一名攻击者利用 Resolv USR 稳定币铸造了 8000 万枚代币,据称已成功套现至少 2500 万美元。与加密项目 Resolv Labs 相关联的稳定币因攻击者利用该代币合约为自己创造了数百万代币而失去了与美元的挂钩。Resolv Labs 周日向 X 发布消息称,他们遇到了一项漏洞,允许攻击者铸造了 5000 万个无人支持的 Resolv USR(USR)。“团队目前已暂停所有协议功能以防止进一步恶意行为,并积极进行恢复工作,”该组织补充道。X 账户“yieldsandmore”周日早些时候在平
加密世界再次上演了一出教科书级别的“铸币抢劫案”。一名攻击者瞄准了Resolv Labs的稳定币Resolv USR(USR),通过合约漏洞为自己凭空铸造了高达8000万枚代币,并已成功套现至少2500万美元,导致该稳定币严重脱钩。
虚拟币交易推荐使用币安交易所进行交易
苹果用户和电脑端用户也可以直接进入币安官网下载:点击访问币安官网下载注册
安卓用户可以直接下载币安安装包:点击下载币安安装包
事情要从上周末说起。Resolv Labs官方在X平台上发布消息,承认协议遭遇漏洞,攻击者借此铸造了5000万枚没有实际资产支持的USR。为了阻止事态进一步恶化,团队紧急暂停了所有协议功能,并着手进行恢复工作。然而,这仅仅是冰山一角。
早在官方公告前,链上侦探和社区就已拉响了警报。X用户“yieldsandmore”指出,USR价格崩盘的源头,是链上数据显示攻击者仅用价值10万美元的USDC作为抵押,就成功铸造出5000万USR。随后,加密安全公司PeckShield的监测进一步揭示,攻击者实际上铸造了总计8000万枚USR代币。
来源:D2 Finance
那么,漏洞究竟出在哪里?加密基金D2 Finance的分析直指核心:问题出在USR合约的铸造功能上。要么是价格预言机被操控,要么是链下签名者密钥泄露,又或者是在请求与最终完成铸造的环节中,对抵押金额的验证根本就是缺失的。这为攻击者打开了一扇“免费印钞”的大门。
颇具讽刺意味的是,这次袭击发生在2月份加密黑客事件金额大幅下降之后。当时的数据显示,2月份因漏洞利用造成的损失为4900万美元,远低于1月份的3.85亿美元,攻击者似乎正从直接攻击协议转向网络钓鱼炸骗。然而,Resolv USR事件无疑给行业的短暂乐观泼了一盆冷水。
得手之后,攻击者没有丝毫犹豫,立刻启动了高效的套现流程。根据D2 Finance的追踪,攻击者迅速将5000万USR分散转移至多个DeFi协议中,通过兑换成主流稳定币USDC和USDT,再“积极”地转换为以太坊。整个过程行云流水,堪称“DeFi黑客套现全速运行”的经典案例。
随着巨额抛售盘的涌现,市场流动性迅速枯竭,滑点急剧扩大。USR在一些交易中的价格最低被砸至50 美分。链上记录显示,多次失败的交易尝试,恰恰暴露了攻击者急于脱手、争分夺秒的紧迫心态。D2 Finance估算,攻击者最终从这场袭击中提取了约2500万美元的真金白银。
这场抛售风暴对USR的价格造成了毁灭性打击。目前,该代币的交易价格徘徊在87美分左右,相比其必须维护的1美元锚定价格,已下跌约13%。更具冲击力的是,在Curve Finance协议上——这里是USR最具流动性的交易池——其价格曾一度闪崩至2.5美分的极低点。数据显示,在攻击者铸造出5000万代币仅17分钟后,USR/USDC池的价格就在周日凌晨触底。
USR 在 Curve 上的价格与 USDC 的比较显示其周日的闪崩和脱离。来源:DEX Screener
尽管市场此后略有反弹,价格回升至84.5美分左右,但稳定币的信用一旦被击穿,想要重建绝非易事。这次事件不仅让Resolv Labs面临着严峻的恢复挑战,也为整个算法稳定币和DeFi领域的安全机制敲响了又一记沉重的警钟。
侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述