3月22日,Resolv 协议旗下 USR 稳定币 突然失去1美元锚定,价格一度跌至 $0.025,随后部分反弹至 $0.20-$0.30 区间。攻击者利用一个关联私钥的漏洞,铸造了近 8000万枚 无抵押代币,瞬间冲击市场。
私钥泄露:攻击如何得手?
攻击者通过一个 被攻破的私钥 获得了铸造权限,在短时间内生成大量USR并立即通过去中心化交易所(DEX)抛售。这些代币被兑换为ETH和USDT等真实资产,约 $2300万至$2500万 被提取。Resolv 团队事后确认,协议底层 1.41亿美元 的抵押池并未被触碰,仅有约 $50万 直接损失发生在系统暂停之前。
协议紧急暂停,销毁与赎回计划启动
攻击发生后,Resolv ��议立即暂停运行,团队同步销毁了攻击者钱包中约 900万枚 USR以降低风险。3月23日起,针对攻击前用户的 赎回计划 正式开启,优先处理已验证用户。团队正与执法机构及区块链分析公司合作追踪被盗资金,同时警告用户 避免交易 受影响代币直到市场恢复稳定。
DeFi 生态连锁反应
USR 价格急跌迅速波及多个DeFi平台。一些将USR作为抵押资产的协议出现 大规模清算 ,部分平台被迫暂停服务。虽然少数DeFi项目介入帮助用户挽回部分损失,但本次事件再次暴露了单一稳定币漏洞如何通过 跨平台抵押关系 传导风险。
历史视角:稳定币黑客事件频发
稳定币并非首次遭遇重创。2022年5月 TerraUSD 因设计缺陷崩盘,带走了 $400亿至$600亿 市值。随后Cashio、Beanstalk(2022年)、Euler Finance、Curve Finance(2023年)以及2025-2026年间的YU稳定币等案件,每次损失均达数亿美元。据行业统计,DeFi黑客攻击总损失已超 $70亿 ,稳定币因其作为抵押核心的角色,造成的破坏尤为广泛。
攻击者利用DeFi的 去中心化与无许可 特性,通过DEX快速转币、隐匿踪迹,使追回工作复杂化。这一事件再次提醒:技术进步必须匹配足够的安全基础设施与持续维护,否则开放性的优势反而会成为攻击者的工具。

