 4 月 18 日打擊空頭

2026 年 4 月 18 日,$773 百萬的加密貨幣市場清算發生,主要影響空頭交易者,( 77% 的虧損) 係因價格突然上漲所致。此事件凸顯了交易中槓桿的風險,導致被迫平倉。

Crypto Frontier16小時前

ETH 跌破 2350 USDT

Gate 新聞機器人訊息,Gate 行情顯示,ETH 跌破 2350 USDT,目前價格 2349.73 USDT。

Crypto Radar17小時前
留言
0/400
暫無留言