Resolv Labs приостанавливает протокол после эксплуатации $23M вызывает девальвацию стейблкоина USR

BTC0,2%
ETH0,39%
CRV2,17%

Resolv Labs остановила свою децентрализованную финансовую (DeFi) платформу рано утром в воскресенье после того, как злоумышленник использовал уязвимость для выпуска десятков миллионов неподдерживаемых стабильных монет USR, что резко сорвало привязку токена к доллару.

Что вызвало взлом Resolv Labs и отклонение USR от привязки?

Инцидент произошел на платформе Resolv DeFi, которая предлагает стратегии доходности, связанные с дельта-нейтральными позициями по биткоину и ethereum, при этом их стабильная монета USR позиционируется как долларовая привязанная актив, обеспеченная ликвидным залогом. До взлома общий заблокированный объем средств на платформе превышал 500 миллионов долларов, что подтверждалось аудитами, программой поиска уязвимостей и интеграциями с кастодианами.

Согласно данным блокчейна и раскрытиям проекта, злоумышленник внес примерно 100 000 — 200 000 долларов в USDC на контракт, связанный с выпуском USR, перед тем как воспользоваться двухэтапным процессом чеканки. Манипулируя параметрами в запросе и процессе завершения, злоумышленник создал около 80 миллионов USR — значительно превысив первоначальный депозит и создав большой пул неподдерживаемых токенов.

Аналитики указали на слабые места, связанные с ролью разрешенного сервиса и недостаточной проверкой в процессе чеканки. Первоначальные оценки показывают, что проблема может быть связана с оффчейн-компонентом, таким как скомпрометированный подписант или ошибочная проверка на сервере, а не с традиционной ошибкой смарт-контракта.

После выпуска токенов злоумышленник быстро конвертировал USR в обернутые версии и продавал их на нескольких децентрализованных биржах, включая Curve и Uniswap. Цены обвалились во время распродажи, и USR торговался по цене всего в несколько центов в некоторых пулах. Злоумышленник извлек примерно 23–25 миллионов долларов, в основном конвертировав их в ethereum, продолжая перемещать средства между кошельками.

Resolv Labs Pauses Protocol After $23M Exploit Triggers USR Stablecoin DepegStablecoin USR потерял привязку. Уязвимость вызвала быстрое отклонение привязки, и USR упал с 1 доллара до примерно 0,025 доллара в некоторых пулах ликвидности, а затем частично восстановился позже в тот же день. Несколько интегрированных протоколов быстро приняли меры для ограничения воздействия, приостановив торговлю или отключив залог, связанный с активами Resolv.

Resolv Labs заявила, что немедленно приостановила все функции протокола и проводит расследование вариантов восстановления. Команда подчеркнула, что основной залоговый пул остается целым и что активы, обеспечивающие поддержку, не были выведены, а убытки связаны с выпуском неподдерживаемых токенов, а не с провалом залога. Пользователям рекомендуется воздерживаться от взаимодействия с затронутыми активами до завершения проверки.

FAQ 🔎

  • Что вызвало отклонение привязки стабильной монеты USR? Уязвимость позволила выпустить десятки миллионов неподдерживаемых USR, что привело к насыщению рынка.
  • Сколько было потеряно в результате взлома Resolv Labs? Злоумышленник вывел примерно 23–25 миллионов долларов стоимости.
  • Были ли выведены средства пользователей или залог из протокола? Нет, залоговый пул остался целым; убытки связаны с выпуском неподдерживаемых токенов.
  • Работает ли протокол Resolv сейчас? Нет, все функции приостановлены, команда занимается расследованием и восстановлением.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Hyperliquid запускает рынки исходов в основной сети с ежедневным расчетом по BTC 3 мая

По данным Odaily, Hyperliquid сегодня запустила Outcome Markets (HIP-4) в основной сети в версии, ограниченной по функциям на старте. Outcome Markets — это полностью обеспеченный контракт, который рассчитывается в пределах фиксированных диапазонов; он предназначен для рынков прогнозов и опционов на диапазоны без кредитного плеча и ликвидации

GateNews8м назад

TON повышает минимальный порог стейкинга валидатора до 1 млн токенов

Согласно официальному обновлению TON, в предстоящий период минимальное требование к стейкингу для валидаторов будет повышено до 1 миллиона TON, по сравнению с текущими 824 000 TON. Ожидается, что максимальный порог вырастет до 3 миллионов TON с 2,425 миллиона TON, на фоне увеличения

GateNews38м назад

Particle Network публикует дорожную карту универсальных аккаунтов, запускает Universal Deposit SDK и аккаунты AI Agent

Согласно ChainCatcher, Particle Network сегодня выпустила следующий этап дорожной карты Universal Accounts, представив два новых продукта в ближайшие месяцы: Universal Deposit SDK, позволяющий разработчикам добавлять мультицепочечные депозиты примерно с 10 строками кода, и Universal Agent Accounts,

GateNews56м назад

Фонд Ethereum завершает ключевые этапы обновления Glamsterdam и достигает консенсуса по лимиту газа 200 млн

Согласно Ethereum Foundation, обновление Glamsterdam достигло ключевых вех: достигнут консенсус по минимальному Gas Limit на 200 миллионов, стабильная работа внешних билдера ePBS и финализированы параметры газовой переоценки EIP-8037. Обновление направлено на безопасное увеличение Gas Limit и расширение Ethereum

GateNews1ч назад

Предложение eCash вызывает предупреждения разработчиков из-за рисков и распределения

Разработчики и представители отрасли выразили обеспокоенность по поводу предложения eCash, связанного с Полом Сзторцем, ссылаясь на риск для пользователей, неравномерное распределение и философское противоречие как ключевые проблемы. Предложение охарактеризовали как вносящее опасные элементы, из‑за чего требуется осторожность в криптовалютном со

CryptoFrontier1ч назад

Пользователи Wasabi Protocol теперь могут безопасно вывести оставшиеся средства

В официальном заявлении Wasabi Protocol в X говорится, что пользователи теперь могут безопасно взаимодействовать с его смарт-контрактами и вывести оставшиеся средства. Команда работает над расследованием инцидента, но пока не раскрыла дополнительных подробностей, заявив, что дальнейшие обновления будут опубликованы с

GateNews2ч назад
комментарий
0/400
Нет комментариев