Stablecoin USR của Resolv vừa bị tấn công quy mô lớn, khiến hệ thống phát hành lượng token không có tài sản bảo chứng trị giá khoảng 80 triệu USD và làm thất thoát gần 25 triệu USD, theo The Block ngày 22/3/2026.
The Block cho biết tin tặc đã gửi 100.000 USDC vào hợp đồng của Resolv USR, sau đó khai thác lỗ hổng để nhận 50 triệu USR, tương đương mức đòn bẩy 500 lần.
USR là stablecoin neo theo USD, vận hành theo chiến lược phòng hộ trung lập delta dựa trên ETH và BTC. Sau vụ tấn công, giá USR trên pool thanh khoản của Curve Finance lao dốc xuống 0,025 USD.
Sau đó, đồng tiền này hồi phục lên quanh 0,85 USD nhưng vẫn chưa lấy lại mức neo 1:1 với USD, theo The Block.
Tin tặc tiếp tục hoán đổi USR sang USDC và USDT, rồi chuyển sang ETH. Ví của kẻ tấn công hiện nắm giữ khoảng 11.409 ETH.
Resolv Labs đã thừa nhận sự cố và tạm dừng toàn bộ chức năng của giao thức. Công ty cũng cho biết pool tài sản bảo chứng vẫn được duy trì và không bị tổn thất.
Theo các chuyên gia bảo mật, tài khoản SERVICE_ROLE của giao thức chỉ được kiểm soát bởi một tài khoản duy nhất, đồng thời thiếu cơ chế xác thực bằng oracle cũng như giới hạn phát hành token.
Trước thời điểm bị tấn công, vốn hóa của USR vào khoảng 400 triệu USD. Tuy nhiên, con số này hiện đã giảm mạnh xuống quanh 100 triệu USD, theo The Block.