Злоумышленники использовали уязвимость в механизме эмиссии для создания 50 миллионов необеспеченных USR, что привело к увеличению 100 тысяч USDC в массовый выпуск токенов.
Быстрые обмены на USDC, USDT и ETH вызвали распродажу, в результате чего цена USR упала до $0.257 и кратковременно опустилась до $0.025.
Resolv приостановила работу протокола, подтвердив безопасность залога, при этом убытки оцениваются примерно в $25 миллионов, а восстановительные меры продолжаются.
Resolv Labs подтвердила инцидент безопасности в воскресенье после того, как злоумышленники создали 50 миллионов необеспеченных USR через уязвимость в контракте. Проблема затронула систему эмиссии токенов, а не резервный пул. По словам команды, протокол был немедленно приостановлен для начала расследования и мер по восстановлению, чтобы остановить утечку.
Атака была сосредоточена на логике эмиссии USR, которая позволила аномальное создание токенов. Исследователь на блокчейне Ai9684xtpa сообщил, что 100 000 USDC привели к выпуску 50 миллионов USR. Это означает увеличение эмиссии в 500 раз.
Кроме того, компания по безопасности PeckShield заявила, что злоумышленники создали еще 30 миллионов USR. Однако Resolv Labs отметила, что залоговые активы остались целыми. Команда подчеркнула, что в резервном пуле не было потеряно активов во время инцидента.
Между тем, D2 Finance предположила несколько возможных причин, включая манипуляции оракулом, компрометацию оффчейн-подписей или отсутствие проверок валидации.
После уязвимости злоумышленники быстро перевели средства между протоколами. Согласно D2 Finance, они обменяли USR на USDC и USDT, а затем конвертировали активы в эфир. Эта последовательность усилила давление на ликвидность.
В результате USR потерял привязку к доллару всего за несколько минут. Цена упала до $0.257, что составляет снижение на 74,2%. В некоторых пулах цена опустилась до 2,5 центов из-за проскальзывания и нехватки ликвидности.
Особенно стоит отметить, что USR достиг этого минимума всего через 17 минут после первоначальной эмиссии. Пул Curve Finance, наиболее активный рынок, зафиксировал интенсивную торговую активность в этот период.
Resolv Labs заявила, что приоритетом остаются локализация и оценка последствий. Команда также стремится защитить законных пользователей и одновременно провести аудит уязвимостей системы. Операции протокола остаются приостановленными, пока продолжается расследование.
Тем временем, цена USR частично восстановилась. Недавно она торговалась около $0.86, что все еще ниже запланированного паритета в $1. D2 Finance оценил, что злоумышленники вывели примерно $25 миллионов во время инцидента. Этот случай произошел на фоне снижения числа криптоуязвимостей в феврале, однако он подчеркивает продолжающиеся риски, связанные с уязвимостями смарт-контрактов.
Связанные статьи
Gate Daily (14 апреля): SEC выпустила руководящие разъяснения об освобождении от регулирования для кастодиальных/самостоятельно управляемых кошельков; Ondo подала пятиточечное письмо с инициативами по токенизации прав на OGM
Динамика котировок в топ-100 криптовалют по капитализации сегодня: RAVE вырос на 207.51%, DOT снизился на 4.57%
Криптовалютный рыночный импульс — анализ сегодняшних лидеров роста и изменения настроений инвесторов
Раздел Gate по акциям в контрактах будет запущен 13 апреля с первичным выпуском и листингом 5 бессрочных контрактов на акции Гонконга, включая Tencent, Xiaomi, Meituan и другие, с поддержкой торговли с плечом 1–20x.
Ежедневный отчет Gate (13 апреля): CFTC добивается «исключительной регулирующей юрисдикции» для прогнозных рынков; отчет ФБР о потерях от криптомошенничества составил 11,36 млрд
Сегодня индекс страха и жадности по криптовалютам упал до 15, и рынок находится в состоянии крайнего страха