Resolv USR 漏洞觸發 5000 萬鑄幣和急劇脫鉤

USDC0.02%
ETH-4.25%
CRV-7.4%
  • 攻擊者利用鑄幣邏輯漏洞,創造了5000萬未背書的USR,將10萬USDC放大成大量代幣輸出。

  • 快速兌換成USDC、USDT和ETH,觸發拋售,導致USR崩跌至$0.257,短暫最低至$0.025。

  • Resolv暫停協議,確認抵押品安全,損失接近2500萬美元,恢復工作仍在進行中。

Resolv Labs於星期日確認發生安全事件,攻擊者通過合約漏洞鑄造了5000萬未背書的USR代幣。此問題影響的是代幣的發行系統,而非抵押池。團隊表示,協議功能已立即暫停,並展開調查與恢復工作以控制漏洞。

漏洞針對鑄幣機制

攻擊集中在USR的鑄幣邏輯,允許異常創造代幣。鏈上調查員Ai9684xtpa報告,100,000 USDC產生了5000萬USR,這代表鑄幣產出放大了500倍。

此外,安全公司PeckShield指出,攻擊者又鑄造了另外3000萬USR。然而,Resolv Labs指出,底層抵押品仍然完好無損。團隊強調,事件中抵押池中的資產未有損失。

同時,D2 Finance提出多種可能原因,包括預言機操控、鏈外簽名被破壞或驗證檢查缺失。

快速拋售引發幣值脫鉤

在漏洞發生後,攻擊者迅速將資金在不同協議間轉移。根據D2 Finance,他們將USR兌換成USDC和USDT,然後轉換成以太幣。這一系列操作加速了流動性池的拋售壓力。

因此,USR在幾分鐘內失去美元掛鉤,價格跌至$0.257,跌幅達74.2%。在某些池中,價格甚至因滑點和流動性緊張而低至2.5美分。

值得注意的是,USR在鑄幣事件後僅17分鐘就達到這一低點。其最活躍的Curve Finance池在此期間出現激烈交易。

恢復工作與市場影響

Resolv Labs表示,控制和影響評估仍是首要任務。團隊也致力於保護合法用戶,同時審查系統漏洞。協議運作仍處於暫停狀態,調查仍在進行中。

同時,USR的價格已部分回升,近期交易價接近$0.86,仍低於預期的$1掛鉤。D2 Finance估計,攻擊者在事件中約提取了2500萬美元。此事件緊隨二月初的多起加密貨幣漏洞事件,但也顯示出智能合約漏洞帶來的持續風險。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言