Stablecoin-ul Resolv s-a prăbușit cu 70% după ce un atacator a extras 25 de milioane de dolari în ETH.
Protocolul deține active de 95 de milioane de dolari față de datorii de 173 de milioane de dolari, fiind, în fapt, insolvabil. USR se tranzacționează la 0,27 USD, în scădere cu 72% într-o săptămână.
De Shaurya Malwa Actualizat 23 martie 2026, 6:41 a.m. Publicat 23 martie 2026, 6:23 a.m.
Stablecoin-ul USR al Resolv și-a pierdut paritatea cu dolarul după ce un atacator a exploatat o eroare în contractul său de minting pentru a crea aproximativ 80 de milioane de tokeni fără acoperire și a extrage aproximativ 25 de milioane de dolari.
Exploatarea a provenit din defecțiuni structurale de proiectare, inclusiv un cont privilegiat controlat de o singură cheie, lipsa verificărilor oracle sau a sumei și lipsa limitelor maxime de minting, permițând atacatorului să primească 50 de milioane USR pentru un depozit de 100.000 USDC.
USR s-a prăbușit scurt la puțin peste 2 cenți și se tranzacționa în jurul a 27 de cenți luni, în timp ce Resolv a îndemnat utilizatorii să nu tranzacționeze tokenul și a declarat că lucrează cu forțele de ordine și cu firme de analiză on-chain pentru a recupera activele.
Un stablecoin ar trebui să valoreze un dolar. USR-ul Resolv valorează 27 de cenți, iar calculele pentru a-l repara nu funcționează.
Un atacator a exploatat o eroare în contractul de minting al stablecoin-ului USR al Resolv în jurul orei 2:21 UTC duminică, creând aproximativ 80 de milioane de tokeni fără acoperire în două tranzacții și extragând aproximativ 25 de milioane de dolari, potrivit mai multor firme de securitate blockchain și date on-chain.
Atacatorul a schimbat apoi USR-ul minted cu USDC și USDT pe exchange-uri descentralizate, a convertit încasările în ETH și deține acum 11.409 ETH în valoare de aproximativ 23,7 milioane USD plus 1,1 milioane USD în USR wrapped într-un portofel separat.
USR, un stablecoin legat de dolar, care utilizează o strategie de hedging delta-neutral susținută de ETH și BTC, s-a prăbușit la 0,025 dolari pe cel mai lichid pool Curve Finance în decurs de 17 minute de la prima mintare, conform DEX Screener. Ulterior, și-a revenit la aproximativ 0,85 dolari, dar nu și-a restabilit paritatea. Luni dimineață, se tranzacționa la 0,27 dolari, în scădere cu 72% în săptămână.
Acest aviz este emis în numele Resolv Digital Assets Ltd. în legătură cu protocolul Resolv. Astăzi, un actor rău intenționat a obținut acces neautorizat la infrastructura Resolv prin cheie privată compromisă, rezultând mintirea a aproximativ 80 de milioane de dolari din... — Resolv Labs (@ResolvLabs) 22 martie 2026
Cauza principală a fost mai gravă decât a sugerat declarația inițială a Resolv. Echipa a descris incidentul drept o „cheie privată compromisă” și „compromitere țintită a infrastructurii”. Dar analiștii on-chain au descoperit că adevărata problemă era structurală.
SERVICE_ROLE, un cont privilegiat care finalizează cererile de swap în contractul de minting, a fost controlat de un singur cont deținut extern, mai degrabă decât de un multisig. Contractul nu avea verificări oracle, validare a sumei și limite maxime de minting.
Atacatorul a depus 100.000 USDC și a primit 50 de milioane USR în schimb, de aproximativ 500 de ori suma așteptată, deoarece nimic în sistem nu a verificat dacă acest raport are sens.
Datele DeFiLlama arată că TVL-ul Resolv a atins un vârf în apropiere de 684 de milioane de dolari în februarie 2025, înainte de a scădea pe parcursul anului până la aproximativ 95 de milioane de dolari înainte de exploatare.
Resolv a declarat că lucrează cu forțele de ordine și cu firme de analiză on-chain și că va „urmări toate căile disponibile pentru a recupera activele”. Echipa a recomandat cu tărie să nu se tranzacționeze USR în timp ce sunt implementate măsuri de recuperare, adăugând că „acțiunile utilizatorilor în perioada post-exploatare pot afecta recuperarea”.
Corecție: 6:39 UTC: Versiunea anterioară menționa eronat 80 de milioane de dolari drept pierderea în titlu și corpul poveștii

