Хакер взломал Resolv и обвалил стейблкоин USR

В результате взлома платформы Resolv злоумышленник похитил порядка 25 миллионов долларов. Атака также привела к потере долларовой привязки нативного стейблкоина протокола — USR.

Как сообщила команда Resolv Labs, эксплуатация уязвимости позволила злоумышленнику эмитировать 50 миллионов токенов USR, не обеспеченных резервами. Вследствие этого курс стейблкоина, который должен был сохранять паритет с американским долларом, обвалился до 44 центов.

Аналитики D2 изучили механизм атаки. По их данным, хакер внес 100 тысяч USDC в контракт USR Counter, вызвав функцию requestSwap, и получил взамен почти 50 миллионов USR. Столь значительное расхождение — в 500 раз превышающее сумму депозита — стало возможным из-за критической ошибки в смарт-контракте.

Специалисты выдвинули предположение о причинах инцидента: возможный обман оракула, компрометация валидатора вне сети или отсутствие алгоритма проверки соответствия суммы между этапом запроса и финализацией обмена.

После успешной эмиссии необеспеченных токенов злоумышленник приступил к активному выводу средств по стандартной для децентрализованных финансов схеме. Он конвертировал полученные USR в обернутую версию wstUSR и выставил монеты на продажу на всех доступных площадках. Крупные сделки, совершаемые с высоким проскальзыванием из-за исчерпания ликвидности, оказали дополнительное давление на курс USR. В конечном итоге преступник перевел похищенные средства через различные обменники и мосты в другие блокчейн-сети. Общий ущерб эксперты предварительно оценили в 25 миллионов долларов.

Главным нераскрытым вопросом остается то, каким образом запрос обмена на 100 тысяч USDC был авторизован и исполнен как выдача 50 миллионов USR на этапе completeSwap. Для понимания полной картины происшествия необходимо объяснение того, что происходило между этими двумя стадиями процесса.

Команда проекта пока не предоставила детальных разъяснений. В настоящее время усилия разработчиков сосредоточены на ликвидации последствий взлома и попытках возврата утраченных активов.

Resolv представляет собой платформу для эмиссии стейблкоинов, которая привлекала пользователей высокой доходностью. Для генерации дохода протокол использовал дельта-нейтральные стратегии, построенные на активах Ethereum и Биткоина.

Согласно данным платформы Immunefi, средний финансовый ущерб от одного взлома криптопротоколов составляет около 25 миллионов долларов, и эта оценка не учитывает последующее падение стоимости нативных токенов проектов.

Обменять
Все Новости a16zcrypto Aave Alameda Research Alibaba Amazon Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitfinex Bitget Bithumb Bitwise BlackRock Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hyperliquid ING Injective IPO JPMorgan Jump Trading K33 Kaiko Kalshi Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Marathon (MARA) Matrixport Messari meta MetaMask MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI OpenClaw Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Riot Platforms Ripple (XRP) Robinhood RWA Santiment SEC SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Telegram Terra (LUNA) Tesla Tether (USDT) The DAO Tron (TRX) Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Блокировки и запреты блокчейн блокчейн-платформы Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд ДАО Децентрализация дипфейки Дональд Трамп Дубай Европа золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Искусственный Интеллект Испания Исследования календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии конференция конфискация Космос Кошельки Кредитование Криптовалюты Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование Медицина мемы Минфин США Мнения мошенники Недвижимость НКЦБФР Новости ОАЭ облигации образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты реклама Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сбои и уязвимости сельское хозяйство Смарт-контракты снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления Токенизация активов токены Том Ли транзакции Трейдинг Турция Украина утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея