Стейблкоин USR от Resolv Labs столкнулся с предполагаемым взломом в воскресенье около 02:21 UTC. Злоумышленник, как сообщается, создал 50 миллионов USR, используя всего около 100 000 USDC.
Это привело к тому, что USR потерял 74,2% своей стоимости, упав до 0,257$. Позже токен восстановился до примерно 0,85$. Компания по безопасности блокчейна PeckShield подтвердила, что во время атаки было создано USR примерно на 80 миллионов$. Resolv Labs не ответила публично на момент публикации.
Атака была проведена через контракт USR Counter. Злоумышленник выполнил два обмена для создания приблизительно 80 миллионов токенов USR.
Это было сделано с использованием всего около 200 000$ общего финансирования. Эксперты подозревают, что причиной стала уязвимость в логике минтинга или скомпрометированный подписант.
После создания токенов злоумышленник сбросил их на децентрализованных биржах. KyberSwap и Velora были среди платформ, использованных для продажи.
Через эти продажи злоумышленник собрал более 17 миллионов$ в USDC и USDT. Эти средства затем были обменяны на приблизительно 9 100 ETH.
Криптоаналитик @ai_9684xtpa отметил инцидент в социальных сетях вскоре после этого. В сообщении указывалось, что 100 000 USDC привели к созданию 50 миллионов USR, что является 500-кратным расхождением.
На тот момент команда Resolv еще не ответила. Это соотношение указывало на серьезный сбой в механизме минтинга протокола.
Поставщики ликвидности понесли тяжелые потери из-за внезапного обвала цен. Также были выпущены предупреждения для связанных хранилищ, подключенных к протоколу.
USR — это приносящий доход стейблкоин, обеспеченный криптовалютными денежными рынками. До инцидента протокол удерживал более 500 миллионов$ в общей заблокированной стоимости.
Цена USR резко упала после эксплойта. От привязки около 1,00$ токен упал до 0,257$ за короткое время. Затем он восстановился и торговался между 0,85$ и 0,86$. Однако восстановление оставалось частичным и не восстановило полную привязку.
PeckShield сообщила, что в результате атаки было создано USR примерно на 80 миллионов$. Злоумышленник также конвертировал средства примерно на 4,55 миллиона$ в ETH по ранним отчетам.
Отслеживатели блокчейна продолжали мониторинг активности связанного кошелька на протяжении всего времени. Темп конвертации средств указывал на скоординированные и намеренные действия.
На момент написания Resolv Labs не выпустила никакого официального заявления. Пользователи внимательно следили за возможными возвратами средств или экстренным ответом протокола.
DeFi-сообщество подняло вопросы об истории аудита контракта минтинга. Прошлые инциденты аналогичного характера приводили к остановке протоколов и голосованиям управления.
Взлом USR добавляется к растущему списку сбоев безопасности, связанных со стейблкоинами в DeFi. Протоколы с большой общей заблокированной стоимостью неоднократно становились мишенью злоумышленников.
Сообщество продолжало призывать к более строгим мерам защиты контрактов минтинга. Мониторинг в реальном времени и тщательные аудиты остаются критическими приоритетами для защиты пользователей.
Публикация «Стейблкоин USR от Resolv Labs взломан: злоумышленник создал токенов на 80 млн$ всего за 200 тыс.$» впервые появилась на Blockonomi.


