Khai thác Resolv USR Kích hoạt Mint 50M và Depeg Sắc nét

USDC0,02%
ETH-1,89%
CRV-0,17%
  • Các attacker đã khai thác lỗ hổng trong logic đúc token để tạo ra 50 triệu USR không được đảm bảo, làm tăng gấp 100.000 lần USDC thành lượng token khổng lồ.

  • Các giao dịch nhanh chóng chuyển đổi sang USDC, USDT và ETH đã kích hoạt bán tháo, khiến USR giảm xuống còn $0.257 và tạm thời thấp tới $0.025.

  • Resolv đã tạm dừng giao thức, xác nhận tài sản thế chấp an toàn, trong khi thiệt hại gần 25 triệu USD và các nỗ lực phục hồi vẫn đang tiếp tục.

Resolv Labs xác nhận đã xảy ra sự cố an ninh vào Chủ nhật sau khi các attacker đúc ra 50 triệu token USR không được đảm bảo thông qua một lỗ hổng hợp đồng. Vấn đề ảnh hưởng đến hệ thống phát hành token, không phải vào quỹ tài sản thế chấp. Theo nhóm phát triển, các chức năng của giao thức đã bị tạm dừng ngay lập tức trong khi tiến hành điều tra và nỗ lực khắc phục để kiểm soát vụ vi phạm.

Mục tiêu khai thác: Cơ chế đúc token

Cuộc tấn công tập trung vào logic đúc USR, cho phép tạo ra token bất thường. Nhà điều tra onchain Ai9684xtpa báo cáo rằng 100.000 USDC đã tạo ra 50 triệu USR. Điều này tương đương với mức tăng gấp 500 lần trong lượng token đúc ra.

Ngoài ra, công ty an ninh PeckShield cho biết các attacker đã đúc thêm 30 triệu USR nữa. Tuy nhiên, Resolv Labs nhấn mạnh rằng quỹ tài sản thế chấp vẫn còn nguyên vẹn. Nhóm khẳng định rằng không có tài sản nào trong quỹ đảm bảo bị mất trong vụ việc này.

Trong khi đó, D2 Finance đề xuất nhiều nguyên nhân khả thi, bao gồm thao túng oracle, ký offchain bị xâm phạm hoặc thiếu các kiểm tra xác thực.

Bán tháo nhanh chóng gây mất peg

Sau vụ khai thác, các attacker đã nhanh chóng chuyển đổi quỹ qua các giao thức khác nhau. Theo D2 Finance, họ đã đổi USR lấy USDC và USDT rồi sau đó chuyển đổi thành ETH. Chuỗi hoạt động này đã thúc đẩy áp lực bán ra trên các pool thanh khoản.

Kết quả là, USR mất peg với đô la trong vòng chưa đầy vài phút. Token giảm xuống còn $0.257, giảm 74.2%. Trong một số pool, giá còn thấp tới 2.5 cent do trượt giá và áp lực thanh khoản.

Đáng chú ý, USR đạt mức thấp này chỉ 17 phút sau sự kiện đúc token ban đầu. Pool của Curve Finance, thị trường hoạt động tích cực nhất, ghi nhận hoạt động giao dịch mạnh mẽ trong thời gian này.

Nỗ lực phục hồi và tác động thị trường

Resolv Labs cho biết việc kiểm soát và đánh giá tác động vẫn là ưu tiên hàng đầu. Nhóm cũng hướng tới việc bảo vệ người dùng hợp pháp trong khi rà soát các lỗ hổng hệ thống. Các hoạt động của giao thức vẫn tạm dừng trong quá trình điều tra.

Trong khi đó, giá USR đã phần nào hồi phục, gần đây giao dịch quanh mức $0.86, vẫn thấp hơn mức peg mục tiêu là $1. D2 Finance ước tính rằng các attacker đã rút khoảng 25 triệu USD trong vụ việc này. Sự kiện này diễn ra sau một đợt giảm các vụ khai thác trong lĩnh vực crypto vào đầu tháng 2. Tuy nhiên, vụ việc này cho thấy các rủi ro liên quan đến lỗ hổng hợp đồng thông minh vẫn còn tồn tại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Báo cáo cổng (28/4): Nhà Trắng ám chỉ rằng dự trữ Bitcoin chiến lược sẽ có “thông báo quan trọng”; Israel phê duyệt stablecoin neo với shekel

Bitcoin (BTC) đã giảm trở lại từ mức cao đầu tuần; vào ngày 28 tháng 4, tạm thời giao dịch quanh 77.290 USD. Cố vấn tiền mã hóa của Nhà Trắng đã gợi ý rằng trong vài tuần tới, sẽ có “thông báo quan trọng” liên quan đến việc công bố chiến lược dự trữ Bitcoin của Trump. Đồng stablecoin BILS do sàn giao dịch Israel Bits of Gold phát hành đã được phê duyệt sau hai năm kế hoạch thử nghiệm trên blockchain Solana.

