稳定币 USR 闪崩脱钩!Resolv 爆「铸币漏洞」遭黑客卷走 2,500 万美元

RESOLV-1.62%
ETH1.48%
CRV0.08%

综合多家链上安全机构报告,DeFi 协议 Resolv 周日遭受漏洞攻击,黑客以极低成本铸造 8,000 万枚未经抵押的稳定币 USR,迅速抛售后成功套现约 2,500 万美元,不仅引发 USR 币价严重脱钩,更在借贷市场掀起骨牌效应。 这起攻击在 3 月 22 日上午 10 点 21 分左右发生。链上数据显示,黑客当时先是向 Resolv 的智能合约存入 10 万枚 USDC,却得以换回高达 5,000 万枚的 USR,较正常兑换比例足足多出 500 倍。随后,黑客贪得无厌,再度通过第二笔交易额外铸造了 3,000 万枚 USR。

USR from @ResolvLabs is trading at one cent, someone minted 50m USR with $100k USDC pic.twitter.com/fXtjZgxzQk

— YAM 🌱 (@yieldsandmore) 2026年3月22日

作为一款标榜与美元 1:1 挂钩的稳定币,USR 的运作逻辑并非依赖传统的法定货币储备,而是通过以太币、比特币建立「Delta 中性对冲策略(Delta-neutral hedging,借由多空仓位对冲以消除价格波动风险)」来维持价值。 根据 DEX Screener 数据,黑客铸造首批代币后,USR 在流动性最深厚的 Curve Finance 资金池中,短短 17 分钟内就暴跌至 0.025 美元,尽管随后一度回升至 0.85 美元附近,但写稿时仍未能恢复 1 美元锚定。 黑客洗钱手法娴熟,官方称「抵押池完好无损」惹议 得手后,黑客(钱包地址以 0x04A2 开头)迅速在各大 DEX 将这些凭空铸造的 USR 兑换成 USDC 、 USDT,然后又全数转为以太币。链上数据显示,黑客钱包内已囤积多达 11,409 枚以太币(价值约 2,370 万美元)。 事件曝光后,Resolv Labs 在社群平台 X 发布声明指出,团队已暂停所有协议功能,强调「抵押池完好无损」、没有丢失任何底层资产,并将这次事故定调为「单纯的 USR 发行机制漏洞」。

We are currently investigating a security incident involving unauthorized minting of USR.

At this stage:

The collateral pool remains fully intact. No underlying assets have been lost.

The issue appears isolated to USR issuance mechanics.

Our immediate priority is to:

1)…

— Resolv Labs (@ResolvLabs) 2026年3月22日

权限管控如同虚设 尽管官方试图淡化冲击,安全专家们却不买账。链上数据分析师 Andrew Hong 指出,攻击破口源于协议中负责处理兑换请求的特权账户「SERVICE_ROLE」。令人震惊的是,如此关键的权限,竟只由一个普通的外部账户(EOA,即单一钱包)掌控,而非更安全的多重签名账户。更致命的是,铸币合约也缺乏预言机报价验证、数量检核,甚至连「铸造上限」都未设定。 DeFi 投资基金 D2 Finance 也列出了 3 种可能的肇因:预言机遭恶意操纵、链下签章者遭入侵,又或是在铸币请求与执行之间未加入金额验证程序。率先曝光此事的 YieldsAndMore 也感叹,以 Resolv 这样具备一定资金规模的协议,核心管理权限竟缺乏最基本的安全护栏。 区块链安全公司 Cyvers 执行长 Deddy Lavid 指出:「这正是稳定币风险真正浮现的地方。光靠定期的合约审计是远远不够的。如果没有实时监控代币铸造与供应量,当危机来临时,团队就如同蒙上双眼般无能为力。」 无妄之灾!无形通胀洗劫散户,骨牌效应冲击借贷市场 尽管 Resolv 官方声称抵押池「完好无损」在技术上是事实,但这种说法显然低估了事件的杀伤力。链上分析师指出,这场攻击并非直接「掏空」金库,而是采取了更隐蔽的「供应通胀」手法。 8,000 万枚凭空出现的新代币,瞬间稀释了原有的流通价值,而黑客倒货抛盘更是直接抽干了流动性资金池。这意味着,事发当下手握 USR 的投资人,资产价值都已在瞬间遭到无情洗劫。 这场风暴更迅速蔓延至其他 DeFi 借贷市场。由于 USR 及其衍生代币被许多借贷平台(如 Morpho 、 Gauntlet)认可为抵押品,投机客见机不可失,纷纷在市场上低价买进 USR,再拿到借贷平台上,利用系统预设「1 USR = 1 美元」的僵化定价,大举借出真金白银的 USDC 。这波「空手套白狼」的操作,直接榨干了借贷金库的流动性。 曾获千万融资与 14 次顶级审计,如今跌落神坛 事实上,在遭遇黑客毒手之前,Resolv 协议的资金规模就已在持续萎缩。 USR 的市值从今年 2 月初的 4 亿美元高点,一路滑落至事发前的 1 亿美元左右。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

