当前位置:主页 > 区块链 > 资讯 > 20万致DeFi稳定币近1亿损失

20万换近1亿,DeFi稳定币USR再遭黑客攻击致脱锚

2026-03-22 22:16:35 | 来源:本站整理 | 作者:佚名
2026年3月22日,DeFi稳定币USR遭黑客攻击,攻击者利用协议设计漏洞,仅用20万枚USDC就铸造出8000万枚未担保的USR,导致USR严重脱锚,价格暴跌,黑客套现超2000万美元,引发市场恐慌,

20万换近1亿,DeFi稳定币USR再遭黑客攻击致脱锚

北京时间今日 10:21 左右,利用 Delta 中性策略发行稳定币 USR 的 Resolv Labs 遭到黑客攻击。0x04A2 开头的地址用 10 万枚 USDC 从 Resolv Labs 协议中铸造出了 5000 万枚 USR。

20万致DeFi稳定币近1亿损失

随着事件曝光,USR 应声跌至 0.25 美元附近,截至撰文时回升至 0.8 美元左右。RESOLV 代币价格短时最高跌幅也接近 10%。

之后黑客如法炮制再次用 10 万枚 USDC 铸造了 3000 万枚 USR。随着 USR 的大幅脱锚,套利交易者也快速行动,Morpho 上支持以 USR、wstUSR 等作为抵押品的很多借贷市场已几乎被掏空,BNB Chain 上的 Lista DAO 也暂停了新的借款请求。

受到影响的还不止这些借贷协议。Resolv Labs 协议设计中,用户还可以铸造一种价格波动更大,收益也更高,但需要在协议收到损失时承担赔偿责任的 RLP 代币。目前 RLP 代币的流通量近 3000 万枚,最大持有者 Stream Finance 持有超 1300 万枚 RLP,净风险敞口大约为 1700 万美元。

没错,之前因为 xUSD 暴雷了一次的 Stream Finance 可能要再次被暴击。

截至撰文时,黑客已将 USR 转换为 USDC 和 USDT,并持续买入以太坊,目前已经买入超 1 万枚。用 20 万枚 USDC 套出了超 2000 万美元的资产,黑客在熊市期间找到了属于 TA 的「百倍币」。

又一次因「不严谨」而被钻空子

去年 10 月 11 日的大跌,使得很多使用 Delta 中性策略发行的稳定币都因为 ADL(自动降杠杆)而产生了抵押品损失。部分以山寨币作为执行策略的资产的项目损失更为惨重甚至直接跑路。

这一次遭到攻击的 Resolv Labs 也是利用类似的机制发行 USR,该项目曾在 2025 年 4 月宣布完成了 Cyber.Fund 和 Maven11 领投,Coinbase Ventures 参投的 1000 万美元种子轮融资,并于 5 月底 6 月初上线了代币 RESOLV。

但 Resolv Labs 被攻击的原因并非极端行情,而是铸造 USR 的机制设计「不够严谨」。

目前还没有安全公司或者官方对此次黑客事件发生的原因进行分析。DeFi 社区 YAM 通过分析初步得出了结论:攻击很可能是协议后端用于给铸造合约提供参数的 SERVICE_ROLE 被黑客控制导致。

据 Grok 分析,用户铸造 USR 时会在链上发起请求,并调用合约的 requestMint 函数,参数包括:

_depositTokenAddress:存入的代币地址;

_amount:存入数量;

_minMintAmount:最低期望收到的 USR 数量(防滑点)。

之后,用户将 USDC 或 USDT 存入合约,项目方后端 SERVICE_ROLE 监控请求,使用 Pyth 预言机检查存入资产的价值,之后调用 completeMint 或 completeSwap 函数,决定实际铸造的 USR 数量。

问题就出在,铸造合约完全信任 SERVICE_ROLE 提供的 _mintAmount,认为该数字是在链下由 Pyth 验证过的,所以没有设置上限限制,也没有链上的预言机验证,直接执行了 mint(_mintAmount)。

据此,YAM 怀疑黑客控制了本应由项目方控制的 SERVICE_ROLE(可能是由于内部预言机失控、监守自盗或者密钥被盗),在铸造时直接将 _mintAmount 设置为 5000 万,实现了用 10 万枚 USDC 铸造 5000 万枚 USR 的攻击事件。

归根结底,Grok 给出的结论是,Resolv 在设计协议时并未考虑用于接收用户铸造请求的地址(或合约)会被黑客控制的可能性,在铸造 USR 的请求提交给最后铸造 USR 的合约时,没有设置最大铸造数额,也没有让铸造合约用链上预言机进行二次验证,就直接信任了 SERVICE_ROLE 提供的所有参数。

预防也不到位

除了推测被黑的原因,YAM 也指出了项目方在应对危机方面的准备不足。

YAM 在 X 上表示,Resolv Labs 在黑客第一次攻击完成后的 3 个小时才暂停了协议,其中有大约 1 小时的延迟是来自于收集多签交易需要的 4 个签名。YAM 认为,紧急暂停应该只需一个签名,且权限应该尽可能分配给团队成员,或者可信的外部运营人员,这样可以增加对链上异常情况的关注度,提高快速暂停的可能性,并更好地覆盖不同时区。

虽然只需单个签名就可以暂停协议的建议有些激进,但需要跨不同时区的多个签名才能暂停协议确实在紧急情况发生时可能会耽误大事。引入可信的、持续监控链上行为的第三方,或者使用有紧急暂停协议权限的监控工具,都是这次事件带来的「后事之师」。

黑客对 DeFi 协议的攻击早就已经不限于合约漏洞,Resolv Labs 的事件给项目方的警示在于:在协议安全方面的假设应该是不能信任其中任何一环,所有涉及参数的环节都必须至少进行二次验证,即使是项目方自己运营的后端也不例外。

以上就是20万换近1亿,DeFi稳定币USR再遭黑客攻击致脱锚的详细内容,更多关于20万致DeFi稳定币近1亿损失的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:DeFi   稳定币   USR  

你可能感兴趣的文章

币圈快讯

  • 伊朗总统强调美国守约伊朗才履约

    2026-06-30 07:11
    6月30日,伊朗总统佩泽希齐扬当地时间6月29日晚在社交媒体平台发文指出,“谅解是双向的。若美方遵守谅解备忘录,我们也将履行自身义务。面对无理夸耀与无端威胁,我们的态度是:决策时秉持理性与人格尊严,行动时予以坚决无畏的回击。”尽管美方一再表示将于今天(6月30日)与伊朗在卡塔尔首都多哈会谈,以期解决双方围绕霍尔木兹海峡产生的争端,并称美国总统特使威特科夫和总统特朗普的女婿贾里德·库什纳将飞多哈。但伊朗外交部发言人巴加埃当地时间6月29日强调,未来几天伊朗不会同美国举行任何级别的谈判。巴加埃称,伊朗本周将派专家代表团前往卡塔尔首都多哈,跟进相关事项,但美方代表赴多哈与伊朗专家代表团此行无关。
  • SpaceX与美国政府讨论向“特朗普账户”捐赠股票事宜

    2026-06-30 07:01
    6月30日,据报道,SpaceX与美国政府讨论向“特朗普账户”捐赠股票事宜。
  • 分析师:日元跌至40年低位日本股市有望走强

    2026-06-30 06:59
    6月30日,随着日元兑美元汇率跌至四十年来的最低水平,加之多家美国科技巨头股价反弹提振了华尔街,日本股市有望上涨。股指期货显示东京股市将高开。隔夜,标普500指数上涨,相关期货亦持稳,芯片股从2025年4月以来表现最差的一周中反弹。不过,尽管日元走弱提振了出口商的利润,并推动日本股市创下历史新高,但也推高了进口成本,加重了家庭负担,并给日本首相高市早苗领导的政府带来了更多政治压力。此外,日元汇率跌破关键水平后,可能促使交易员密切关注干预动向。Monex外汇交易员AndrewHazlett表示,如果不能迅速纠正,干预措施即将来临,不过,如果他们不解决利率差异问题,干预措施“只是暂时的补救手段”。
  • 以色列防长称准备好独立打击伊朗

    2026-06-30 06:56
    6月30日,据《今日以色列》等媒体,以色列国防部长卡茨日前在与以军军事记者的闭门谈话中,全面阐述了以色列在黎巴嫩、伊朗及巴勒斯坦加沙地带等多条战线的最新战略。卡茨明确表示,以军已做好“对伊朗采取独立军事行动”的准备,并重申以军将在黎巴嫩南部保持长期军事存在。卡茨透露,以军已选定伊朗境内的打击目标,并做好了采取独立军事行动的准备,目前正密切关注美国与伊朗的互动进程。他警告称,若伊朗向以色列发射导弹,以军将对伊朗实施“具有震撼力的回击”,并宣称“以色列明天就可能与伊朗陷入战争状态”。但他同时强调,以色列“目前不会干扰”美国总统特朗普针对伊朗采取的行动。在黎巴嫩战线上,卡茨抨击了美国政府此前的“政策干预”。他指出,特朗普此前将伊朗局势与黎巴嫩局势“强行绑定”的做法,完全出于美国的战略利益,这迫使以军停止了对黎巴嫩首都贝鲁特的全面轰炸并转向防御性的“B计划”。卡茨直言,正是美方的这一“外部限制”保护了黎巴嫩真主党,否则该组织此前“早已全面崩溃”。
  • ORDI短时突破4美元24小时涨幅超20%

    2026-06-30 06:56
    行情显示,ORDI短时突破4美元,最高涨至4.34美元,现回落至3.78美元,24小时涨幅达到21.2%,行情波动较大,请做好风险控制。
  • 查看更多
更多

热门币种

  • 币种
    最新价格
    24H涨跌幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 60359.12¥ 410200.57
    +2.21%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1612.8¥ 10960.58
    +3.67%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9985¥ 6.7858
    -0.02%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0009¥ 6.8021
    -0.02%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 560.12¥ 3806.57
    +2.43%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.0598¥ 7.2024
    +2.2%
  • solana SOL Solana

    SOL

    Solana

    $ 75.2771¥ 511.58
    +7.34%
  • tron TRX 波场

    TRX

    波场

    $ 0.3215¥ 2.1849
    -0.16%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 66.9732¥ 455.14
    +10.09%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.073394¥ 0.4987
    +1.3%