Resolv Labs确认,USR在周日发生安全事件,攻击者利用合约漏洞异常铸出5000万枚无抵押USR,直接冲击该稳定币的锚定价格。团队表示,受影响的是代币发行系统,而非抵押池本身;协议功能已被紧急暂停,调查和资产追回工作正在进行。
铸���逻辑被利用,10万USDC放大为5000万USR
这次攻击核心在于USR的铸币逻辑。链上调查员Ai9684xtpa称,攻击者用10万USDC生成了5000万USR,对应约500倍的异常放大。安全公司PeckShield还提到,攻击者另行铸出了3000万USR。不过,Resolv Labs强调,底层抵押资产没有损失,支撑池仍然完好。
D2 Finance给出了几个可能方向,包括预言机操纵、链下签名被入侵,或验证检查缺失。现阶段官方尚未公布最终原因,协议仍处于暂停状态。排查在继续,漏洞审计和影响评估也没有结束。
跨协议快速抛售,USR数分钟内失去锚定
在异常铸币完成后,攻击者很快把资金在多个协议间转移。D2 Finance称,这些USR先被换成USDC和USDT,随后又被转换成ETH,流动性池因此承受了很强的抛压。卖单来得非常快。市场几乎没有缓冲时间。
USR随后在数分钟内脱离1美元锚定,价格跌至0.257美元,跌幅达74.2%。在部分流动性池中,由于滑点扩��和流动性承压,成交价一度低至0.025美元。报道提到,从最初铸币事件发生到触及这一低点,仅过去了17分钟。其中,Curve Finance资金池在这段时间内出现了密集交易。
协议已暂停,损失估算接近2500万美元
Resolv Labs称,当前首要任务是控制事件扩散并评估实际影响,同时尽量保护正常用户。团队重申,抵押池资产未被盗取,但恢复工作仍在推进。协议相关操作目前没有恢复时间表。
价格方面,USR此后出现部分反弹,最近交易在0.86美元附近,但仍低于1美元目标锚定。D2 Finance估算,攻击者在这起事件中套取了约2500万美元。这起事件发生在2月加密攻击事件数量有所回落之后,再次暴露出智能合约漏洞带来的持续风险。

