Злоумышленники создали 80 миллионов необеспеченных USR, используя скомпрометированный приватный ключ, что привело к инфляции предложения и дестабилизации рынков DeFi.
Цена USR рухнула до $0.025, затем частично восстановилась до $0.85, в то время как пуллы ликвидности испытывали сильное давление на продажу.
Resolv приостановила работу контрактов, сожгла 9 миллионов нелегальных USR и подтвердила, что $141 миллиона залога остаются в безопасности для проверенных пользователей.
В результате взлома Resolv Labs 23 марта 2026 года было незаконно создано примерно $80 миллионов в USR-стейблкоинах, что нарушило работу нескольких платформ DeFi. По данным Resolv Digital Assets Ltd., атака была возможна из-за скомпрометированного приватного ключа. Инцидент вызвал быстрое инфицирование токенов, приостановку контрактов и резкие реакции рынка на биржах.
По информации Resolv Labs, злоумышленник получил доступ к основной инфраструктуре через скомпрометированный приватный ключ. Это позволило создать около 80 миллионов необеспеченных USR-токенов. Атака началась примерно в 2:21 по UTC с депозита в 100 000 USDC.
В ответ злоумышленник получил 50 миллионов USR, что значительно превышало ожидаемое количество. Вскоре после этого была выполнена еще одна транзакция, создавшая дополнительно 30 миллионов токенов. Эти действия увеличили предложение без соответствующего залога, что вызвало немедленный дисбаланс в системе.
Затем злоумышленник обменял USR на USDC и USDT на децентрализованных биржах. Позже средства были консолидированы в Ether. По данным блокчейна, у злоумышленника сейчас находится 11 409 ETH, оцененных примерно в $23,7 миллиона.
Внезапное увеличение предложения вызвало быстрое падение цены. USR, предназначенный для поддержания паритета с долларом, упал до $0.025 за несколько минут на Curve Finance. Однако позже токен частично восстановился до около $0.85, оставаясь ниже паритета.
Одновременно пуллы ликвидности испытывали давление из-за продажи крупными объемами. Владельцы токенов столкнулись с размыванием доли из-за притока новых токенов. В результате доверие к платформам снизилось.
Resolv Labs заявила, что залоговые активы остались в безопасности несмотря на нарушение. Команда быстро приостановила работу смарт-контрактов и сжгла около 9 миллионов USR, связанных с злоумышленником.
Resolv Labs сообщила, что протокол по-прежнему хранит около $141 миллиона активов. Единственные подтвержденные потери составили около $0,5 миллиона в виде выкупленных средств до приостановки работы. В настоящее время в обращении находятся 102 миллиона USR до инцидента и 71 миллион нелегальных токенов.
Команда планирует возобновить возможность выкупа для проверенных пользователей с 23 марта 2026 года. В то же время следователи отслеживают средства и сотрудничают с правоохранительными органами и аналитическими компаниями. Вся роль в этом инциденте принадлежала одному кошельку, что увеличило риск уязвимости.