
攻击者于世界协调时(UTC)周日凌晨 2 时 21 分,利用 Resolv 稳定币协议的 USR 铸造合约存取控制漏洞,以约 20 万美元的 USDC 铸造逾 8,000 万枚无担保代币,并通过交易所兑换窃走约 2,500 万美元。USR 随即在 Curve Finance 主要流动性池崩跌至 0.025 美元。
攻击机制:铸造合约如何遭到利用
(来源:Etherscan)
X 账号 YieldsAndMore 最早记录此次异常交易:攻击者向 Resolv 的 USR Counter 合约存入 10 万枚 USDC,却获得 5,000 万枚 USR,约为正常数量的 500 倍;随后通过第二笔交易再额外铸造 3,000 万枚,总计约 8,000 万枚。
链上分析师 Andrew Hong 将漏洞根源指向协议的 SERVICE_ROLE 特权角色。此角色用于完成兑换请求,但仅由普通外部账户(EOA)控制,而非更安全的多重签名架构。此外,铸造合约完全缺乏预言机价格验证、数量上限,以及铸币限额机制。
DeFi 基金 D2 Finance 提出三种可能的攻击路径:预言机遭篡改、链下签名者被入侵,或铸造请求与完成环节之间的数量验证缺失。
市场冲击:脱钩效应扩散至 DeFi 借贷生态
(来源:Trading View)
铸造完成后 17 分钟内, USR 在 Curve Finance 流动性池崩跌至 0.025 美元,随后回升至约 0.85 美元,但仍未恢复完整锚定。攻击者主要地址(以 0x04A2 开头)最终持有 11,409 枚 ETH(约 2,370 万美元),另一关联地址持有约 110 万美元的 wstUSR 代币。
USR 脱钩的连锁效应
借贷平台流动性受损: USR 与 wstUSR 被 Morpho 及 Gauntlet 接受为抵押品,脱钩后部分投机者以折扣价买入 USR 并以面值借出 USDC,加速金库流动性枯竭
RLP 保险层承压:作为损失吸收机制的 Resolv 流动性池(RLP)攻击前流通资金约 3,860 万美元;最大持有人 Stream Finance 在 Morpho 持有 1,360 万枚 RLP,净敞口约 1,700 万美元
RESOLV 治理代币下跌:受事件影响,RESOLV 在 24 小时内下跌约 8.5%
尽管 Resolv Labs 声明抵押池“完全完好无损”,链上分析师指出,此次攻击本质为供应膨胀而非直接盗取抵押品。8,000 万枚新代币稀释现有流通量,攻击者抛售行为摧毁流动性,攻击期间持有 USR 的用户已承受实质损失。
安全审计局限与监管政策交集
Cyvers 执行长 Deddy Lavid 表示:“仅靠审计是不够的,若未对铸造量与供应量进行实时监控,在最关键的时刻便如同盲人一般。” Resolv 官网宣称已完成五家机构的 14 项审计,并设立 50 万美元的 Immunefi 漏洞赏金计划。
此次事件发生时机敏感。美国立法机构正积极推进依据《GENIUS 法案》监管收益型稳定币,多位关键参议员已于攻击发生前一天就稳定币收益处理方式达成原则性协议。此外,根据 Immunefi 最新报告,2026 年加密货币攻击事件的平均损失约为 2,500 万美元,此次事件金额与产业均值吻合。
常见问题
USR 是什么类型的稳定币,为何会发生脱钩?
USR 是 Resolv Labs 发行的美元挂钩稳定币,采用 delta 中性对冲策略,以 ETH 与 BTC 作为底层支撑。此次脱钩并非抵押品不足所致,而是攻击者利用铸造漏洞创建大量无担保代币并在市场集中抛售,导致主要流动性池瞬间崩溃。
此次攻击的核心技术漏洞是什么?
漏洞核心在于 SERVICE_ROLE 特权账户由普通 EOA 控制,且铸造合约缺乏预言机价格检查、数量验证与铸币上限。这使攻击者仅凭约 20 万美元的 USDC,便能铸造出正常数量 500 倍的 USR 代币。
USR 持有者面临哪些实际损失风险?
攻击者大量抛售无担保 USR 直接摧毁流动性,攻击期间持有 USR 的用户承受即时市值损失。此外, wstUSR 被用作多个 DeFi 借贷平台的抵押品,脱钩效应进一步影响相关金库的流动性结构。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
TradFi 下跌提醒:XUNCE(迅策03317.HK)下跌超 4%
Gate News 消息,据 Gate TradFi 最新数据,XUNCE(迅策03317.HK)短时下跌 4%,当前波动幅度明显高于近期平均水平,市场活跃度上升。
GateNews36 分钟前
Genius 空投后发布白皮书,代币飙涨 850%,市值破 8 亿
Genius 平台于 4 月 14 日开放空投,代币价值飙升 850%,FDV 一度超过 8.2 亿美元。平台核心为三大发展方向,包括隐私交易、主动管理流动性 AMM 及二元期权工具。设计退款机制以保护用户,促进代币稳定性,但流动性风险需警惕。
Market Whisper1小时前
WLD(World)24小时上涨5.27%
Gate News 消息,4 月 14 日,据 Gate 行情显示,截至发稿时,WLD(World)现报 0.31美元,24 小时内上涨 5.27%,最高触及 0.32美元,最低回落至 0.29美元,24 小时交易量达 118.55万美元。当前市值约为 10.28亿美元。
World 是一个开源协议系统,旨在帮助每个人进入全球经济。设计上采用去中心化架构,其监督和决策最终将取决于用户社区。World 通过 World ID、World App、World Chain 和 Worldcoin 四大工具,致力于构建真实人类网络。其中 World ID 提供匿名的人类身份证明,World App
GateNews1小时前
Pi Network 价格创 7 周新低,6000 万代币解锁潮来袭
Pi Network的原生代币PI于4月跌至0.165美元,创7周新低,市场氛围不佳。解锁高峰将释放超过6000万枚PI,加重下行压力。尽管核心团队近期发布了技术进展,但未能提升市场信心,反而因KYC访问问题和持续下滑的价格引发社区批评。未来供给增加可能进一步压低价格。
Market Whisper1小时前
BLESS(Bless)24小时大涨136.95%
Gate News 消息,4 月 14 日,据 Gate 行情显示,截至发稿时,BLESS(Bless)现报 0.02091美元,24 小时内上涨 136.95%,最高触及 0.03747美元,最低回落至 0.00844美元,24 小时交易量达 567.8 万美元。当前市值约为 3851.29 万美元。
Bless 是一个去中心化的边缘计算网络,为最终用户附近的 AI、机器学习和高级数据工具提供按需 CPU 和 GPU 能力。该网络允许用户通过安装桌面应用或浏览器扩展来共享其设备的闲置计算资源,无需特殊硬件或复杂设置,即可获得相应收益。Bless 提供一键式的计算资源访问,支持 AI 模型训
GateNews2小时前
美股收盘加密板块集体上涨,Circle 涨超12%
Gate News 消息,4 月 14 日,美股收盘,道指涨 0.63%,标普 500 指数涨 1.02%,纳指涨 1.23%。加密板块集体走强,Circle 上涨 12.09%,Solana 上涨 7.41%,某 CEX 上涨 3.98%,Strategy (MSTR) 上涨 2.89%,SharpLink 上涨 2.76%,Bitmine 上涨 1.08%。
GateNews2小时前