Уязвимость в процессе выпуска стабильной монеты USR вызвала кризис: протокол Resolv подвергся эксплуатации, в результате чего было создано 80 миллионов токенов и возникли существенные убытки

Последнее обновление 2026-03-24 11:58:51
Время чтения: 1m
Злоумышленники обнаружили уязвимость в механизме выпуска stablecoin USR протокола DeFi Resolv, выпустили большое количество необеспеченных токенов и быстро обменяли их на наличные. В результате рыночная цена резко отклонилась от привязки, что повлияло на ряд DeFi-платформ. Этот инцидент демонстрирует фундаментальные риски архитектуры стабильных монет и управления разрешениями протоколов.

Крупный эксплойт стейблкоина Resolv USR

В воскресенье утром уязвимость в протоколе Resolv вызвала резонанс на рынке DeFi. Несколько компаний по блокчейн-безопасности подтвердили, что злоумышленник воспользовался ошибкой в контракте выпуска стейблкоина USR, создав около 80 миллионов необеспеченных токенов USR и выведя примерно $25 миллионов активов с рынка.

Атака произошла около 02:21 UTC и впервые была обнаружена мониторинговым аккаунтом YieldsAndMore, который зафиксировал необычные транзакции.

Детали атаки: малые депозиты — огромный выпуск токенов

Данные блокчейн-транзакций показывают, что злоумышленник сначала внес 100 000 USDC в контракт USR Counter протокола Resolv. Теоретически это должно было вернуть эквивалентное количество USR.

Однако результат оказался аномальным:

  • Первая транзакция выпустила около 50 миллионов USR
  • Вторая — еще 30 миллионов USR

Общий выпуск оказался примерно в 500 раз выше ожидаемого.

Цена USR стремительно обрушилась

USR — стейблкоин, привязанный к доллару США, который вместо фиатных резервов использует комбинацию ETH и BTC с дельта-нейтральной стратегией хеджирования. После выпуска большого объема необеспеченных токенов рыночная цена быстро вышла из-под контроля.

Реакция рынка включала:

  • В пуле ликвидности Curve Finance
  • Цена упала до $0,025 за 17 минут

(Источник: DEXSCREENER)

Хотя цена кратковременно восстановилась до примерно $0,85, ей не удалось вернуться к привязке $1.

Перемещения средств злоумышленника

Адрес злоумышленника, начинающийся с 0x04A2, провел серию арбитражных операций:

  1. Обменял выпущенные USR на USDC и USDT
  2. Продал эти активы на нескольких децентрализованных биржах
  3. В итоге конвертировал выручку в ETH

Согласно данным блокчейна:

  • Основной кошелек содержит 11 409 ETH
  • Стоимость — примерно $23,7 миллиона

Другой адрес хранит около $1,1 миллиона в wstUSR.

Реакция Resolv: обеспеченные активы сохранены

После инцидента Resolv Labs сообщила в социальных сетях:

  • Все функции протокола приостановлены
  • Пул обеспеченных активов остается целым
  • Проблема ограничена процессом выпуска USR

(Источник: ResolvLabs)

Аналитики отмечают, что хотя обеспеченные активы не были похищены напрямую, рыночные потери значительны.

Недостаточные механизмы разрешений и проверки

Аналитик блокчейна Andrew Hong указал на основную проблему: аккаунт SERVICE_ROLE, который обрабатывает запросы обмена, контролируется обычным EOA-кошельком, а не мультисиг-кошельком.

Контракт выпуска не содержал важных защитных механизмов:

  • Нет проверки цены через оракл
  • Нет ограничения на количество выпускаемых токенов
  • Нет проверки запросов на выпуск и сумм исполнения

DeFi-инвестфирма D2 Finance выделила три возможные причины:

  1. Манипуляция ценовым ораклом
  2. Компрометация офлайн-аккаунта для подписи
  3. Отсутствие механизма проверки суммы выпуска

(Источник: D2_Finance)

Эффект на экосистему DeFi

Крах USR затронул не только держателей токенов, но и рынок кредитования DeFi. USR и его стейк-версия wstUSR использовались как обеспечение на платформах Morpho и Gauntlet.

Некоторые трейдеры воспользовались падением цены USR ниже $1:

  • Купили USR со скидкой
  • Использовали его как обеспечение по фиксированной оценке $1 в системе
  • Заняли USDC

Это способно быстро истощить ликвидность кредитных пулов.

Под угрозой страховой пул и слой ликвидности

Механизм защиты ликвидности Resolv, Resolv Liquidity Pool (RLP), предназначен для поглощения убытков и защиты USR. До атаки циркулирующая стоимость RLP составляла около $38,6 миллиона, крупнейшим держателем был протокол доходности Stream Finance. Stream Finance ранее потерял $93 миллиона из-за неправомерного использования активов в 2025 году и теперь снова сталкивается с риском.

Усиливается регуляторное давление

Инцидент совпал с обсуждением в Конгрессе США регулирования стейблкоинов, включая закон GENIUS Act, который направлен на регулирование доходных стейблкоинов. Американская ассоциация банкиров предупредила, что такие продукты могут отвлекать депозиты от традиционных банков.

Заключение

Инцидент с Resolv USR подчеркивает, что риски стейблкоинов связаны не только с обеспеченными активами, но и с ошибками в дизайне контрактов и управлении разрешениями. Даже если базовые активы остаются нетронутыми, неконтролируемое расширение предложения и потеря доверия рынка способны вызвать значительные убытки. По мере роста рынка DeFi создание надежных систем мониторинга, управления разрешениями и контроля рисков становится необходимым для развития стейблкоинов и финансовых инструментов на блокчейне.

Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
2026-03-24 11:52:42
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
2026-03-24 11:52:46
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
2026-04-06 04:45:31
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
2026-03-24 11:53:48
15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году
Новичок

15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году

В этой статье рассматриваются 15 проектов криптовалюты Layer-1, на которые стоит обратить внимание в 2024 году, подчеркивая их важность в обеспечении безопасности, консенсуса и децентрализации экосистемы блокчейна. В то время как решения Layer-2 улучшают производительность, они все равно полагаются на безопасность и децентрализацию, обеспечиваемые сетями Layer-1.
2026-04-06 16:30:19
Что такое Telegram NFT?
Средний

Что такое Telegram NFT?

В этой статье обсуждается превращение Telegram в приложение, работающее на основе NFT, интегрирующее технологию блокчейна для революционизации цифрового дарения и владения. Узнайте основные возможности, возможности для художников и создателей, и будущее цифровых взаимодействий с NFT от Telegram.
2026-04-04 16:17:27