Злоумышленники использовали уязвимость в механизме эмиссии для создания 50 миллионов необеспеченных USR, что привело к увеличению 100 тысяч USDC в массовый выпуск токенов.
Быстрые обмены на USDC, USDT и ETH вызвали распродажу, в результате чего цена USR упала до $0.257 и кратковременно опустилась до $0.025.
Resolv приостановила работу протокола, подтвердив безопасность залога, при этом убытки оцениваются примерно в $25 миллионов, а восстановительные меры продолжаются.
Resolv Labs подтвердила инцидент безопасности в воскресенье после того, как злоумышленники создали 50 миллионов необеспеченных USR через уязвимость в контракте. Проблема затронула систему эмиссии токенов, а не резервный пул. По словам команды, протокол был немедленно приостановлен для начала расследования и мер по восстановлению, чтобы остановить утечку.
Атака была сосредоточена на логике эмиссии USR, которая позволила аномальное создание токенов. Исследователь на блокчейне Ai9684xtpa сообщил, что 100 000 USDC привели к выпуску 50 миллионов USR. Это означает увеличение эмиссии в 500 раз.
Кроме того, компания по безопасности PeckShield заявила, что злоумышленники создали еще 30 миллионов USR. Однако Resolv Labs отметила, что залоговые активы остались целыми. Команда подчеркнула, что в резервном пуле не было потеряно активов во время инцидента.
Между тем, D2 Finance предположила несколько возможных причин, включая манипуляции оракулом, компрометацию оффчейн-подписей или отсутствие проверок валидации.
После уязвимости злоумышленники быстро перевели средства между протоколами. Согласно D2 Finance, они обменяли USR на USDC и USDT, а затем конвертировали активы в эфир. Эта последовательность усилила давление на ликвидность.
В результате USR потерял привязку к доллару всего за несколько минут. Цена упала до $0.257, что составляет снижение на 74,2%. В некоторых пулах цена опустилась до 2,5 центов из-за проскальзывания и нехватки ликвидности.
Особенно стоит отметить, что USR достиг этого минимума всего через 17 минут после первоначальной эмиссии. Пул Curve Finance, наиболее активный рынок, зафиксировал интенсивную торговую активность в этот период.
Resolv Labs заявила, что приоритетом остаются локализация и оценка последствий. Команда также стремится защитить законных пользователей и одновременно провести аудит уязвимостей системы. Операции протокола остаются приостановленными, пока продолжается расследование.
Тем временем, цена USR частично восстановилась. Недавно она торговалась около $0.86, что все еще ниже запланированного паритета в $1. D2 Finance оценил, что злоумышленники вывели примерно $25 миллионов во время инцидента. Этот случай произошел на фоне снижения числа криптоуязвимостей в феврале, однако он подчеркивает продолжающиеся риски, связанные с уязвимостями смарт-контрактов.
Связанные статьи
Джастин Сан пропускает мемекоинское мероприятие Трампа на фоне судебного спора с World Liberty
Aave, Kelp и LayerZero предлагают разблокировать $71M в замороженном ETH для поддержки восстановления rsETH
Litecoin переживает глубокую реорганизацию блокчейна после эксплойта нулевого дня в приватном слое MWEB
Aave, Kelp, LayerZero стремятся к выпуску на Arbitrum $71M замороженного ETH
Ежедневный отчет Gate (24 апреля): Министерство финансов США ввело санкции против кхмерского крипто «pig butchering» («убийства свиней»); Tether выпустил дополнительно 1 миллиард USDT
Gate Daily Report (April 23): The US government operates Bitcoin nodes; Tesla's BTC holdings remain unchanged