据The Block当地时间22日 报道,Resolv旗下稳定币USR遭遇大规模安全攻击,导致约8000万美元的无抵押代币被异常铸造,另有约2500万美元资产被盗。
报道称,攻击者先向与USR相关的对手方合约存入10万USDC,并借助约500倍杠杆放大头寸,铸出5000万枚USR后实施攻击。
USR是一种与美元挂钩的稳定币,采用基于ETH和BTC的Delta中性对冲策略。受攻击影响,USR在Curve流动性池中一度跌至0.025美元,随后回升至约0.85美元,但仍未恢复与美元的1:1锚定。
攻击者随后将USR兑换为USDC和USDT,并进一步转换为ETH。目前,攻击者地址中持有约11409枚ETH。
Resolv Labs已确认遭到攻击,并紧急暂停协议全部功能。同时,该公司表示,抵押品池未遭受损失。
有安全专家指出,该协议的SERVICE_ROLE权限由单一地址控制,且缺乏预言机校验机制和发行上限约束,暴露出明显的安全漏洞。
报道称,USR在遭攻击前市值约为4亿美元,目前已大幅缩水至约1亿美元。
记者信息