MarketWhisper9giờ trước

Báo cáo Hàng tuần của Lookonchain: Dòng tiền vào stablecoin đạt $53M mặc dù khối lượng giao dịch suy giảm

Tin tức từ Gate, theo Báo cáo Hàng tuần của Lookonchain từ ngày 20-26/4/2026, thanh khoản vẫn đi ngang với $53 triệu USD dòng tiền vào stablecoin. Cả khối lượng giao dịch spot trên CEX và khối lượng giao dịch hợp đồng vĩnh viễn đều ghi nhận mức giảm mạnh theo tuần. Các công ty niêm yết đã bổ sung 4.189 BTC trị giá 321,5 triệu USD trong thời

GateNews18giờ trước

Báo cáo cổng (27 tháng 4): Phát ngôn về vụ ám sát Trump của ông Trump đẩy TRUMP lên; Bộ Tài chính Mỹ sẽ đưa Venmo vào thanh toán quyên góp nợ

Giá Bitcoin (BTC) tăng vọt ngắn hạn rồi bật lại, tạm thời ghi nhận khoảng 78,900 USD vào ngày 27 tháng 4. Những phát ngôn khiêu khích của Trump về vụ xả súng đã làm giá các đồng meme coin như TRUMP, MAGA, DJT tăng lên, vì câu chuyện được dàn dựng kỹ lưỡng lại một lần nữa lộ diện. Bộ Tài chính Hoa Kỳ đưa Venmo vào các kênh thanh toán quyên góp nợ, trong khi dự luật dự trữ Bitcoin chiến lược trước đó vẫn bị mắc kẹt.

MarketWhisper04-27 01:40

Justin Sun Bỏ Qua Sự Kiện Memecoin của Trump Trong Bối Cảnh Tranh Chấp Pháp Lý với World Liberty

Tin tức Gate, ngày 26 tháng 4 — Justin Sun, một trong những nhà đầu tư lớn nhất vào token TRUMP, đáng chú ý là đã không tham dự một sự kiện theo chủ đề memecoin do Tổng thống Mỹ Donald Trump tổ chức tại Mar-a-Lago ở Florida trong năm nay, đánh dấu sự thay đổi đáng kể so với lần xuất hiện nổi bật của ông tại một sự kiện tương tự vào năm ngoái. T

GateNews04-26 19:32

DeFi United Công bố Kế hoạch Khôi phục cho Thỏa thuận $292M rsETH Bị Khai thác của Kelp DAO

DeFi United, một liên minh của các bên tham gia hệ sinh thái DeFi, đã công bố một kế hoạch kỹ thuật nhằm khôi phục hoàn toàn mức bảo chứng cho rsETH của Kelp DAO sau một vụ khai thác trị giá $292 triệu đô la vào ngày 18 tháng 4, theo The Block. Vụ khai thác, được cho là rộng rãi do Nhóm Lazarus của Triều Tiên nhắm vào cầu nối rsETH của Kelp DAO w

CryptoFrontier04-26 19:12

Aave, Kelp, LayerZero Đề Xuất Giải Phóng $71M Trong ETH Bị Đóng Băng Để Hỗ Trợ Phục Hồi rsETH

Tin tức Gate, 26 tháng 4 — Một liên minh các giao thức DeFi lớn do Aave Labs dẫn đầu, với sự tham gia của Kelp DAO, LayerZero, EtherFi và Compound, đã đệ trình một Constitutional AIP vào sáng thứ Bảy, đề nghị Arbitrum DAO giải phóng khoảng $71 triệu ETH bị đóng băng để hỗ trợ DeFi United, một nỗ lực cứu trợ liên-giao thức

GateNews04-26 14:33
Bình luận
0/400
Không có bình luận