Resolv Labsは日曜日の早朝、分散型金融(DeFi)プロトコルの運用を停止しました。攻撃者が裏付けのないUSRステーブルコインを数千万枚発行したことで、トークンはドルペッグから大幅に乖離しました。
Resolv Labsは、2,300万ドルの不正利用によりUSRステーブルコインのペッグが崩れたことを受け、プロトコルの運用を一時停止しました。

Resolv LabsのハッキングとUSRのペッグ崩壊の原因は何でしょうか?
このインシデントは、ビットコインとイーサリアムのデルタニュートラルなポジションに連動した利回り戦略を提供するResolv DeFiプラットフォームを襲いました。同プラットフォームのUSRステーブルコインは、流動性のある担保に裏付けられたドルペッグ資産として販売されていました。侵害発生前、同プロトコルの総ロック済み価値(TVL)は5億ドルを超え、監査、バグ報奨金プログラム、カストディ統合によって支えられていました。
オンチェーンデータおよびプロジェクトの開示情報によると、攻撃者はUSR発行に関連する契約に約10万~20万ドル相当のUSDCを預け入れた後、2段階のミントプロセスを悪用しました。リクエストおよび完了フロー内のパラメータを操作することで、攻撃者は約8,000万USRをミントし、これは当初の預け入れ額を大幅に上回り、裏付けのないトークンの巨大なプールを生み出しました。
アナリストらは、許可型サービスロールに関連する脆弱性と、ミント手順間の検証チェックの不備を指摘しました。初期の評価によると、この問題は従来のスマートコントラクトのバグではなく、侵害された署名者や欠陥のあるバックエンド検証といったオフチェーンの要素が関与している可能性があります。
攻撃者は鋳造したUSRを迅速にラップドトークンに変換し、CurveやUniswapなど複数の分散型取引所で売却しました。大量の売り注文により価格は暴落し、一部のプールではUSRは数セントまで下落しました。攻撃者は推定2,300万~2,500万ドルを搾取し、その大部分をイーサリアムに変換しつつ、ウォレット間で資金の移動を続けています。

この攻撃により急速なペッグ解除が発生し、USRは1ドルから一部の流動性プールでは0.025ドルまで下落しましたが、同日中に一部回復しました。連携する複数のプロトコルは迅速にリスク回避措置を講じ、市場の停止やResolv資産に紐づく担保の無効化を行いました。

FBIが警告を発令――偽のTronトークンが暗号資産ウォレットを標的とした緊急の詐欺が発生しています
仮想通貨の詐欺師たちは、FBIのような信頼される機関を装い、ユーザーを欺いて偽のTronベースのトークンや緊急を装ったメッセージで資金を盗むケースが増えています read more.
今すぐ読む
FBIが警告を発令――偽のTronトークンが暗号資産ウォレットを標的とした緊急の詐欺が発生しています
仮想通貨の詐欺師たちは、FBIのような信頼される機関を装い、ユーザーを欺いて偽のTronベースのトークンや緊急を装ったメッセージで資金を盗むケースが増えています read more.
今すぐ読む
FBIが警告を発令――偽のTronトークンが暗号資産ウォレットを標的とした緊急の詐欺が発生しています
今すぐ読む仮想通貨の詐欺師たちは、FBIのような信頼される機関を装い、ユーザーを欺いて偽のTronベースのトークンや緊急を装ったメッセージで資金を盗むケースが増えています read more.
Resolv Labsはプロトコルの全機能を直ちに停止し、復旧策を調査中であると発表しました。同チームは、基盤となる担保プールは損なわれておらず、裏付け資産が流出したわけではないと強調し、今回の損失は担保の破綻ではなく、裏付けのない発行に起因するものだと説明しました。調査が続く間、ユーザーには影響を受けた資産とのやり取りを避けるよう勧告されています。
FAQ 🔎
- USRステーブルコインのペッグが外れた原因はなんですか? エクスプロイトにより数千万枚の無担保USRトークンが発行され、市場に大量に流入したためです。
- Resolv Labsの脆弱性攻撃による損失額は? 攻撃者は推定2,300万ドルから2,500万ドル相当の価値を搾取しました。
- ユーザーの資金や担保はプロトコルから流出したのでしょうか? いいえ、担保プールはそのまま残っており、損失は裏付けのないトークンの発行に起因するものです。
- Resolvプロトコルは現在も稼働していますか? いいえ、チームが調査と復旧作業を行っている間、すべての機能は停止されています。









