Уязвимость в процессе выпуска стабильной монеты USR вызвала кризис: протокол Resolv подвергся эксплуатации, в результате чего было создано 80 миллионов токенов и возникли существенные убытки

2026-03-23 08:10:42
Новичок
BlockchainDeFi
Злоумышленники обнаружили уязвимость в механизме выпуска stablecoin USR протокола DeFi Resolv, выпустили большое количество необеспеченных токенов и быстро обменяли их на наличные. В результате рыночная цена резко отклонилась от привязки, что повлияло на ряд DeFi-платформ. Этот инцидент демонстрирует фундаментальные риски архитектуры стабильных монет и управления разрешениями протоколов.

Крупный эксплойт стейблкоина Resolv USR

В воскресенье утром уязвимость в протоколе Resolv вызвала резонанс на рынке DeFi. Несколько компаний по блокчейн-безопасности подтвердили, что злоумышленник воспользовался ошибкой в контракте выпуска стейблкоина USR, создав около 80 миллионов необеспеченных токенов USR и выведя примерно $25 миллионов активов с рынка.

Атака произошла около 02:21 UTC и впервые была обнаружена мониторинговым аккаунтом YieldsAndMore, который зафиксировал необычные транзакции.

Детали атаки: малые депозиты — огромный выпуск токенов

Данные блокчейн-транзакций показывают, что злоумышленник сначала внес 100 000 USDC в контракт USR Counter протокола Resolv. Теоретически это должно было вернуть эквивалентное количество USR.

Однако результат оказался аномальным:

  • Первая транзакция выпустила около 50 миллионов USR
  • Вторая — еще 30 миллионов USR

Общий выпуск оказался примерно в 500 раз выше ожидаемого.

Цена USR стремительно обрушилась

USR — стейблкоин, привязанный к доллару США, который вместо фиатных резервов использует комбинацию ETH и BTC с дельта-нейтральной стратегией хеджирования. После выпуска большого объема необеспеченных токенов рыночная цена быстро вышла из-под контроля.

Реакция рынка включала:

  • В пуле ликвидности Curve Finance
  • Цена упала до $0,025 за 17 минут

(Источник: DEXSCREENER)

Хотя цена кратковременно восстановилась до примерно $0,85, ей не удалось вернуться к привязке $1.

Перемещения средств злоумышленника

Адрес злоумышленника, начинающийся с 0x04A2, провел серию арбитражных операций:

  1. Обменял выпущенные USR на USDC и USDT
  2. Продал эти активы на нескольких децентрализованных биржах
  3. В итоге конвертировал выручку в ETH

Согласно данным блокчейна:

  • Основной кошелек содержит 11 409 ETH
  • Стоимость — примерно $23,7 миллиона

Другой адрес хранит около $1,1 миллиона в wstUSR.

Реакция Resolv: обеспеченные активы сохранены

После инцидента Resolv Labs сообщила в социальных сетях:

  • Все функции протокола приостановлены
  • Пул обеспеченных активов остается целым
  • Проблема ограничена процессом выпуска USR

(Источник: ResolvLabs)

Аналитики отмечают, что хотя обеспеченные активы не были похищены напрямую, рыночные потери значительны.

Недостаточные механизмы разрешений и проверки

Аналитик блокчейна Andrew Hong указал на основную проблему: аккаунт SERVICE_ROLE, который обрабатывает запросы обмена, контролируется обычным EOA-кошельком, а не мультисиг-кошельком.

Контракт выпуска не содержал важных защитных механизмов:

  • Нет проверки цены через оракл
  • Нет ограничения на количество выпускаемых токенов
  • Нет проверки запросов на выпуск и сумм исполнения

DeFi-инвестфирма D2 Finance выделила три возможные причины:

  1. Манипуляция ценовым ораклом
  2. Компрометация офлайн-аккаунта для подписи
  3. Отсутствие механизма проверки суммы выпуска

(Источник: D2_Finance)

Эффект на экосистему DeFi

Крах USR затронул не только держателей токенов, но и рынок кредитования DeFi. USR и его стейк-версия wstUSR использовались как обеспечение на платформах Morpho и Gauntlet.

Некоторые трейдеры воспользовались падением цены USR ниже $1:

  • Купили USR со скидкой
  • Использовали его как обеспечение по фиксированной оценке $1 в системе
  • Заняли USDC

Это способно быстро истощить ликвидность кредитных пулов.

Под угрозой страховой пул и слой ликвидности

Механизм защиты ликвидности Resolv, Resolv Liquidity Pool (RLP), предназначен для поглощения убытков и защиты USR. До атаки циркулирующая стоимость RLP составляла около $38,6 миллиона, крупнейшим держателем был протокол доходности Stream Finance. Stream Finance ранее потерял $93 миллиона из-за неправомерного использования активов в 2025 году и теперь снова сталкивается с риском.

Усиливается регуляторное давление

Инцидент совпал с обсуждением в Конгрессе США регулирования стейблкоинов, включая закон GENIUS Act, который направлен на регулирование доходных стейблкоинов. Американская ассоциация банкиров предупредила, что такие продукты могут отвлекать депозиты от традиционных банков.

Заключение

Инцидент с Resolv USR подчеркивает, что риски стейблкоинов связаны не только с обеспеченными активами, но и с ошибками в дизайне контрактов и управлении разрешениями. Даже если базовые активы остаются нетронутыми, неконтролируемое расширение предложения и потеря доверия рынка способны вызвать значительные убытки. По мере роста рынка DeFi создание надежных систем мониторинга, управления разрешениями и контроля рисков становится необходимым для развития стейблкоинов и финансовых инструментов на блокчейне.

Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь
Разблокировка Токенов
Wormhole разблокирует 1,280,000,000 W токенов 3 апреля, что составляет примерно 28.39% от текущего обращающегося предложения.
W
-7.32%
2026-04-02
Разблокировка Токенов
Сеть Pyth разблокирует 2 130 000 000 токенов PYTH 19 мая, что составляет примерно 36,96% от текущего обращающегося предложения.
PYTH
2.25%
2026-05-18
Разблокировка Токенов
Pump.fun разблокирует 82 500 000 000 токенов PUMP 12 июля, что составит примерно 23,31% от currently circulating supply.
PUMP
-3.37%
2026-07-11
Разблокировка токенов
Succinct разблокирует 208,330,000 PROVE токенов 5 августа, что составляет примерно 104,17% от текущего обращающегося предложения.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
2023-11-22 18:27:42
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
2023-12-10 20:02:26
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
2024-09-05 15:37:05
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
2024-03-08 14:36:44
15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году
Новичок

15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году

В этой статье рассматриваются 15 проектов криптовалюты Layer-1, на которые стоит обратить внимание в 2024 году, подчеркивая их важность в обеспечении безопасности, консенсуса и децентрализации экосистемы блокчейна. В то время как решения Layer-2 улучшают производительность, они все равно полагаются на безопасность и децентрализацию, обеспечиваемые сетями Layer-1.
2024-07-19 07:05:12
Что такое Telegram NFT?
Средний

Что такое Telegram NFT?

В этой статье обсуждается превращение Telegram в приложение, работающее на основе NFT, интегрирующее технологию блокчейна для революционизации цифрового дарения и владения. Узнайте основные возможности, возможности для художников и создателей, и будущее цифровых взаимодействий с NFT от Telegram.
2025-01-10 01:41:40