Seseorang menyetor $200,000 ke protokol stablecoin dan keluar dengan $25 juta ETH 17 menit kemudian


Stablecoin USR milik Resolv kehilangan peg dolarnya hari ini setelah seorang penyerang mengeksploitasi cacat dalam kontrak minting
Dia menyetor $200,000 dalam USDC dan mencetak 80 juta USR
Itu adalah rasio 500:1 untuk token yang dirancang untuk selalu bernilai $1
Minting pertama: 50 juta USR
Minting kedua: 30 juta USR
Dia membuangnya semua di Curve dan DEX lainnya
USR turun dari $1 menjadi $0,025 dalam 17 menit
Penyerang menukar semuanya menjadi ETH dan sekarang memiliki 11.409 ETH senilai $23,7 juta
Peran minting dikendalikan oleh satu dompet
Bukan multisig
Tidak diaudit dengan benar
Hanya satu kunci yang mengendalikan tombol cetak $80 juta
Resolv mengklaim "kolam agunan tetap utuh sepenuhnya"
Yang secara teknis benar karena penyerang tidak mencuri agunan
Dia hanya mencetak uang dari udara tipis
ETH2,29%
CRV-0,45%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan