Стейблкоїн USR різко впав і розв'язався! Resolv розкрив «вразливість при мінтингу» та хакери викрали 25 мільйонів доларів

RESOLV-3,07%
USDC0,02%
ETH-0,59%
CRV2,8%

Згідно з доповідями кількох провідних служб безпеки блокчейну, у неділю протокол DeFi Resolv зазнав уразливості. Хакери з мінімальними затратами створили 80 мільйонів незастрахованих стабільних монет USR, швидко продавши їх і отримавши близько 25 мільйонів доларів США. Це не лише спричинило різке розхитування курсу USR, а й викликало ланцюгову реакцію на ринку кредитування. Ця атака сталася приблизно о 10:21 ранку 22 березня. Дані з блокчейну показують, що хакери спочатку внесли 100 000 USDC до смарт-контракту Resolv, але отримали у відповідь до 50 мільйонів USR — у 500 разів більше за нормальний обмінний курс. Потім, відчувши слабкість, вони додатково створили ще 30 мільйонів USR через другий транзакцій.

USR від @ResolvLabs торгується по одній центовій ціні, хтось створив 50 мільйонів USR за 100 тисяч USDChttps://t.co/qc8gTLDx7w pic.twitter.com/fXtjZgxzQk

— YAM 🌱 (@yieldsandmore) 22 березня 2026

Як стабільна монета, яка заявляє про прив’язку до долара США 1:1, USR не покладається на традиційні валютні резерви. Замість цього її цінність підтримується за допомогою стратегій хеджування «Delta-neutral» (збалансованих позицій для усунення цінових коливань) на основі Ethereum і Bitcoin. За даними DEX Screener, після створення перших токенів, USR у найглибшому пулі ліквідності Curve Finance за 17 хвилин впав до 0,025 долара. Хоча згодом ціна частково відновилася до близько 0,85 долара, на момент написання статті вона ще не повернулася до прив’язки в 1 долар. Хакери майстерно відмивають гроші, офіційні особи стверджують, що «пул забезпечення цілісний» Після здобуття коштів, хакери (адреса гаманця починається з 0x04A2) швидко обміняли створені USR на USDC і USDT на децентралізованих біржах, а потім повністю конвертували їх у Ethereum. Дані з блокчейну показують, що їхній гаманець вже містить понад 11 409 ETH (близько 23,7 мільйонів доларів). Після розголосу інциденту, Resolv Labs опублікувала заяву на платформі X, в якій повідомила, що всі функції протоколу тимчасово призупинені. Вони запевнили, що «пул забезпечення цілісний», жодних активів не втрачено, і цей випадок — «просто вразливість у механізмі випуску USR». Ми наразі розслідуємо інцидент, пов’язаний з несанкціонованим створенням USR.

На цьому етапі:

Пул забезпечення залишається цілісним. Втрата активів не зафіксована.

Проблема, здається, обмежена механізмом випуску USR.

Наші пріоритети:

1)…

— Resolv Labs (@ResolvLabs) 22 березня 2026

Контроль доступу фактично відсутній Хоча офіційні особи намагаються зменшити значення події, експерти з безпеки не погоджуються. Аналітик блокчейну Andrew Hong зазначив, що уразливість виникла через привілейований обліковий запис «SERVICE_ROLE», який відповідає за обробку запитів на обмін. Вражає те, що цим ключовим доступом керує звичайний зовнішній гаманець (EOA), а не більш безпечний мульти-підписаний обліковий запис. Ще гірше, що контракт створення токенів не має механізмів перевірки цін через оракул, контролю кількості або встановлених лімітів на емісію. Інвестиційний фонд DeFi D2 Finance назвав три можливі причини: зловмисне маніпулювання оракулом, злом підписувача поза ланцюгом або відсутність перевірки суми між запитом на емісію та її виконанням. Першим, хто викрив цю ситуацію, був YieldsAndMore, який висловив здивування, що протокол Resolv із значним обсягом капіталу має таку відсутність базових заходів безпеки. Генеральний директор компанії з безпеки блокчейну Cyvers Deddy Lavid зазначив: «Саме тут проявляється справжній ризик стабільних монет. Регулярні аудити контрактів — це далеко не все. Без моніторингу емісії та пропозиції токенів у реальному часі команда залишається беззахисною, коли настає криза.» Несподівана катастрофа! Невидима інфляція грабує інвесторів, ланцюгова реакція вдаряє по ринку кредитування Хоча офіційна позиція Resolv про «цілісність пулу забезпечення» технічно підтверджена, ця заява недооцінює масштаб шкоди. Аналіз блокчейну показує, що атака не була прямим «злочином із крадіжкою з сейфу», а скоріше — прихованою «інфляцією пропозиції». 80 мільйонів нових токенів з’явилися з нічого, що миттєво розбавило їхню цінність у обігу. Водночас, продажі хакерів знизили ліквідність пулу, що ще більше посилило проблему. Це означає, що інвестори, які володіли USR у момент атаки, втратили значну частину своїх активів миттєво. Ця криза швидко поширилася на інші платформи кредитування DeFi. Оскільки USR і похідні токени були прийняті як застави на багатьох платформах (наприклад, Morpho, Gauntlet), спекулянти почали купувати USR за низькими цінами, а потім використовували їх у системах кредитування, де ціна фіксована в 1 USR = 1 долар. Це дозволило їм позичати великі суми USDC, фактично «захоплюючи» ліквідність кредитних фондів. Така стратегія «порожнього» заробітку без вкладень зірвала ліквідність у системі. Раніше залучали мільйони та проходили 14 топових аудитів, тепер — втрачають довіру До моменту нападу, обсяг капіталу протоколу Resolv вже зменшувався. Вартість USR з початку лютого цього року зросла до піку у 400 мільйонів доларів і поступово знизилася до приблизно 100 мільйонів перед інцидентом.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Morgan Stanley запускає спотову криптоторгівлю на E*Trade з комісією 50 базисних пунктів

