Resolv 的 USR 穩定幣在遭到協議鑄幣合約的漏洞攻擊後失去與美元的錨定,價格暴跌 72% 至 0.27 美元。攻擊者利用合約缺陷鑄造約 8000 萬枚無資產支撐的代幣,並提取約 2500 萬美元等值的 Ether (ETH),使該專案實質上陷入資不抵債,只剩約 9500 萬美元資產,卻背負 1.73 億美元負債。
鑄幣合約攻擊
根據多家區塊鏈安全公司與鏈上數據顯示,此次攻擊發生 於週日世界協調時間凌晨 2:21 左右,攻擊者透過兩筆交易鑄造約 8000 萬枚未妥善抵押的 USR 代幣。
隨後,攻擊者在去中心化交易所將這些新鑄造的 USR 兌換成 USDC (USDC) 與 USDT (USDT),再將所得資金轉換為 ETH。目前其錢包持有 11,409 枚 ETH,約合 2370 萬美元,此外在另一個錢包中還持有價值約 110 萬美元的包裝 USR。
USR 是一種與美元掛鉤的穩定幣,透過以 ETH 和 Bitcoin (BTC) 作為支撐、採用德爾塔中性對沖策略運作。在首次鑄幣交易後 17 分鐘內,USR 在其流動性最深的 Curve Finance 池中價格暴跌 至 0.025 美元。
之後價格一度回升至約 0.85 美元,但始終未能完全恢復錨定。
延伸閱讀: Trump's 48-Hour Iran Warning: What It Did To BTC, ETH And XRP
結構設計缺陷
鏈上分析人士發現,事件的根本原因遠不止 Resolv 起初所稱的「私鑰遭入侵」與「基礎設施遭到針對性攻擊」。
在鑄幣合約中負責完成兌換請求的高權限帳戶 SERVICE_ROLE,竟由單一外部帳戶控制,而非多簽機制。合約中沒有預言機檢查、沒有數量驗證、也沒有鑄幣上限——這讓攻擊者得以存入 10 萬枚 USDC,卻收到 5000 萬枚 USR,約為預期數量的 500 倍。
復原前景
DeFiLlama 數據顯示,Resolv 的總鎖倉價值在 2025 年 2 月曾接近 6.84 億美元高點,在此次攻擊前已下降至約 9500 萬美元。
Resolv 表示正與執法單位及鏈上分析公司合作,將「循一切可行管道追回資產」。團隊強烈建議在復原措施實施期間避免交易 USR,並補充指出「使用者在攻擊後期間的行為可能會影響最終的資產回收情況」。
下一篇閱讀: Bitcoin's S&P 500 Correlation Just Flashed A Crash Warning





