Le protocole de stablecoin Resolv a été victime d'une attaque de frappe ! L'USDR a été déconnecté à 0,84 dollar

RESOLV-9,69%
ETH-3,05%

Stablecoin Protocol Resolv(Resolv Labs) a subi un incident de sécurité majeur le 22 mars. Son stablecoin principal, USR, a été attaqué en raison d’une faille dans le mécanisme de mint, provoquant un décalage important du prix. Avant la rédaction, le prix s’est redressé à environ 0,84 USD, restant néanmoins nettement éloigné du niveau de 1 USD de l’ancrage.

L’attaquant a utilisé 200 000 USD pour créer 50 millions USD de liquidités

Les données on-chain montrent que l’attaquant n’a mobilisé qu’environ 100 000 à 200 000 USD en USDC, mais a réussi à créer un USR d’une valeur de plusieurs dizaines de millions de dollars, révélant une faille critique dans le mécanisme de validation du processus de mint. Une grande quantité de USR sans garantie a été rapidement libérée sur le marché, faisant chuter le prix de près de 1 USD à un minimum d’environ 0,25 USD, soit une baisse de plus de 70 %. Bien qu’une reprise ait suivi, le prix n’a pas encore retrouvé son ancrage.

Après avoir obtenu USR, l’attaquant a rapidement effectué des conversions en utilisant des pools de liquidité internes et externes, transformant USR en d’autres actifs stables, puis en ETH. L’ensemble du processus d’arbitrage a été réalisé en très peu de temps, générant des profits de plusieurs millions de dollars. Ce type de stratégie n’est pas rare dans l’histoire de la DeFi, reposant sur l’exploitation d’une erreur de protocole pour “imprimer” des actifs sans garantie, puis réaliser rapidement des profits avant que le marché ne réagisse pleinement.

Une faille de mint suspectée, l’équipe Resolv confirme l’attaque

L’équipe Resolv a confirmé l’incident et a lancé une réponse d’urgence. Actuellement, les fonctions de mint et de redemption du contrat concerné ont été suspendues. Resolv a déjà fait l’objet d’audits par plusieurs organismes et dispose d’un programme de récompense pour la découverte de vulnérabilités, mais une erreur logique aussi critique montre que même après plusieurs audits, un protocole DeFi peut encore exposer des risques imprévus en environnement réel. À ce jour, le prix de l’USR s’est redressé à environ 0,84 USD, mais la liquidité et la confiance du marché ne sont pas encore totalement restaurées.

Riba2534 pense que la clé de l’attaque réside dans une défaillance de validation dans le processus de mint du protocole. Normalement, l’utilisateur doit d’abord déposer des actifs (comme USDC), et le système ne délivre USR qu’après confirmation de la garantie. Cependant, la faille a permis que cette étape de “confirmation” soit compromise, ce qui a conduit le système à créer des USR sans avoir réellement reçu la quantité d’actifs requise.

L’attaquant a commencé avec une petite somme pour initier le processus de mint dans le protocole. Ensuite, en exploitant une faille dans la logique entre “mint” et “completeMint” (ou processus similaire), il a pu déclencher à répétition la création de USR dans une seule transaction ou en très peu de temps. Faute de vérification correcte de la réception réelle des actifs et d’un mécanisme efficace contre la réentrée, l’attaquant a pu amplifier ce processus, créant ainsi une quantité de USR bien supérieure à la garantie réelle.

Cet article, “Le protocole de stablecoin Resolv victime d’une attaque de mint ! USR décolle à 0,84 USD”, a été publié initialement sur Chain News ABMedia.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire