Stablecoin Protocol Resolv(Resolv Labs) a subi un incident de sécurité majeur le 22 mars. Son stablecoin principal, USR, a été attaqué en raison d’une faille dans le mécanisme de mint, provoquant un décalage important du prix. Avant la rédaction, le prix s’est redressé à environ 0,84 USD, restant néanmoins nettement éloigné du niveau de 1 USD de l’ancrage.
L’attaquant a utilisé 200 000 USD pour créer 50 millions USD de liquidités
Les données on-chain montrent que l’attaquant n’a mobilisé qu’environ 100 000 à 200 000 USD en USDC, mais a réussi à créer un USR d’une valeur de plusieurs dizaines de millions de dollars, révélant une faille critique dans le mécanisme de validation du processus de mint. Une grande quantité de USR sans garantie a été rapidement libérée sur le marché, faisant chuter le prix de près de 1 USD à un minimum d’environ 0,25 USD, soit une baisse de plus de 70 %. Bien qu’une reprise ait suivi, le prix n’a pas encore retrouvé son ancrage.
Après avoir obtenu USR, l’attaquant a rapidement effectué des conversions en utilisant des pools de liquidité internes et externes, transformant USR en d’autres actifs stables, puis en ETH. L’ensemble du processus d’arbitrage a été réalisé en très peu de temps, générant des profits de plusieurs millions de dollars. Ce type de stratégie n’est pas rare dans l’histoire de la DeFi, reposant sur l’exploitation d’une erreur de protocole pour “imprimer” des actifs sans garantie, puis réaliser rapidement des profits avant que le marché ne réagisse pleinement.
Une faille de mint suspectée, l’équipe Resolv confirme l’attaque
L’équipe Resolv a confirmé l’incident et a lancé une réponse d’urgence. Actuellement, les fonctions de mint et de redemption du contrat concerné ont été suspendues. Resolv a déjà fait l’objet d’audits par plusieurs organismes et dispose d’un programme de récompense pour la découverte de vulnérabilités, mais une erreur logique aussi critique montre que même après plusieurs audits, un protocole DeFi peut encore exposer des risques imprévus en environnement réel. À ce jour, le prix de l’USR s’est redressé à environ 0,84 USD, mais la liquidité et la confiance du marché ne sont pas encore totalement restaurées.
Riba2534 pense que la clé de l’attaque réside dans une défaillance de validation dans le processus de mint du protocole. Normalement, l’utilisateur doit d’abord déposer des actifs (comme USDC), et le système ne délivre USR qu’après confirmation de la garantie. Cependant, la faille a permis que cette étape de “confirmation” soit compromise, ce qui a conduit le système à créer des USR sans avoir réellement reçu la quantité d’actifs requise.
L’attaquant a commencé avec une petite somme pour initier le processus de mint dans le protocole. Ensuite, en exploitant une faille dans la logique entre “mint” et “completeMint” (ou processus similaire), il a pu déclencher à répétition la création de USR dans une seule transaction ou en très peu de temps. Faute de vérification correcte de la réception réelle des actifs et d’un mécanisme efficace contre la réentrée, l’attaquant a pu amplifier ce processus, créant ainsi une quantité de USR bien supérieure à la garantie réelle.
Cet article, “Le protocole de stablecoin Resolv victime d’une attaque de mint ! USR décolle à 0,84 USD”, a été publié initialement sur Chain News ABMedia.
Articles similaires
Le magazine Bitcoin s’étend aux médias télévisés et lancera bientôt BM TV avec des diffusions quotidiennes en direct pour discuter des tendances du marché.
Rapport quotidien de Gate (30 avril) : Meta propose des paiements en stablecoins ; le fondateur de Celsius interdit à vie de se livrer à l’industrie de la cryptographie
Visa met en avant les capacités de paiement en stablecoins lors de ses résultats T2, signalant une stratégie d’expansion de l’infrastructure
Journal de la porte (29 avril) : l’ETF pour les marchés prédictifs devrait être lancé la semaine prochaine ; le coffre du Trading Protocol a été attaqué
Journal Gate (28 avril) : La Maison-Blanche fait allusion à une « annonce majeure » concernant les réserves stratégiques de bitcoin ; Israël approuve une stablecoin adossée au shekel
Rapport hebdomadaire Lookonchain : les entrées de stablecoins atteignent $53M malgré la baisse des volumes de négociation