Resolv Labs 通过合约升级,销毁了攻击者地址中存放的 36.73 百万枚 USR 稳定币。3 月的一次漏洞让攻击者利用不到 20 万美元抵押品,铸造出 8000 万枚无背书 USR,并将其中约 3400 万枚换成 ETH,给协议留下约 3400 万美元的净损失。
攻击者仅用 20 万美元撬动 8000 万枚 USR
链上分析师 Yu Jin 表示,Resolv 团队“在一小时前通过合约升级销毁了黑客持有的 3673 万 USR”。此前,攻击者利用两步链下铸币流程中被攻破的服务密钥,以极低成本铸造了 80 百万枚无抵押 USR,并迅速将其中 34 百万枚在 DeFi 流动性池中抛售,换得约 11409 枚 ETH(市值约 2448 万美元)。这些 ETH 目前存放于地址 0x8ED…81C。Chainalysis 将此次事件定性为“关键管理失败”,强调一旦链下环节的密钥失���,整个系统可能被单点击穿。
USR 脱锚至 0.14 美元,部分回收难抵实际损失
攻击发生后,USR 在 Curve 等 DEX 上瞬间脱锚,最低跌至 0.14 美元,随后小幅回升至 0.23–0.27 区间。Resolv Labs 在事后声明中坚称其抵押池“仍然完整”,但交易所和集成协议中的流动性提供者与杠杆用户仍因滑点和强制平仓承受损失。尽管团队已从攻击者地址移除约 4600 万 USR,但已换走的 ETH 价值远超剩余 USR 面值,协议实际经济损失估算为 3400 万美元。
合约升级销毁:特权控制的双刃剑
此次部分销毁通过合约升级实现,凸显了看似去中心化的系统如何依赖中心化权限来快速止损。对于关注 Resolv 治理代币 RESOLV 的交易者而言,该事件再次引发对收益型稳定币安全模型的质疑——在组合式 DeFi 协议中,单一密钥泄露即可引发连锁清算。业界呼吁协议应将铸币逻辑审计、私钥轮换和链下基础设施安全提升至与智能合约同等严格的程度。

