Kerentanan pada proses minting stablecoin USR memicu krisis: Protokol Resolv dieksploitasi sehingga menghasilkan 80 juta token, yang berujung pada kerugian besar.

2026-03-23 08:10:42
Penyerang memanfaatkan celah pada mekanisme pencetakan stablecoin USR milik protokol DeFi Resolv, menghasilkan banyak token tanpa jaminan dan segera mengonversinya menjadi uang tunai. Dampaknya, harga pasar mengalami depeg secara drastis dan mempengaruhi sejumlah platform DeFi. Kejadian ini menegaskan risiko mendasar pada arsitektur stablecoin serta pengelolaan izin protokol.

Resolv USR Stablecoin Dihantam Eksploitasi Besar

Pada Minggu pagi, eksploitasi kerentanan yang menargetkan protokol Resolv mengguncang pasar DeFi. Sejumlah perusahaan keamanan blockchain mengonfirmasi bahwa pelaku memanfaatkan kelemahan pada kontrak pencetakan stablecoin USR, sehingga menciptakan sekitar 80 juta token USR tanpa jaminan dan menarik sekitar $25 juta aset dari pasar.

Serangan ini terjadi sekitar pukul 02:21 UTC dan pertama kali terdeteksi oleh akun pemantauan on-chain YieldsAndMore yang menemukan transaksi abnormal.

Rincian Serangan: Deposit Kecil Menghasilkan Output Token Besar

Data transaksi on-chain menunjukkan pelaku awalnya mendepositkan 100.000 USDC ke kontrak USR Counter milik Resolv. Secara teori, seharusnya hanya menghasilkan jumlah USR yang setara.

Namun, hasil aktual menunjukkan anomali serius:

  • Transaksi pertama mencetak sekitar 50 juta USR
  • Transaksi kedua mencetak 30 juta USR lagi

Total output sekitar 500 kali dari nilai yang diharapkan.

Harga USR Anjlok dengan Cepat

USR merupakan stablecoin yang dipatok pada dolar AS, tetapi alih-alih cadangan fiat, menggunakan kombinasi ETH dan BTC dengan strategi lindung nilai delta-netral. Ketika sejumlah besar token tanpa jaminan dicetak, harga pasar langsung tidak terkendali.

Reaksi pasar meliputi:

  • Di pool likuiditas Curve Finance
  • Harga turun menjadi $0,025 dalam 17 menit

(Sumber: DEXSCREENER)

Walaupun harga sempat pulih ke sekitar $0,85, tetap gagal mengembalikan patokan $1.

Pergerakan Dana Pelaku

Alamat pelaku yang diawali dengan 0x04A2 melakukan serangkaian operasi arbitrase:

  1. Menukar USR yang dicetak dengan USDC dan USDT
  2. Menjual aset tersebut melalui beberapa bursa terdesentralisasi
  3. Akhirnya mengonversi hasilnya menjadi ETH

Data on-chain menunjukkan:

  • Dompet utama memegang 11.409 ETH
  • Bernilai sekitar $23,7 juta

Alamat lain masih memegang sekitar $1,1 juta dalam wstUSR.

Respons Resolv: Aset Jaminan Tetap Aman

Setelah insiden terungkap, Resolv Labs mengumumkan di media sosial:

  • Semua fungsi protokol telah ditangguhkan
  • Pool aset jaminan tetap utuh
  • Masalah hanya terjadi pada proses pencetakan USR

(Sumber: ResolvLabs)

Analis mencatat bahwa meskipun aset jaminan tidak langsung dicuri, kerugian pasar tetap berat.

Mekanisme Izin dan Verifikasi Tidak Memadai

Analis on-chain Andrew Hong mengidentifikasi masalah utama pada akun izin SERVICE_ROLE, yang memproses permintaan swap tetapi dikendalikan oleh dompet EOA standar, bukan multisig.

Kontrak pencetakan juga tidak memiliki sejumlah pengaman penting:

  • Tidak ada verifikasi harga oracle
  • Tidak ada batas jumlah pencetakan
  • Tidak ada pengecekan permintaan pencetakan atau jumlah eksekusi

Firma investasi DeFi D2 Finance menguraikan tiga kemungkinan penyebab:

  1. Manipulasi oracle harga
  2. Kompromi akun penandatanganan offline
  3. Tidak adanya mekanisme verifikasi jumlah pencetakan

(Sumber: D2_Finance)

Efek Domino pada Ekosistem DeFi

Keruntuhan USR berdampak tidak hanya pada pemegang token, tetapi juga pada pasar pinjaman DeFi. USR dan versi staking-nya, wstUSR, telah digunakan sebagai jaminan di platform seperti Morpho dan Gauntlet.

