有人向一个稳定币协议存入了$200,000,17分钟后带着$25 百万ETH离开了



Resolv的USR稳定币今天失去了美元挂钩,攻击者利用了铸币合约中的一个漏洞

他存入了$200,000 USDC并铸造了80万USR

这是一个设计为始终价值$1
的代币上的500:1比率

第一次铸造:50万USR

第二次铸造:30万USR

他在Curve和其他DEX上全部抛售

USR在17分钟内从$1 跌至$0.025

攻击者将所有资产兑换成ETH,现在持有11,409 ETH,价值$2,370万

铸币权由一个钱包控制

不是多签

没有经过适当审计

只是一个密钥控制着$80 百万的印钞机

Resolv声称"抵押品池保持完全完整"

这在技术上是对的,因为攻击者没有窃取抵押品

他只是凭空印制了钱
ETH2.55%
CRV0.32%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论