-
攻击者利用铸币逻辑漏洞,创建了5000万未背书的USR,将10万USDC放大成大量代币输出。
-
快速兑换成USDC、USDT和ETH,引发抛售,导致USR价格崩跌至0.257美元,曾短暂跌至0.025美元。
-
Resolv暂停了协议,确认抵押资产安全,但损失接近2500万美元,恢复工作仍在进行中。
Resolv Labs于周日确认发生安全事件,攻击者通过合约漏洞铸造了5000万未背书的USR代币。此次问题影响了代币的发行系统,而非抵押池。团队表示,协议功能已立即暂停,开始调查和恢复工作以遏制漏洞。
漏洞目标:铸币机制
此次攻击集中在USR的铸币逻辑,允许异常创建代币。链上调查员Ai9684xtpa报告称,100,000 USDC生成了5000万USR,铸币产出放大了500倍。
此外,安全公司PeckShield表示,攻击者还铸造了另外3000万USR。但Resolv Labs指出,底层抵押资产仍然完好无损。团队强调,事件中没有资产从抵押池中丢失。
同时,D2 Finance提出多种可能原因,包括预言机操控、链下签名被攻破或验证检查缺失。
快速抛售引发脱钩
在漏洞发生后,攻击者迅速在多个协议间转移资金。据D2 Finance称,他们将USR兑换成USDC和USDT,然后再转换成以太币。这一系列操作加剧了流动性池的抛售压力。
因此,USR在几分钟内失去了美元挂钩。价格跌至0.257美元,跌幅达74.2%。部分池中的价格甚至因滑点和流动性紧张,跌至2.5美分。
值得注意的是,USR在铸币事件后仅17分钟就达到了这一低点。其最活跃的Curve Finance池在此期间出现了激烈的交易活动。
恢复工作与市场影响
Resolv Labs表示,控制和影响评估仍是首要任务。团队还将保护合法用户,同时审查系统漏洞。协议操作仍处于暂停状态,调查仍在进行中。
与此同时,USR价格已部分回升,近期交易价接近0.86美元,但仍低于预期的1美元挂钩。D2 Finance估算,攻击者在事件中大约提取了2500万美元。此次事件发生在2月早些时候加密货币漏洞事件频发之后,但也显示出智能合约漏洞带来的持续风险。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Gate日报(4月28日):白宫暗示战略比特币储备“重大公告”;以色列批准谢克尔挂钩稳定币
比特币(BTC)自本周初高点回落,4 月 28 日暂报约 77,290 美元。白宫加密货币顾问暗示,未来几周将配合特朗普的战略比特币储备发布“重大公告”。以色列交易所 Bits of Gold 发行的 BILS 稳定币在 Solana 区块链上进行了两年的试点计划后获得批准。
Market Whisper5小时前
Lookonchain 每周报告:尽管交易量下滑,稳定币流入仍达到 $53M
据 Lookonchain 2026 年 4 月 20-26 日每周报告,Gate 新闻消息显示,流动性保持平稳,稳定币流入为 $53 百万美元。CEX 现货与永续合约的交易量均较上周出现大幅下滑。上市公司在此期间新增 4,189 BTC,价值 321.5 百万美元。
GateNews14小时前
Gate日报(4月27日):川普遭枪击事件相关言论推升TRUMP币;美财政部将Venmo纳入债务捐赠支付
比特币(BTC)短线急升反弹,4 月 27 日暂报 78,900 美元左右。特朗普对枪击事件的挑衅性言论提升了 TRUMP、MAGA、DJT 等迷因币价格,因为精心策划的叙事再次浮出水面。美国财政部将 Venmo 纳入债务捐赠支付管道,先前战略性比特币储备法案陷入僵局。
Market Whisper04-27 01:40
在与 World Liberty 的法律纠纷中,Justin Sun 缺席特朗普迷因币活动
Gate News 消息,4月26日——TRUMP 代币最大的投资者之一 Justin Sun 今年值得注意的是并未出席美国总统 Donald Trump 在佛罗里达州海湖庄园 Mar-a-Lago 举办的、以迷因币为主题的活动,这标志着他与去年在类似活动中引人注目的出席形成了显著转变。
T
GateNews04-26 19:32
DeFi United 在 4 月 18 日之后动员 $300M KelpDAO 被利用事件后
来自以太坊生态系统各个组织和个人已在4月18日KelpDAO遭受黑客攻击之后成立DeFi United恢复基金。此次事件中约有US$292 百万 (AU$406m)价值的流动质押平台 rsETH 代币被盗。借贷协议 Aave 一直是推动……
Crypto Frontier04-26 19:12
Aave、Kelp、LayerZero提议释放$71M 百万被冻结ETH以支持rsETH恢复
Gate News消息,4月26日——由Aave Labs牵头的主要DeFi协议联盟,联合Kelp DAO、LayerZero、EtherFi和Compound,于周六上午提交了一项宪法AIP,要求Arbitrum DAO释放大约$71 百万美元的被冻结ETH,以支持DeFi United,这是一个跨协议的救助行动
GateNews04-26 14:33