Resolv Labs zaustavio je svoj protokol decentraliziranih financija (DeFi) rano u nedjelju ujutro nakon što je iskorištavanje omogućilo napadaču da izmint-a desetke milijuna nepokrivenih USR stablecoina, što je token naglo udaljilo od vezanosti za dolar.
Resolv Labs pauzira protokol nakon što je exploit od 23 milijuna dolara izazvao depeg stabilnog coina USR

Što je uzrokovalo hakiranje Resolv Labsa i gubitak vezanosti (depeg) USR-a?
Incident je pogodio Resolvovu DeFi platformu, koja nudi strategije prinosa povezane s delta-neutralnim pozicijama na bitcoinu i ethereumu, pri čemu se njezin USR stablecoin oglašava kao imovina vezana uz dolar i podržana likvidnim kolateralom. Prije proboja, ukupna zaključana vrijednost (TVL) protokola premašivala je 500 milijuna dolara, uz podršku revizija, programa nagrada za prijavu grešaka i integracija skrbništva.
Prema onchain podacima i objavama projekta, napadač je položio otprilike 100.000 do 200.000 dolara u USDC u ugovor povezan s izdavanjem USR-a prije nego što je iskoristio dvokoračni proces mintanja. Manipuliranjem parametara unutar tijeka zahtjeva i dovršetka, napadač je izmintao oko 80 milijuna USR-a — daleko iznad početnog pologa — stvarajući velik bazen nepokrivenih tokena.
Analitičari su ukazali na slabosti povezane s ovlaštenom servisnom ulogom i nedostatnim provjerama validacije između koraka mintanja. Rane procjene sugeriraju da bi problem mogao uključivati off-chain komponentu, poput kompromitiranog potpisnika ili manjkave backend validacije, a ne klasični bug pametnog ugovora.
Nakon mintanja tokena, napadač je brzo pretvorio USR u wrapped varijante i prodavao na više decentraliziranih burzi, uključujući Curve i Uniswap. Cijene su se urušile tijekom rasprodaje, pri čemu se USR u nekim poolovima trgovao i po svega nekoliko centi. Napadač je izvukao procijenjenih 23 do 25 milijuna dolara, većinom pretvorenih u ethereum, dok je nastavio premještati sredstva kroz novčanike.

Iskorištavanje je izazvalo brz depeg, pri čemu je USR pao s 1 USD na čak 0,025 USD u određenim poolovima likvidnosti prije djelomičnog oporavka kasnije tijekom dana. Nekoliko integriranih protokola brzo je djelovalo kako bi ograničilo izloženost, pauzirajući tržišta ili onemogućujući kolateral povezan s Resolv imovinom.

FBI izdaje upozorenje dok lažni Tron token cilja kripto novčanike hitnom prijevarom
Kripto prevaranti sve češće iskorištavaju pouzdane institucije poput FBI-ja kako bi prevarili korisnike, koristeći lažne tokene temeljene na Tronu i hitne poruke kako bi ukrali read more.
Pročitaj
FBI izdaje upozorenje dok lažni Tron token cilja kripto novčanike hitnom prijevarom
Kripto prevaranti sve češće iskorištavaju pouzdane institucije poput FBI-ja kako bi prevarili korisnike, koristeći lažne tokene temeljene na Tronu i hitne poruke kako bi ukrali read more.
Pročitaj
FBI izdaje upozorenje dok lažni Tron token cilja kripto novčanike hitnom prijevarom
PročitajKripto prevaranti sve češće iskorištavaju pouzdane institucije poput FBI-ja kako bi prevarili korisnike, koristeći lažne tokene temeljene na Tronu i hitne poruke kako bi ukrali read more.
Resolv Labs je rekao da je odmah pauzirao sve funkcije protokola i istražuje mogućnosti oporavka. Tim je naglasio da temeljni kolateralni bazen ostaje netaknut i da nijedna backing imovina nije ispražnjena, okarakteriziravši gubitak kao rezultat nepokrivenog izdavanja, a ne kvara kolaterala. Korisnicima je savjetovano da izbjegavaju interakciju s pogođenom imovinom dok se pregled nastavlja.
FAQ 🔎
- Što je uzrokovalo da USR stablecoin izgubi vezanost (depeg)?
Iskorištavanje je omogućilo mintanje desetaka milijuna nepokrivenih USR tokena, preplavivši tržište. - Koliko je izgubljeno u iskorištavanju Resolv Labsa?
Napadač je izvukao procijenjenih 23 do 25 milijuna dolara vrijednosti. - Jesu li sredstva korisnika ili kolateral ispražnjeni iz protokola?
Ne, kolateralni bazen ostao je netaknut; gubici proizlaze iz nepokrivenog izdavanja tokena. - Je li Resolv protokol još uvijek operativan?
Ne, sve funkcije su pauzirane dok tim istražuje i radi na oporavku.















