与加密项目 Resolv Labs 相关的稳定币在一次蓄意利用漏洞后脱离了美元挂钩,攻击者通过此漏洞铸造了数百万 USR 代币。Resolv Labs 在 X 上宣布,为遏制进一步损失,协议功能已暂停,团队正在进行修复工作。周日,攻击者通过存入价值10万美元的 USDC,铸造了5000万 USR,导致快速脱钩并引发 USR 市场的流动性危机。
后续链上数据和观察者的帖子显示,攻击者又铸造了另外3000万 USR,加剧了对合约铸造逻辑和资产价格机制完整性的担忧。事件已波及多个流动池,USR 交易价格远低于1美元目标,流动性枯竭,参与者纷纷退出,转向稳定币和其他资产。
随着市场吸收冲击,D2 Finance 评估认为 USR 合约的铸造功能在某种程度上被破坏——可能是预言机被操控、链下签名者被攻破,或请求与完成之间的价值验证缺失。此次事件凸显了依赖链上预言机和可编程铸造规则的 DeFi 代币面临的持续重大风险,即使其设计目标看似简单的美元挂钩。
主要要点
攻击者通过存入 USDC 铸造了 5000 万 USR,触发快速脱钩,多个协议出现资金外流。
早期报告显示,第二轮铸造又增加了 3000 万 USR,加剧了流动性压力和价格滑点。
攻击者将 USR 转换为 USDC 和 USDT,再到 ETH,显示出在多个平台上进行激进、高速清算的迹象。
Resolv Labs 暂停了协议功能以防止进一步损失,并在进行修复;此次事件暴露了铸造功能和跨协议风险控制的潜在弱点。
市场数据显示,USR 交易价格在美元的高80美元左右,曾在 Curve Finance 上短暂暴跌至约2.5美分;USR/USDC 流动池的流动性受到严重影响。
链上发生了什么,为什么重要
链上监控和社交媒体帖子描绘了一个由铸造事件引发的序列:攻击者利用 USR 合约中的漏洞,生成了5000万新代币。攻击者通过向合约存入 USDC 来融资铸造,实际上借用了价值以创建没有实物支撑的新供应。直接后果是 USR 挂钩信心大幅下降,用户纷纷转移到更稳定的资产。
D2 Finance 的分析师描述铸造功能为“损坏”或保护不足。他们提出三种可能的根本原因:提供价格数据的预言机被攻破、链下签名者被入侵或授权被破坏,或请求与完成之间的验证缺失或错误执行。具体机制将影响协议的恢复速度以及修复价值稳定的方案(包括合约修复或代币销毁)。
此次事件发生在更广泛的背景下,即加密交易所和协议报告的2月黑客事件减少,但链上漏洞和钓鱼攻击仍然持续。USR 事件强调,连接较小项目的美元类稳定币如果铸造逻辑存在漏洞或市场流动性脆弱,可能会遭遇巨大波动。
市场与恢复动态
观察者指出,攻击者将铸造的 USR 在多个协议中转化为 USDC 和 USDT,然后再换成 ETH。此类退出流程符合“全速”DeFi 现金出逃的模式,攻击者优先快速撤出流动性,以减少滑点和跨平台的流动性缺口。
USR 交易价格显示出明显偏离美元挂钩。在某些交易对中,USR 价格低至50美分,反映出流动性限制和协议间的滑点。早期报告显示,USR 价格在80多美分左右,低于1美元目标约13%;Curve Finance 上的 USR/USDC 流动池曾短暂暴跌至约2.5美分。该池24小时交易量达数百万美元,表明流动性受到极大压力,交易者试图利用临时的价格偏差获利。流动性危机还扩散到其他平台,链上交易失败频繁,显示出紧急清算的压力。
Resolv Labs 采取暂停措施,防止进一步被攻击,试图稳定局势,同时调查团队和安全合作伙伴评估下一步行动。观察者指出,铸造和清算的速度与规模表明,攻击者试图在信心恢复前快速套取价值,这与典型的 DeFi 黑客利用快速流动性抽取的模式一致。
整个 DeFi 社区将关注 Resolv Labs 是否能修复铸造机制、恢复流动性、重建 USR 信任。此次事件也引发对其他项目铸造合约潜在漏洞的担忧,以及治理、预言机和签名架构在面对复杂攻击时的抗压能力。
读者接下来应关注的内容
复杂 DeFi 事件的恢复路径依赖于多个环节:合约安全补丁、事后审计,以及主要平台的流动性韧性。重点关注点包括:Resolv Labs 是否能安全升级 USR 合约、项目如何处理估值和背书以恢复挂钩,以及是否有外部流动性支持或治理措施稳定市场。
投资者和用户还应关注安全研究人员和交易所的后续公告,可能披露链上更多发现、事件时间线和风险缓解建议。与许多 DeFi 漏洞一样,链上漏洞与链下治理决策的关系将影响恢复的速度和范围。
短期内,USR 价格可能仍会保持谨慎,直到团队的修复方案落实并经过第三方审计验证。此次事件提醒我们,即使是看似简单的稳定币,如果核心经济控制不严,也可能带来巨大风险,尤其在快速变化、依赖流动性的生态系统中。
本文最初发表在 Resolv Labs 的稳定币脱钩事件中,攻击者在加密新闻Breaking News上铸造数百万代币,成为你的加密新闻、比特币新闻和区块链更新的可信来源。