比特币杂志涉足电视媒体、即将推出 BM TV 每日开直播聊市场动态

比特币雜誌宣布夏季推出每日直播 BM TV,于纳什维尔总部制作播出,美东时间周一至周五 9:30–11:30 直播,跨平台在 X、YouTube、Facebook、Rumble、LinkedIn 与官网同步。节目聚焦比特币、全球市场、宏观经济、地缘政治、能源与 AI,提供实时行情与专家远程访谈,每年超过 200 集,衍生短片与社论,展现从出版机构向大型媒体服务商的转型。

鏈新聞abmedia18小时前

Gate日报(4月30日):Meta提供稳定币支付;Celsius创办人终身禁止从事加密产业

比特币(BTC)小幅反弹回升,4 月 30 日暂报 76,390 美元左右。Meta 在 Stripe 支持下开始向部分创作者提供稳定币支付。Celsius 创办人 Alex Mashinsky 与美国联邦贸易委员会(FTC)达成 1,000 万美元和解协议,并终身禁止从事加密货币产业。

Market Whisper04-30 01:39

Visa 在第二季度财报中凸显稳定币支付能力,释放基础设施扩张战略信号

Gate 新闻消息,4 月 29 日——在 4 月 28 日举行的第二季度财报发布会上,Visa 强调其稳定币支付能力,作为其支付基础设施扩张战略的一部分。Visa 首席执行官 Ryan McInerney 表示,Visa 已强化“Visa as a Service”基础设施,其中包括稳定币集成,这表明公司将稳定币技术纳入其更广泛的网络扩张战略考量。 Visa 公布第二季度净收入为 112 亿美元,同比增长 17%。公司在同一期间,支付交易量增长 9%,跨境交易额增长 12%,处理的交易笔数增长 9%。 不过,公司在财报报告中未披露与稳定币相关业务规模、交易量或收入贡献的具体数据。

GateNews04-29 02:41

Gate日报(4月29日):预测市场ETF预计下周推出;Trading Protocol金库遭攻击

比特币(BTC)延续疲软姿态,4 月 29 日暂报 76,250 美元左右。彭博 ETF 分析师发文称,预测市场 ETF 预计下周推出。根据派盾监测,疑似 Trading Protocol 的 YieldCore-3rd-deal 金库遭到攻击,损失约 39.8 万美元。

Market Whisper04-29 01:36

Gate日报(4月28日):白宫暗示战略比特币储备“重大公告”;以色列批准谢克尔挂钩稳定币

比特币(BTC)自本周初高点回落,4 月 28 日暂报约 77,290 美元。白宫加密货币顾问暗示,未来几周将配合特朗普的战略比特币储备发布“重大公告”。以色列交易所 Bits of Gold 发行的 BILS 稳定币在 Solana 区块链上进行了两年的试点计划后获得批准。

Market Whisper04-28 01:30

Lookonchain 每周报告:尽管交易量下滑,稳定币流入仍达到 $53M

据 Lookonchain 2026 年 4 月 20-26 日每周报告,Gate 新闻消息显示,流动性保持平稳,稳定币流入为 $53 百万美元。CEX 现货与永续合约的交易量均较上周出现大幅下滑。上市公司在此期间新增 4,189 BTC,价值 321.5 百万美元。

GateNews04-27 16:48
评论
0/400
暂无评论