Resolv Labs a suspendu son protocole de finance décentralisée (DeFi) tôt dimanche matin après qu’une faille a permis à un attaquant de créer des dizaines de millions de stablecoins USR non garantis, faisant fortement dévier le jeton de son ancrage dollar.
Quelles sont les causes du piratage de Resolv Labs et du dépeg de l’USR ?
L’incident a touché la plateforme DeFi Resolv, qui propose des stratégies de rendement liées à des positions delta-neutres sur bitcoin et ethereum, avec son stablecoin USR présenté comme un actif ancré au dollar, garanti par des collatéraux liquides. Avant la faille, la valeur totale verrouillée sur le protocole dépassait 500 millions de dollars, soutenue par des audits, un programme de récompenses pour bugs, et des intégrations de garde.
Selon les données on-chain et les divulgations du projet, l’attaquant a déposé environ 100 000 à 200 000 dollars en USDC dans un contrat lié à l’émission d’USR avant d’exploiter un processus de minting en deux étapes. En manipulant certains paramètres dans le flux de demande et de complétion, l’attaquant a créé environ 80 millions d’USR — bien au-delà du dépôt initial — et a ainsi généré un grand pool de tokens non garantis.
Les analystes ont pointé des faiblesses liées à un rôle de service avec permissions et à un contrôle de validation insuffisant entre les étapes de minting. Les premières évaluations suggèrent que le problème pourrait impliquer un composant hors chaîne, comme un signataire compromis ou une validation backend défectueuse, plutôt qu’un bug classique dans un smart contract.
Après avoir créé ces tokens, l’attaquant a rapidement converti l’USR en variantes wrapped et les a vendues sur plusieurs échanges décentralisés, notamment Curve et Uniswap. Les prix se sont effondrés lors de la vente, l’USR étant négocié à quelques cents dans certains pools. L’attaquant a extrait une valeur estimée entre 23 et 25 millions de dollars, principalement convertie en ethereum, tout en continuant à déplacer des fonds entre différents portefeuilles.
Stablecoin Resolv USR dépegé.
L’exploit a entraîné un dépeg rapide, l’USR passant de 1 dollar à seulement 0,025 dollar dans certains pools de liquidité avant de se redresser partiellement plus tard dans la journée. Plusieurs protocoles intégrés ont rapidement agi pour limiter l’exposition, en suspendant certains marchés ou en désactivant les collatéraux liés aux actifs Resolv.
Resolv Labs a indiqué avoir immédiatement suspendu toutes les fonctions du protocole et mène une enquête pour envisager des options de récupération. L’équipe a souligné que le pool de collatéraux sous-jacent reste intact et qu’aucun actif de garantie n’a été drainé, la perte étant due à une émission non garantie plutôt qu’à une défaillance du collatéral. Les utilisateurs ont été invités à éviter d’interagir avec les actifs affectés pendant la poursuite de l’enquête.
FAQ 🔎
- Qu’est-ce qui a causé le dépeg du stablecoin USR ? Une faille a permis de créer des dizaines de millions de tokens USR non garantis, inondant le marché.
- Combien a été perdu lors du piratage de Resolv Labs ? La valeur extraite par l’attaquant est estimée entre 23 et 25 millions de dollars.
- Les fonds des utilisateurs ou le collatéral ont-ils été drainés du protocole ? Non, le pool de collatéral est resté intact ; les pertes proviennent de l’émission de tokens non garantis.
- Le protocole Resolv est-il toujours opérationnel ? Non, toutes les fonctions sont suspendues pendant que l’équipe enquête et travaille à la récupération.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
La proposition de prêt de soutien Mantle rsETH entre dans le vote de gouvernance d’Aave le 1er mai, avec 314,57 millions de dollars en ETH levés
Selon BlockBeats, la proposition de facilité de prêt pour la coordination des secours de rsETH de Mantle Network a été soumise au vote de gouvernance d'Aave le 1er mai. Dans le cadre de la proposition, Mantle fournira un prêt à l'action de secours d'Aave afin d'aider les utilisateurs à quitter leurs positions de manière ordonnée ou à résoudre les positions connexes. Les détenteurs du token MNT doivent compléter
GateNewsIl y a 53m
SBI Holdings vise une participation dans Bitbank pour les actifs numériques
Le courtier basé à Tokyo SBI Holdings cherche à acquérir une participation dans l’échange crypto Bitbank dans le cadre d’une stratégie plus large visant à construire une plateforme majeure d’actifs numériques, d’après les annonces stratégiques de l’entreprise.
## Expansion stratégique dans la crypto
SBI Holdings met à profit plusieurs canaux pour renforcer sa position
CryptoFrontierIl y a 1h
La Fondation Avalanche lance un programme de subventions de recherche, jusqu’à 50 000 dollars par proposition le 1er mai
D’après PANews, la Avalanche Foundation a lancé un programme de subventions de recherche le 1er mai, offrant jusqu’à 50 000 dollars par proposition pour des études sur l’économie des tokens et les mécanismes de validateurs. L’initiative se concentre sur deux domaines clés : la tarification et la valorisation des actifs crypto, en examinant comment les actifs natifs en proof-of-stake a
GateNewsIl y a 1h
Tapp Exchange va cesser ses opérations ; les utilisateurs doivent retirer leurs actifs avant le 31 mai 2026
D’après une annonce officielle, Tapp Exchange cessera ses opérations, et les utilisateurs devront retirer leurs actifs d’ici le 31 mai 2026. Le protocole restera entièrement opérationnel jusqu’à cette date. Après le 31 mai, l’interface front-end sera mise hors ligne et les utilisateurs ne pourront retirer leurs fonds que par interaction
GateNewsIl y a 2h
WLFI chute de 14 % à 62 milliards lors du vote de déblocage, déclenche une controverse sur le marché
WLFI a chuté de 14 % après que la proposition a introduit 62 milliards de tokens dans le cadre de nouveaux calendriers d’acquisition.
Le contrecoup de la communauté s’est intensifié malgré une forte approbation de la gouvernance et des résultats de vote proches de l’unanimité.
Les investisseurs craignent un impact sur l’offre à long terme, entraînant une baisse marquée par rapport aux niveaux de prix récents.
World Liberty F
CryptoNewsLandIl y a 2h
Les mineurs de Bitcoin Riot comptabilisent 33 millions de dollars liés à leurs centres de données au T1, tandis que la société AMD signe un contrat pour doubler la puissance de calcul.
Riot publie les résultats du T1 2026 : les revenus des centres de données s’élèvent à 33,2 millions de dollars, principalement liés à des rénovations ponctuelles, avec une marge brute sur les baux à long terme toujours faible ; AMD fait passer le contrat au double, à 50 MW, devenant une ancre décisive dans sa transition vers l’exploitation de centres de données pour l’IA. Le coût d’extraction du Bitcoin atteint 96 283 dollars, pour une valeur de 75 964 dollars ; la perte trimestrielle est d’environ 500 millions de dollars, avec un EBITDA négatif de 311 millions. Par la suite, l’accent est mis sur une baisse de la part du fit-out, la finalisation d’AMD et le lancement des baux à long terme, ainsi que sur la diversification des clients.
ChainNewsAbmediaIl y a 2h