Resolv USR 漏洞触发 5000万枚铸币和大幅贬值

USDC0.03%
ETH-1.73%
CRV2.16%
  • 攻击者利用铸币逻辑漏洞,创建了5000万未背书的USR,将10万USDC放大成大量代币输出。

  • 快速兑换成USDC、USDT和ETH,引发抛售,导致USR价格崩跌至0.257美元,曾短暂跌至0.025美元。

  • Resolv暂停了协议,确认抵押资产安全,但损失接近2500万美元,恢复工作仍在进行中。

Resolv Labs于周日确认发生安全事件,攻击者通过合约漏洞铸造了5000万未背书的USR代币。此次问题影响了代币的发行系统,而非抵押池。团队表示,协议功能已立即暂停,开始调查和恢复工作以遏制漏洞。

漏洞目标:铸币机制

此次攻击集中在USR的铸币逻辑,允许异常创建代币。链上调查员Ai9684xtpa报告称,100,000 USDC生成了5000万USR,铸币产出放大了500倍。

此外,安全公司PeckShield表示,攻击者还铸造了另外3000万USR。但Resolv Labs指出,底层抵押资产仍然完好无损。团队强调,事件中没有资产从抵押池中丢失。

同时,D2 Finance提出多种可能原因,包括预言机操控、链下签名被攻破或验证检查缺失。

快速抛售引发脱钩

在漏洞发生后,攻击者迅速在多个协议间转移资金。据D2 Finance称,他们将USR兑换成USDC和USDT,然后再转换成以太币。这一系列操作加剧了流动性池的抛售压力。

因此,USR在几分钟内失去了美元挂钩。价格跌至0.257美元,跌幅达74.2%。部分池中的价格甚至因滑点和流动性紧张,跌至2.5美分。

值得注意的是,USR在铸币事件后仅17分钟就达到了这一低点。其最活跃的Curve Finance池在此期间出现了激烈的交易活动。

恢复工作与市场影响

Resolv Labs表示,控制和影响评估仍是首要任务。团队还将保护合法用户,同时审查系统漏洞。协议操作仍处于暂停状态,调查仍在进行中。

与此同时,USR价格已部分回升,近期交易价接近0.86美元,但仍低于预期的1美元挂钩。D2 Finance估算,攻击者在事件中大约提取了2500万美元。此次事件发生在2月早些时候加密货币漏洞事件频发之后,但也显示出智能合约漏洞带来的持续风险。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Gate日报(4月28日):白宫暗示战略比特币储备“重大公告”;以色列批准谢克尔挂钩稳定币

比特币(BTC)自本周初高点回落,4 月 28 日暂报约 77,290 美元。白宫加密货币顾问暗示,未来几周将配合特朗普的战略比特币储备发布“重大公告”。以色列交易所 Bits of Gold 发行的 BILS 稳定币在 Solana 区块链上进行了两年的试点计划后获得批准。

Market Whisper5小时前

Lookonchain 每周报告:尽管交易量下滑,稳定币流入仍达到 $53M

据 Lookonchain 2026 年 4 月 20-26 日每周报告,Gate 新闻消息显示,流动性保持平稳,稳定币流入为 $53 百万美元。CEX 现货与永续合约的交易量均较上周出现大幅下滑。上市公司在此期间新增 4,189 BTC,价值 321.5 百万美元。

GateNews14小时前

Gate日报(4月27日):川普遭枪击事件相关言论推升TRUMP币;美财政部将Venmo纳入债务捐赠支付

比特币(BTC)短线急升反弹,4 月 27 日暂报 78,900 美元左右。特朗普对枪击事件的挑衅性言论提升了 TRUMP、MAGA、DJT 等迷因币价格,因为精心策划的叙事再次浮出水面。美国财政部将 Venmo 纳入债务捐赠支付管道,先前战略性比特币储备法案陷入僵局。

Market Whisper04-27 01:40

在与 World Liberty 的法律纠纷中,Justin Sun 缺席特朗普迷因币活动

Gate News 消息,4月26日——TRUMP 代币最大的投资者之一 Justin Sun 今年值得注意的是并未出席美国总统 Donald Trump 在佛罗里达州海湖庄园 Mar-a-Lago 举办的、以迷因币为主题的活动,这标志着他与去年在类似活动中引人注目的出席形成了显著转变。 T

GateNews04-26 19:32

DeFi United 在 4 月 18 日之后动员 $300M KelpDAO 被利用事件后

来自以太坊生态系统各个组织和个人已在4月18日KelpDAO遭受黑客攻击之后成立DeFi United恢复基金。此次事件中约有US$292 百万 (AU$406m)价值的流动质押平台 rsETH 代币被盗。借贷协议 Aave 一直是推动……

Crypto Frontier04-26 19:12

Aave、Kelp、LayerZero提议释放$71M 百万被冻结ETH以支持rsETH恢复

Gate News消息,4月26日——由Aave Labs牵头的主要DeFi协议联盟,联合Kelp DAO、LayerZero、EtherFi和Compound,于周六上午提交了一项宪法AIP,要求Arbitrum DAO释放大约$71 百万美元的被冻结ETH,以支持DeFi United,这是一个跨协议的救助行动

GateNews04-26 14:33
评论
0/400
暂无评论