За даними Bloomberg, 6 травня Morgan Stanley запустила спотову криптовалютну торгівлю на своїй роздрібній брокерській платформі E*Trade, стягуючи з клієнтів 50 базисних пунктів від доларової вартості кожної криптовалютної операції. Пілот уже працює: усі 8,6 млн клієнтів E*Trade мають отримати доступ пізніше t

GateNews6год тому

Robinhood отримала дозвіл на кастодіальне зберігання рахунків Трампа, у Q1 дохід від криптотрейдингу знизився на 47% рік до року

Згідно з Simply Wall St, 6 травня Robinhood Markets (HOOD) співпрацює з урядом США, виступаючи брокером і розпорядником федеральної програми підтримуваних урядом індивідуальних рахунків заощаджень для неповнолітніх (рахунок Трампа). Паралельно Robinhood оприлюднила фінансову звітність за перший квартал 2026 року: дохід від торгів криптовалютами знизився на 47% порівняно з аналогічним періодом 2025 року.

MarketWhisper12год тому

Огляд Gate за день (6 травня): Strategy за перший квартал у збитку на 12,5 мільярда; CFTC планує запровадити заходи захисту для розробників некастодіальних програм

Біткоїн (BTC) продовжує відновлювальний тренд із початку тижня: станом на 6 травня орієнтовно 81,240 долара. Комісія з торгівлі товарними ф’ючерсами США (CFTC) прагне додатково впровадити заходи захисту для розробників некастодіальних (non-custodial) програмних засобів. Strategy натякає, що може продати біткоїн, щоб виконати зобов’язання з виплати дивідендів; її чистий збиток у I кварталі становив 12,54 мільярда доларів.

MarketWhisper16год тому

Стратег призупинив купівлю Bitcoin перед звітом про прибутки, нещодавно придбав 3 273 BTC на суму $255 млн

Майкл Сейлор оголосив у соцмережі X цього тижня, що Strategy призупиняє накопичення Bitcoin перед майбутнім квартальним звітом про прибутки. Остання покупка компанії відбулася в період між 20 і 26 квітня, коли вона придбала 3 273 BTC приблизно за $255 мільйонів, довівши свої загальні запаси

GateNews05-04 05:26

Журнал про біткоїн виходить у телевізійні медіа та незабаром запускатиме BM TV: щоденні прямі ефіри з обговоренням ринкових подій

Журнал Bitcoin оголосив про запуск щоденних прямих ефірів BM TV упродовж літа. Програма виходитиме з штаб-квартири в Нешвіллі та транслюватиметься з понеділка по п’ятницю з 9:30 до 11:30 за східним часом США. Трансляція вестиметься одночасно на X, YouTube, Facebook, Rumble, LinkedIn і на офіційному сайті. В центрі програми — BTC, глобальні ринки, макроекономіка, геополітика, енергетика та AI, а також надаватимуться актуальні ринкові дані й віддалені інтерв’ю з експертами. Щороку виходитиме понад 200 випусків, а також супровідні короткі відео та редакційні матеріали, що демонструють перехід видавничої інституції до великого постачальника медіапослуг.

ChainNewsAbmedia04-30 21:54

Щоденний звіт Gate (30 квітня): Meta надає можливість оплачувати платіжними стабільними монетами; засновнику Celsius довічно заборонили займатися криптоіндустрією

Біткоїн (BTC) незначно відскочив і підріс; 30 квітня станом на зараз становить близько 76,390 доларів США. Meta за підтримки Stripe почала надавати стабільні монети для платежів окремим авторам. Засновник Celsius Алекс Машинскі уклав угоду про врегулювання з Федеральною торговою комісією США (FTC) на 10 млн доларів і довічно заборонено займатися індустрією криптовалют.

MarketWhisper04-30 01:39
Прокоментувати
0/400
Немає коментарів