Resolv Labs 在周日清晨暂停了其去中心化金融(DeFi)协议,此前一次漏洞允许攻击者铸造数千万未背书的USR稳定币,导致该代币严重偏离美元挂钩。
什么导致了 Resolv Labs 被黑和 USR 失去挂钩?
事件发生在 Resolv DeFi 平台,该平台提供与比特币和以太坊的 delta 中性仓位相关的收益策略,USR 稳定币被宣传为由流动性抵押品支持的美元挂钩资产。在漏洞发生前,协议的总锁仓价值超过5亿美元,得到了审计、漏洞赏金计划和托管集成的支持。
根据链上数据和项目披露,攻击者在利用两步铸币流程之前,向与 USR 发行相关的合约中存入了大约10万到20万美元的 USDC。通过操控请求和完成流程中的参数,攻击者铸造了约8000万 USR——远超初始存入的金额,形成了大量未背书的代币池。
分析师指出,这次漏洞与权限服务角色的弱点以及铸币步骤之间验证检查不足有关。早期评估表明,问题可能涉及链下组件,例如被攻破的签名者或有缺陷的后端验证,而非传统的智能合约漏洞。
铸币完成后,攻击者迅速将 USR 转换为包装变体,并在多个去中心化交易所(包括 Curve 和 Uniswap)出售。在抛售过程中,价格崩溃,USR 在某些流动池中的交易价格低至几美分。攻击者估计从中获利约2300万至2500万美元,主要转换为以太坊,同时继续在钱包间转移资金。
Resolv 稳定币 USR 失去挂钩。
此次漏洞引发了快速的脱钩,USR 价格从1美元跌至某些流动池中的0.025美元,随后在当天稍有回升。多个集成协议迅速采取行动,暂停市场或禁用与 Resolv 资产相关的抵押品,以限制风险暴露。
Resolv Labs 表示已立即暂停所有协议功能,并正在调查恢复方案。团队强调,基础抵押池仍然完好,没有资产被转移,损失被归因于未背书的发行,而非抵押品失效。用户被建议在审查期间避免与受影响资产互动。
常见问题 🔎
- 是什么导致 USR 稳定币失去挂钩? 一次漏洞允许铸造数千万未背书的 USR 代币,淹没市场。
- Resolv Labs 的漏洞中损失了多少? 攻击者估计提取了约2300万至2500万美元的价值。
- 用户资金或抵押品是否被从协议中转移? 没有,抵押池保持完整;损失源于未背书的代币发行。
- Resolv 协议还在运行吗? 不,所有功能已暂停,团队正在调查并进行恢复工作。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Energy Web 为真实世界市场验证推出已验证计算云
Gate News 消息,4月23日——Energy Web 正在构建去中心化基础设施,以验证跨真实世界市场的业务逻辑与主张,例如环境登记系统、碳信用体系以及供应链合规工作流程。该项目于2017年以 Energy Web Foundation 的名义成立,为一家瑞士
GateNews14 分钟前
Shytoshi Kusama 在 13 天沉默后重返 X,宣布周六社区讨论,因 SHIB 下跌 1.8%
Gate News 消息,4月23日——柴犬生态系统首席大使 Shytoshi Kusama 在今天结束了从 4 月 9 日开始的 13 天沉默后,重新回到 X。他确认了周六的预定社区讨论,暗示未来将有新进展。其更新后的个人简介现读作:“下一步:让我们只使用经文中的证据来设定‘被提(Rapture)’的日期。等你周六见,因为下一轮交接即将开始。”
GateNews1小时前
Girin Labs 推出集成 Doppler Finance 的 XRP 支付钱包,实现实时 XRPL 结算
Gate News 消息,4月23日——Girin Labs 已推出 Girin Wallet,将 Doppler Finance 的机构级收益层集成其中,以在日常交易中实现 XRP 与 RLUSD 支付。用户现在可以在任何支持 Visa 的商户处使用 XRP 和 RLUSD 进行消费,交易可在 XRP Ledger 上即时结算,不影响自托管。
GateNews1小时前
XRP 突破保持不变,因为 XRPL 借贷投票势头增强
关键洞察
XRP 在每周层面维持对主要加密货币的强势:价格守在关键 EMA 上方,表明即使在交易时段内出现轻微的日内下跌,动能仍持续存在。
XRPL 验证者通过 XLS-65 和 XLS-66 推进借贷升级,引入汇集式流动性金库和 f
Crypto News Land2小时前
XRP 突破势头保持不变,因为 XRPL 借贷投票获得动能
XRP显示每周强势,在从下降楔形形态突破后,价格在各条EMA上方交易;XRPL通过带有资金池托管和定期贷款的XLS-65/66借贷升级进一步推进;衍生品的成交量、持仓量和期权活动都在上升。
摘要:本报告指出,XRP在关键移动均线之上持续保持每周动能与价格强势,且在从下降楔形形态突破之后表现出强劲。它涵盖了XRPL验证者就XLS-65和XLS-66进行投票,使原生借贷、资金池流动性托管以及定期贷款得以实现,从而扩展链上金融活动。报告也提到衍生品参与度上升:交易量更高、持仓量增加、期权活动激增,表明交易者的仓位正在为可能的持续突破而增加。
Crypto News Land2小时前
MagicBlock 发布 Mirage:面向 Solana 的命令行隐私支付工具
Gate News 消息,4月23日——MagicBlock 已发布 Mirage,这是一款面向 Solana 网络的命令行隐私支付工具。该工具使用户能够通过终端命令、机器人或 AI 代理创建钱包、存入资金,并发送私密交易。
Mirage 构建在 Private Ephemeral Rollups 之上
GateNews3小时前