USR 穩定幣鑄造漏洞引發危機:Resolv 協議遭濫發 8,000 萬枚代幣,導致重大損失

2026-03-23 08:10:42
DeFi 協議 Resolv 的 USR 穩定幣鑄造機制被攻擊者發現漏洞並加以利用,產生大量未經抵押的代幣並迅速變現,導致市場價格大幅脫鉤,進而影響多個 DeFi 平台。此事件突顯了穩定幣設計及協議權限管理中潛藏的風險。

Resolv USR 穩定幣遭攻擊

週日凌晨,Resolv 協議漏洞遭攻擊,震撼 DeFi 市場。多家區塊鏈安全機構指出,攻擊者成功利用 USR 穩定幣鑄造合約的缺陷,創造約 8,000 萬枚未被抵押的 USR 代幣,並從市場中提取約 2,500 萬美元價值的資產。

攻擊事件發生於約 02:21 UTC,最早由鏈上觀察帳號 YieldsAndMore 發現異常交易。

攻擊過程:小額存款換取巨量代幣

根據鏈上交易資料,攻擊者首先將 100,000 USDC 存入 Resolv 的 USR Counter 合約,理論上僅會獲得相對應數量的 USR。

然而實際結果卻出現嚴重異常:

  • 第一筆交易鑄造約 5,000 萬枚 USR

  • 第二筆交易再生成約 3,000 萬枚 USR

整體產量遠高於正常比例,約為預期值的 500 倍。

USR 價格迅速崩跌

USR 為與美元掛鉤的穩定幣,其設計並非依賴法幣儲備抵押,而是採用 ETH 與 BTC 組合搭配 Delta-neutral 對沖策略。但在大量未抵押代幣被鑄造後,市場價格迅速失控。

市場反應包括:

  • 在 Curve Finance 流動性池中

  • 價格於 17 分鐘內跌至 0.025 美元

(來源:DEXSCREENER)

雖然之後短暫回升至約 0.85 美元,但仍未恢復原本的 1 美元錨定。

攻擊者資金流向

攻擊者地址以 0x04A2 開頭,隨後展開一系列套利操作:

  1. 將鑄造出的 USR 兌換為 USDC 與 USDT

  2. 經多個去中心化交易所出售

  3. 最終將資金轉換為 ETH

鏈上資料顯示:

  • 主錢包持有 11,409 ETH

  • 價值約 2,370 萬美元

此外,另一地址仍持有約 110 萬美元的 wstUSR。

Resolv 回應:抵押資產未被盜

事件曝光後,Resolv Labs 於社群平台表示:

  • 已暫停所有協議功能

  • 抵押資產池仍然完整

  • 問題僅出現在 USR 鑄造流程

(來源:ResolvLabs)

分析師指出,雖然抵押資產未被直接盜取,但市場損失依然嚴重。

權限與驗證機制不足

鏈上分析師 Andrew Hong 指出,問題核心在於 SERVICE_ROLE 權限帳戶,此帳戶負責處理 swap 請求,但由一般 EOA 錢包控制,而非多重簽名管理。

同時鑄造合約也缺乏多項重要保護措施:

  • 無 Oracle 價格驗證

  • 未限制鑄造數量

  • 未檢查鑄造請求與執行金額

DeFi 投資機構 D2 Finance 提出三種可能原因:

  1. 價格 Oracle 被操控

  2. 離線簽名帳戶遭入侵

  3. 鑄造金額驗證機制缺失

(來源:D2_Finance)

DeFi 生態連鎖影響

USR 崩跌不僅影響持幣者,也波及 DeFi 借貸市場。USR 及其質押版本 wstUSR 曾作為抵押品,例如 Morpho、Gauntlet。

部分交易者利用市場價格低於 1 美元的機會:

  • 低價購買 USR

  • 以系統固定的 1 美元估值作為抵押

  • 借出 USDC

這可能導致借貸池流動性快速被抽離。

保險池與流動性層也可能受損

Resolv 的流動性保護機制為 Resolv Liquidity Pool(RLP),其功能在於吸收損失以保護 USR。在攻擊發生前,RLP 流通價值約 3,860 萬美元,其中最大持有者為收益協議 Stream Finance。該協議曾於 2025 年因資產挪用事件損失 9,300 萬美元,如今再次面臨潛在衝擊。

政策層面的監管壓力

事件發生之際,美國國會正討論穩定幣相關監管,其中包括 GENIUS Act,該法案將針對收益型穩定幣進行規範。American Bankers Association 曾警告,此類產品可能會吸走傳統銀行存款。

總結

Resolv USR 事件再次提醒市場,穩定幣的風險不僅來自抵押資產,也可能源自合約設計與權限管理漏洞。即使底層資產未被直接盜取,供應量膨脹與市場信心崩潰仍可能造成巨大損失。隨著 DeFi 市場持續擴張,如何建立更完善的監控、權限管理與風險控制機制,將成為穩定幣與鏈上金融發展的重要課題。

免責聲明
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。

分享

幣圈日曆
代幣解鎖
Wormhole將在4月3日解鎖1,280,000,000個W代幣,約佔當前流通供應的28.39%。
W
-7.32%
2026-04-02
代幣解鎖
Pyth Network 將於5月19日解鎖 2,130,000,000 PYTH 代幣,約佔目前流通供應的 36.96%。
PYTH
2.25%
2026-05-18
代幣解鎖
Pump.fun 將於 7 月 12 日解鎖 82,500,000,000 PUMP 代幣,約佔目前流通供應的 23.31%。
PUMP
-3.37%
2026-07-11
代幣解鎖
Succinct 將於 8 月 5 日解鎖 208,330,000 大佬代幣,佔當前流通供應量的約 104.17%。
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
2024-06-21 06:56:40
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
2025-08-13 07:33:58
Arweave:用AO電腦捕捉市場機會
新手

Arweave:用AO電腦捕捉市場機會

以點對點網路為例的分散式存儲創建了一個全域、無需信任且不可變的硬碟驅動器。Arweave是該領域的龍頭,提供具有成本效益的解決方案,確保持久性、不變性性和抗審查性性,這對於 NFT 和 dApp 不斷增長的需求至關重要。
2024-06-07 01:33:46
即將到來的AO代幣:可能是鏈上AI代理的終極解決方案
中級

即將到來的AO代幣:可能是鏈上AI代理的終極解決方案

AO建立在Arweave的鏈上存儲之上,實現了無限可擴展的去中心化計算,允許無限數量的進程並行運行。去中心化 AI 代理由AR託管鏈上,並由 AO 鏈上運行。
2024-06-18 03:14:52
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
2024-06-12 15:26:44
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
2024-05-27 09:55:34