Розслідування експлуату Resolv USR спричинило випуск 50M та різкий девальвування

USDC0,02%
ETH1,43%
CRV3,04%
  • Зловмисники використали логіку створення токенів для випуску 50 мільйонів непідкріплених USR, що призвело до збільшення 100 тисяч USDC у масивний обсяг токенів.

  • Швидкі обміни на USDC, USDT та ETH спричинили продаж, що обвалив USR до $0.257 і короткочасно до $0.025.

  • Resolv зупинив протокол, підтвердив безпеку застави, хоча збитки сягнули близько $25 мільйонів, а зусилля з відновлення тривають.

Resolv Labs підтвердили інцидент безпеки у неділю після того, як зловмисники створили 50 мільйонів непідкріплених USR через експлуатацію контракту. Проблема торкнулася системи випуску токенів, а не їх заставного пулу. За словами команди, протокол було негайно зупинено під час початку розслідувань і спроб відновлення для обмеження поширення зламу.

Мішень експлуатації — механізм створення токенів

Атака була спрямована на логіку випуску USR, що дозволила аномальне створення токенів. Офіційний дослідник Ai9684xtpa повідомив, що 100 000 USDC призвели до створення 50 мільйонів USR. Це означає 500-кратне збільшення обсягу створених токенів.

Крім того, компанія з безпеки PeckShield заявила, що зловмисники створили ще 30 мільйонів USR. Однак Resolv Labs зазначили, що заставна база залишилася цілісною. Команда підкреслила, що під час інциденту не було втрат у заставному пулі.

Між тим, D2 Finance припустила кілька можливих причин. Це може бути маніпуляція оракулом, компрометація підписів поза ланцюгом або відсутність перевірок валідності.

Швидкий продаж викликав відхилення від курсу долара

Після експлуатації зловмисники швидко переказували кошти між протоколами. За даними D2 Finance, вони обміняли USR на USDC і USDT, а потім конвертували активи у Ether. Це прискорило тиск на ліквідність пулів.

Внаслідок цього USR втратив прив’язку до долара за кілька хвилин. Токен упав до $0.257, що становить зниження на 74,2%. У деяких пулах ціна опустилася до 2,5 центів через прослизання та напружену ліквідність.

Варто зазначити, що USR досяг цього мінімуму всього через 17 хвилин після початкового створення. Пул Curve Finance, найактивніший ринок, зафіксував інтенсивну торгівлю в цей період.

Зусилля з відновлення та вплив на ринок

Resolv Labs заявили, що зусилля з локалізації та оцінки впливу залишаються пріоритетами. Команда також прагне захистити легітимних користувачів і одночасно переглядає вразливості системи. Операції протоколу залишаються зупиненими, поки тривають розслідування.

Між тим, ціна USR частково відновилася. Нещодавно вона торгувалася біля $0.86, що все ще нижче за цільовий курс у $1. За оцінками D2 Finance, зловмисники вкрали близько $25 мільйонів під час інциденту. Це трапилося на тлі зниження кількості криптоексплойтів у лютому, але цей випадок демонструє постійні ризики, пов’язані з вразливістю смарт-контрактів.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Gate щоденний звіт (16 квітня): Tether міг придбати 951 біткоїн; штат Вірджинія ухвалив закон про криптоактиви

Біткоїн продовжує зростати, досягнувши 74 630 доларів США. Tether викуповує 951 біткоїн за рахунок прибутку. У Вірджинії ухвалили закон про безхазяйне (нерозподілене) майно, який вимагає передати наявні бездіяльні криптовалюти до державних органів штату. Фондові ринки США зростають завдяки технологічним акціям, а індекс S&P 500 встановив новий максимум. Динаміка крипторинку свідчить, що інвестори приділяють увагу геополітичній ситуації та грошово-кредитній політиці США.

MarketWhisper5год тому

Polygon запускає sPOL, щоб розблокувати $3,6 млрд у стейкнутому POL і підвищити винагороди для стейкерів

Polygon запустила sPOL — токен ліквідного стейкінгу, що забезпечує більшу ліквідність для стейкнутих токенів POL. Перевірений на безпеку, sPOL дозволяє стейкерам отримувати винагороди, водночас використовуючи активи в DeFi, з початковою ліквідністю з казначейства та поточними пулами на Uniswap V4.

GateNews23год тому

Новини XRP на сьогодні: Закон CLARITY ухвалили в травні, стандартний банк Стандарта налаштований оптимістично щодо 8 доларів США

Генеральний директор Ripple Гарлінгхаус на саміті підтвердив, що метою законопроєкту CLARITY є ухвалення до кінця травня, і заявив, що суперечки щодо дохідності стабільних монет наближаються до вирішення. Якщо законопроєкт буде ухвалено, XRP, як очікується, зросте до 5–10 доларів, інакше може впасти до 1,2 долара. Ухвалення цього законопроєкту створить регуляторну рамку для ринку цифрових активів, чітко визначить товарний характер XRP та зменшить бар’єри для комплаєнсу інституційних інвесторів.

MarketWhisper04-15 02:58

Огляд Gate Daily (15 квітня): X запустила функцію шифрованих даних у криптофінансах із Cashtags; біткоїн завершив халвінг на 50%

Біткоїн (BTC) продовжує зростати: 15 квітня він досяг 74 670 доларів США. На платформі X у США та Канаді запущено функцію Cashtags, яка інтегрує актуальні фінансові дані та торгівлю. Поки триває прогрес у процесі халвінгу біткоїна, до наступного зменшення винагороди лишається лише 105 000 блоків. Ринкові настрої оптимістичні, а фондовий ринок США також зафіксував зростання. Серед різноманітних новин з криптосвіту: ціна токена ARIA різко впала, а також з’явилися оновлення щодо нового закону у штаті Вірджинія, який включає цифрові активи, та інших подій.

MarketWhisper04-15 01:48

Головний керівник X із продуктів натякає на запуск криптофункції, поки платформа очищає бот-активність

Нікіта Бір з X Ілона Маска натякнув на можливий запуск продукту, пов’язаного з криптовалютою, на тлі відновлення Біткоїна, що розпалило обговорення потенційних платіжних і торговельних функцій. X Money, одноранговий сервіс, готується до раннього публічного доступу, але не має підтверджених криптовалютних функцій.

GateNews04-14 17:12
Прокоментувати
0/400
Немає коментарів