Beberapa trader memanfaatkan harga USR yang turun di bawah $1:

  • Membeli USR dengan harga diskon
  • Menggunakannya sebagai jaminan dengan valuasi tetap $1 di sistem
  • Meminjam USDC

Hal ini dapat dengan cepat menguras likuiditas dari pool pinjaman.

Pool Asuransi dan Lapisan Likuiditas Juga Terancam

Mekanisme perlindungan likuiditas Resolv, Resolv Liquidity Pool (RLP), dirancang untuk menyerap kerugian dan melindungi USR. Sebelum serangan, nilai sirkulasi RLP sekitar $38,6 juta, dengan pemegang terbesar adalah protokol hasil Stream Finance. Stream Finance sebelumnya mengalami kerugian $93 juta akibat penyalahgunaan aset pada tahun 2025 dan kini menghadapi risiko baru.

Tekanan Regulasi Meningkat

Insiden ini bertepatan dengan Kongres AS yang tengah membahas regulasi stablecoin, termasuk GENIUS Act yang bertujuan mengatur stablecoin penghasil imbal hasil. American Bankers Association memperingatkan bahwa produk semacam ini dapat menarik dana dari bank tradisional.

Kesimpulan

Insiden Resolv USR menegaskan bahwa risiko stablecoin tidak hanya berasal dari aset jaminan, tetapi juga dari cacat desain kontrak dan pengelolaan izin. Bahkan jika aset dasar tetap aman, ekspansi suplai tanpa kontrol dan hilangnya kepercayaan pasar dapat menyebabkan kerugian besar. Seiring pertumbuhan pasar DeFi, membangun mekanisme pemantauan, pengelolaan izin, dan kontrol risiko yang kuat sangat penting untuk evolusi stablecoin dan keuangan on-chain.

Pernyataan Formal
* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.

Bagikan

Kalender Kripto
Token Terbuka
Wormhole akan membuka 1.280.000.000 token W pada 3 April, yang merupakan sekitar 28,39% dari pasokan yang saat ini beredar.
W
-7.32%
2026-04-02
Token Dibuka
Jaringan Pyth akan membuka 2.130.000.000 token PYTH pada 19 Mei, yang merupakan sekitar 36,96% dari pasokan yang saat ini beredar.
PYTH
2.25%
2026-05-18
Token Terbuka
Pump.fun akan membuka 82.500.000.000 token PUMP pada 12 Juli, yang merupakan sekitar 23,31% dari total pasokan yang saat ini beredar.
PUMP
-3.37%
2026-07-11
Pembukaan Token
Succinct akan membuka 208.330.000 token PROVE pada 5 Agustus, yang merupakan sekitar 104,17% dari suplai yang sedang beredar saat ini.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artikel Terkait

Apa itu Hyperliquid (HYPE)?
Menengah

Apa itu Hyperliquid (HYPE)?

Hyperliquid adalah platform blockchain terdesentralisasi yang memungkinkan perdagangan efisien, kontrak abadi, dan alat yang ramah pengembang untuk inovasi.
2025-03-03 02:56:44
Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
2023-11-22 18:27:42
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
2022-11-21 10:36:25
Apa itu Axie Infinity?
Pemula

Apa itu Axie Infinity?

Axie Infinity adalah proyek GameFi terkemuka, yang model dual-token AXS dan SLP-nya telah sangat membentuk proyek-proyek kemudian. Karena meningkatnya P2E, semakin banyak pendatang baru tertarik untuk bergabung. Menanggapi biaya yang melonjak, sebuah sidechain khusus, Ronin, yang
2024-07-10 09:04:21
Apa itu Stablecoin?
Pemula

Apa itu Stablecoin?

Stablecoin adalah mata uang kripto dengan harga stabil, yang sering dipatok ke alat pembayaran yang sah di dunia nyata. Ambil USDT, stablecoin yang paling umum digunakan saat ini, misalnya, USDT dipatok ke dolar AS, dengan 1 USDT = 1 USD.
2022-11-21 08:35:14
Apa Itu Narasi Kripto? Narasi Teratas untuk 2025 (DIPERBARUI)
Pemula

Apa Itu Narasi Kripto? Narasi Teratas untuk 2025 (DIPERBARUI)

Memecoins, token restaking yang cair, derivatif staking yang cair, modularitas blockchain, Layer 1s, Layer 2s (Optimistic rollups dan zero knowledge rollups), BRC-20, DePIN, bot perdagangan kripto Telegram, pasar prediksi, dan RWAs adalah beberapa narasi yang perlu diperhatikan pada tahun 2024.
2024-11-26 02:13:25