Resolv Labs 在 $23M 漏洞触发 USR 稳定币脱钩后暂停协议

BTC-0.07%
ETH-0.91%
CRV-0.94%

Resolv Labs 在周日清晨暂停了其去中心化金融(DeFi)协议,此前一次漏洞允许攻击者铸造数千万未背书的USR稳定币,导致该代币严重偏离美元挂钩。

什么导致了 Resolv Labs 被黑和 USR 失去挂钩?

事件发生在 Resolv DeFi 平台,该平台提供与比特币和以太坊的 delta 中性仓位相关的收益策略,USR 稳定币被宣传为由流动性抵押品支持的美元挂钩资产。在漏洞发生前,协议的总锁仓价值超过5亿美元,得到了审计、漏洞赏金计划和托管集成的支持。

根据链上数据和项目披露,攻击者在利用两步铸币流程之前,向与 USR 发行相关的合约中存入了大约10万到20万美元的 USDC。通过操控请求和完成流程中的参数,攻击者铸造了约8000万 USR——远超初始存入的金额,形成了大量未背书的代币池。

分析师指出,这次漏洞与权限服务角色的弱点以及铸币步骤之间验证检查不足有关。早期评估表明,问题可能涉及链下组件,例如被攻破的签名者或有缺陷的后端验证,而非传统的智能合约漏洞。

铸币完成后,攻击者迅速将 USR 转换为包装变体,并在多个去中心化交易所(包括 Curve 和 Uniswap)出售。在抛售过程中,价格崩溃,USR 在某些流动池中的交易价格低至几美分。攻击者估计从中获利约2300万至2500万美元,主要转换为以太坊,同时继续在钱包间转移资金。

Resolv Labs Pauses Protocol After $23M Exploit Triggers USR Stablecoin DepegResolv 稳定币 USR 失去挂钩。

此次漏洞引发了快速的脱钩,USR 价格从1美元跌至某些流动池中的0.025美元,随后在当天稍有回升。多个集成协议迅速采取行动,暂停市场或禁用与 Resolv 资产相关的抵押品,以限制风险暴露。

Resolv Labs 表示已立即暂停所有协议功能,并正在调查恢复方案。团队强调,基础抵押池仍然完好,没有资产被转移,损失被归因于未背书的发行,而非抵押品失效。用户被建议在审查期间避免与受影响资产互动。

常见问题 🔎

  • 是什么导致 USR 稳定币失去挂钩? 一次漏洞允许铸造数千万未背书的 USR 代币,淹没市场。
  • Resolv Labs 的漏洞中损失了多少? 攻击者估计提取了约2300万至2500万美元的价值。
  • 用户资金或抵押品是否被从协议中转移? 没有,抵押池保持完整;损失源于未背书的代币发行。
  • Resolv 协议还在运行吗? 不,所有功能已暂停,团队正在调查并进行恢复工作。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Curve Finance 因 rsETH 被黑而暂停 LayerZero 基础设施

Curve Finance 因涉及 rsETH 的安全事件,已暂时暂停其 LayerZero 基础设施。该协议正在调查该问题,部分跨链桥接操作受到影响,而其他操作将继续照常进行。

GateNews1小时前

Monad 联合创始人建议对抵押品存入实施动态上限以降低遭受黑客攻击的风险

Keone Hon 建议,汇集式借贷协议应当在抵押资产增加方面实施渐进式的利率限制,以减轻黑客攻击期间的风险。他认为,这样做可能已经避免了重大损失,正如 rsETH 存款人所经历的情况所示。

GateNews7小时前

SGB在Solana网络上推出USDC铸造服务

SGB 支持在 Solana 上进行即时的 USDC 铸造与赎回,通过实时结算改进跨境支付。 服务面向机构,移除中介,并支持 7x24 的流动性与资金库管理。 扩展计划包括更多稳定币与零售端访问,li

CryptoFrontNews8小时前

Morpho 在 Kelp DAO 和 LayerZero 事件后暂停 Arbitrum 上 MORPHO OFT 跨链桥

Morpho 协会已因近期 Kelp DAO 和 LayerZero Bridge 出现问题,暂时暂停了 Arbitrum 上用于 MORPHO 代币的 OFT 跨链桥,等待确认 rsETH 事件的成因。

GateNews8小时前

Spark Protocol 1 月下架 rsETH 证明审慎,而 Aave 正面临 ETH 流动性危机

Spark Protocol 通过下架低使用量资产并收紧抵押品的策略,起初遭遇了一定的反弹,但在市场动荡期间证明是明智之举。尽管保持更高的利率上限,SparkLend 仍能确保流动性;而 Aave 则面临显著风险。

GateNews11小时前

Kamino 暂停 LayerZero 相关资产交互,关闭存款与借贷功能

为谨慎起见,Kamino 已暂时暂停与 LayerZero 相关代币的互动,同时允许用户进行提取和偿还债务。它们强调,此举用于风险管理,且用户资金是安全的。

GateNews12小时前
评论
0/400
暂无评论