Resolv Labs a suspendu son protocole de finance décentralisée (DeFi) tôt dimanche matin après qu’une faille a permis à un attaquant de créer des dizaines de millions de stablecoins USR non garantis, faisant fortement dévier le jeton de son ancrage dollar.
Quelles sont les causes du piratage de Resolv Labs et du dépeg de l’USR ?
L’incident a touché la plateforme DeFi Resolv, qui propose des stratégies de rendement liées à des positions delta-neutres sur bitcoin et ethereum, avec son stablecoin USR présenté comme un actif ancré au dollar, garanti par des collatéraux liquides. Avant la faille, la valeur totale verrouillée sur le protocole dépassait 500 millions de dollars, soutenue par des audits, un programme de récompenses pour bugs, et des intégrations de garde.
Selon les données on-chain et les divulgations du projet, l’attaquant a déposé environ 100 000 à 200 000 dollars en USDC dans un contrat lié à l’émission d’USR avant d’exploiter un processus de minting en deux étapes. En manipulant certains paramètres dans le flux de demande et de complétion, l’attaquant a créé environ 80 millions d’USR — bien au-delà du dépôt initial — et a ainsi généré un grand pool de tokens non garantis.
Les analystes ont pointé des faiblesses liées à un rôle de service avec permissions et à un contrôle de validation insuffisant entre les étapes de minting. Les premières évaluations suggèrent que le problème pourrait impliquer un composant hors chaîne, comme un signataire compromis ou une validation backend défectueuse, plutôt qu’un bug classique dans un smart contract.
Après avoir créé ces tokens, l’attaquant a rapidement converti l’USR en variantes wrapped et les a vendues sur plusieurs échanges décentralisés, notamment Curve et Uniswap. Les prix se sont effondrés lors de la vente, l’USR étant négocié à quelques cents dans certains pools. L’attaquant a extrait une valeur estimée entre 23 et 25 millions de dollars, principalement convertie en ethereum, tout en continuant à déplacer des fonds entre différents portefeuilles.
Stablecoin Resolv USR dépegé.
L’exploit a entraîné un dépeg rapide, l’USR passant de 1 dollar à seulement 0,025 dollar dans certains pools de liquidité avant de se redresser partiellement plus tard dans la journée. Plusieurs protocoles intégrés ont rapidement agi pour limiter l’exposition, en suspendant certains marchés ou en désactivant les collatéraux liés aux actifs Resolv.
Resolv Labs a indiqué avoir immédiatement suspendu toutes les fonctions du protocole et mène une enquête pour envisager des options de récupération. L’équipe a souligné que le pool de collatéraux sous-jacent reste intact et qu’aucun actif de garantie n’a été drainé, la perte étant due à une émission non garantie plutôt qu’à une défaillance du collatéral. Les utilisateurs ont été invités à éviter d’interagir avec les actifs affectés pendant la poursuite de l’enquête.
FAQ 🔎
- Qu’est-ce qui a causé le dépeg du stablecoin USR ? Une faille a permis de créer des dizaines de millions de tokens USR non garantis, inondant le marché.
- Combien a été perdu lors du piratage de Resolv Labs ? La valeur extraite par l’attaquant est estimée entre 23 et 25 millions de dollars.
- Les fonds des utilisateurs ou le collatéral ont-ils été drainés du protocole ? Non, le pool de collatéral est resté intact ; les pertes proviennent de l’émission de tokens non garantis.
- Le protocole Resolv est-il toujours opérationnel ? Non, toutes les fonctions sont suspendues pendant que l’équipe enquête et travaille à la récupération.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Buck Protocol annonce sa fermeture, les détenteurs recevront un rachat intégral
Le protocole Buck a annoncé un arrêt immédiat, garantissant aux détenteurs un retour de 100 % du capital grâce à des réserves entièrement adossées. Une fenêtre de rachat a été ouverte, sans limite de temps pour récupérer les actifs.
GateNewsIl y a 45m
XRP Évolue d’un actif-pont vers un collatéral DeFi, selon le PDG d’Evernorth
Le PDG d’Evernorth, Asheesh Birla, repositionne le rôle de XRP, passant d’un outil de règlement à un actif productif dans la finance décentralisée, en mettant l’accent sur l’efficacité du capital. La société vise à mobiliser du capital dormant grâce à des initiatives comme le prêt natif en XRP, en positionnant XRP comme un acteur clé des marchés du crédit.
CryptoFrontierIl y a 4h
Sui lance la stablecoin USDsui dans l’ensemble de l’écosystème DeFi
Sui a lancé USDsui, une stablecoin intégrée à son écosystème DeFi pour le trading, le prêt et le développement d’applications, améliorant la liquidité et aidant les développeurs à construire des outils financiers efficaces.
GateNewsIl y a 10h
Mitsui déploie un jeton d’or tokenisé Zipangcoin sur le réseau Optimism Mainnet
Mitsui & Co. Digital Commodities a lancé Zipangcoin (ZPG), représentant des métaux précieux, sur le réseau OP Mainnet d’Optimism, afin d’améliorer l’efficacité et l’accessibilité des échanges pour les investisseurs. Cette initiative soutient l’adoption d’actifs réels tokenisés dans le paysage de l’investissement numérique.
GateNewsIl y a 11h
Justin Sun dévoile le plan post-quantique de Tron alors que le débat sur la sécurité de la crypto s’intensifie
Justin Sun a déclaré que Tron poursuivra une mise à niveau post-quantique, visant à apporter une cryptographie soutenue par le NIST à son mainnet.
Points clés :
Justin Sun a déclaré que Tron lancera une mise à niveau PQC.
Les normes du NIST pourraient mettre à l’épreuve le débit de Tron en raison de la taille des signatures 10x plus importante.
TRX s’est échangé près de 0,33 $ tandis que les détails de la feuille de route étaient dévoilés
CoinpediaIl y a 11h
Ramp Network lance un portefeuille multichaîne en libre garde avec des rampes fiats on/off intégrées
Ramp Network a lancé un portefeuille multichaîne en libre garde (self-custodial) qui simplifie l’achat, la vente, le trading et le retrait de crypto-actifs dans une seule application, en prenant en charge plusieurs blockchains et en permettant aux utilisateurs de conserver le contrôle de leurs actifs sans dépendre d’intermédiaires.
GateNewsIl y a 12h