過剰担保型ステーブルコインUSRのプロトコルであるResolv Labsは、3月22日(日)未明に攻撃を受けた。USRを標的としたこの攻撃では、攻撃者は約20万ドル相当のUSDCを入金し、新たに発行された8000万個のUSRトークンを盗み出した。.
このdent により、イーサリアム(ETH)を裏付けとし、ドルペッグを維持することを目的としたUSRが88%以上暴落した。.
Resolvのエンジニアが対応してプロトコルを一時停止できた頃には、攻撃者はすでに相当量のUSRを実物資産に変換していた。.
様々なブロックチェーンセキュリティプラットフォームは、今回の脆弱性はマイニングtracに起因するものだと指摘している。当該tracは多数の監査を受けており、脆弱性は検出されていなかった。.
しかし専門家らは、問題はコードそのものではなく、USR発行メカニズム自体のアーキテクチャにあったと指摘している。.
Cyversは、Xについて「completeSwap()関数の欠陥により、適切な検証なしにコインを発行できてしまう」と報告した。
Resolv LabsはXへの投稿でdent、チームはすべてのプロトコル機能を一時停止し、復旧に向けて積極的に取り組んでいると述べた。
その後の声明で、同社は担保プールは完全に健全な状態を維持しており、基礎となる資産は失われていないことを利用者に保証しようと努めた。損害はUSRの発行メカニズムに限定されていると述べた。
オンチェーンアナリストのEmberCN、攻撃者のウォレットは4326万USRをUSDCとUSDTに交換した後、その収益を使って11,437ETH(約2380万ドル相当)を購入した。
攻撃者はさらに3674万USRを継続的に売り払っているが、トークン価格の下落により、残りのUSRの価値は約200万ドルにまで下がったと報じられている。.
、発行者によってブラックリストに登録される可能性のあるステーブルコインに比べて、tracはるかに困難です。ハッカーは今のところ、流動性が高く、trac不可能なポジションを確保しています。
この不正行為の影響はUSRにとって深刻で、ドルとのパリティを維持することを目的としたステーブルコインであるUSRは、約0.14ドルまで下落した。その後、USRは何度か挫折しながらも、巻き返しを図っている。.
この記事執筆時点で、 USRは0.46ドル前後で取引されており、過去24時間で53.7%以上下落している。Resolv LabsのネイティブトークンであるRESOLVも8%以上下落し、0.05ドル前後で取引されている。
この事件dent、Resolv Labsにとって非常に不都合なタイミングで発生した。USRの時価総額は、2026年2月には4億ドル以上だったのが、今回の攻撃前には約1億ドルまで74%以上も急落していた。
現在の時価総額は約7814万ドルです。.
USRに関連して利害関係を持つ DeFi エコシステムのメンバーは、迅速にリスクを評価し、今回の脆弱性の悪用による影響はほとんど、あるいは全くないことをユーザーに保証した。.
Resolv関連のポジションを取っていたイールドボルトを運営するリスク管理プラットフォームGauntletはDeFiと投稿した。
一部の高利回り金庫は限定的なエクスポージャーを有していました。当社は流動性を監視するよう努めており、引き続き最新情報をお伝えしていきます。」
Lido FinanceはX上で、Lido Earnのユーザー資金は安全であり、何もする必要はないと投稿した。
Aaveの創業者兼CEOであるスタニ・クレチョフ氏は、Resolv USRとは一切関係がないと述べた。
彼はXにこう書いたAaveの流動性プロバイダーであり、プロトコルに裏付け資産を提供しています。裏付け資産自体は影響を受けていないため、これらの資産は安全です。Resolvは円滑に撤退することができ、既に債務の返済を開始しています。AaveのAave性プロバイダーへの悪影響はなく、 Aaveプロトコルへの影響もゼロです。」
Resolv Labsは、今回の脆弱性について調査を進めており、復旧に向けて積極的に取り組んでいると発表した。また、問題が解決するまでResolvの資産を利用しないようユーザーに勧告し、 tron追って通知があるまで、今回の脆弱性に関連する二次市場の活動を助長しないよう、現時点ではResolvの資産の取引や操作を控えることを強くお勧めします」と述べている
銀行はあなたのお金を使っています。あなたは残り物を受け取っているのです。自分の銀行になる