Resolv 的 USR 穩定幣失去與美元的錨定,價格暴跌 72% 至 0.27 美元。攻擊者利用協議鑄幣合約中的漏洞,鑄造約 8,000 萬枚沒有資產支持的代幣,並提取約 2,500 萬美元的 Ether (ETH),令項目實際上處於資不抵債狀態:資產約 9,500 萬美元,負債則高達 1.73 億美元。
鑄幣合約被利用
根據多家區塊鏈安全公司及鏈上數據,攻擊發生於週日協調世界時凌晨 2:21 左右,攻擊者透過兩筆交易,在沒有足夠抵押品的情況下鑄造約 8,000 萬枚 USR 代幣。
隨後,攻擊者在去中心化交易所將鑄出的 USR 兌換成 USDC (USDC) 和 USDT (USDT),再把所得資金轉換為 ETH。目前其在一個錢包中持有 11,409 枚 ETH,價值約 2,370 萬美元,另外在另一個錢包中持有約 110 萬美元等值的包裝 USR。
USR 是一種與美元掛鉤、以 ETH 和 Bitcoin (BTC) 作為支撐、並採用 delta‑neutral 對沖策略的穩定幣。在首次鑄幣交易發生後 17 分鐘內,其在流動性最高的 Curve Finance 池中價格一度跌至 0.025 美元。
此後價格一度回升至約 0.85 美元,但至今仍未恢復與美元的錨定。
延伸閱讀: Trump's 48-Hour Iran Warning: What It Did To BTC, ETH And XRP
結構性設計失誤
鏈上分析人士發現,事件背後的根本原因,遠不止 Resolv 最初所描述的「私鑰被盜」及「基礎設施遭到針對性入侵」。
在鑄幣合約中,負責完成兌換請求的高權限帳戶 SERVICE_ROLE,由單一外部擁有帳戶(EOA)控制,而非多簽錢包。此外,合約沒有預言機價格檢查、沒有金額驗證,也沒有設定最大鑄幣上限 —— 這讓攻擊者得以只存入 10 萬 USDC,卻獲得 5,000 萬枚 USR,約為正常兌換比例的 500 倍。
復原前景
DeFiLlama 數據顯示,Resolv 的總鎖倉價值在 2025 年 2 月曾逼近 6.84 億美元,在本次攻擊發生前已回落至約 9,500 萬美元。
Resolv 表示,正與執法機構及鏈上分析公司合作,並會「動用一切可行途徑追回資產」。團隊強烈建議在復原措施實施期間避免買賣 USR,並補充指出:「用戶在攻擊事件發生後期間的行為,可能會影響最終的復原結果。」
下一步閱讀: Bitcoin's S&P 500 Correlation Just Flashed A Crash Warning





