Resolv Labs menghentikan protokol keuangan terdesentralisasi (DeFi) mereka pada Minggu pagi setelah adanya eksploit yang memungkinkan penyerang mencetak puluhan juta stablecoin USR tanpa dukungan, menyebabkan token tersebut kehilangan kaitannya dengan dolar secara tajam.
Apa Penyebab Peretasan Resolv Labs dan Depeg USR?
Insiden ini menimpa platform DeFi Resolv, yang menawarkan strategi hasil terkait posisi netral delta pada bitcoin dan ethereum, dengan stablecoin USR yang dipasarkan sebagai aset yang dipatok dolar dan didukung oleh jaminan cair. Sebelum pelanggaran, total nilai terkunci di protokol ini melebihi $500 juta, didukung oleh audit, program bounty bug, dan integrasi kustodi.
Menurut data onchain dan pengungkapan proyek, penyerang menyetor sekitar $100.000 hingga $200.000 dalam USDC ke kontrak yang terkait dengan penerbitan USR sebelum memanfaatkan proses pencetakan dua langkah. Dengan memanipulasi parameter dalam alur permintaan dan penyelesaian, penyerang mencetak sekitar 80 juta USR—jauh melebihi deposit awal dan menciptakan kumpulan besar token tanpa dukungan.
Analis menunjukkan adanya kelemahan terkait peran layanan berizin dan pemeriksaan validasi yang tidak cukup antara langkah pencetakan. Penilaian awal menunjukkan masalah ini mungkin melibatkan komponen off-chain, seperti penandatangan yang dikompromikan atau validasi backend yang cacat, bukan bug kontrak pintar tradisional.
Setelah mencetak token, penyerang dengan cepat mengonversi USR menjadi varian terbungkus dan menjualnya di berbagai bursa terdesentralisasi, termasuk Curve dan Uniswap. Harga anjlok selama penjualan, dengan USR diperdagangkan hanya beberapa sen di beberapa pool. Penyerang memperoleh perkiraan $23 juta hingga $25 juta, sebagian besar dikonversi ke ethereum, sambil terus memindahkan dana antar dompet.
Stablecoin Resolv USR kehilangan kaitannya.
Eksploit ini memicu depeg yang cepat, dengan USR turun dari $1 ke serendah $0,025 di beberapa pool likuiditas sebelum sebagian pulih kemudian hari. Beberapa protokol terintegrasi segera bergerak untuk membatasi eksposur, menghentikan pasar atau menonaktifkan jaminan yang terkait dengan aset Resolv.
Resolv Labs menyatakan bahwa mereka segera menghentikan semua fungsi protokol dan sedang menyelidiki opsi pemulihan. Tim menegaskan bahwa kolam jaminan dasar tetap utuh dan tidak ada aset pendukung yang dikuras, memandang kerugian sebagai akibat dari penerbitan tanpa dukungan daripada kegagalan jaminan. Pengguna disarankan untuk menghindari berinteraksi dengan aset yang terdampak selama proses peninjauan berlangsung.
FAQ 🔎
- Apa penyebab depeg stablecoin USR? Sebuah eksploit memungkinkan pencetakan puluhan juta token USR tanpa dukungan, sehingga membanjiri pasar.
- Berapa kerugian yang dialami dalam peretasan Resolv Labs? Penyerang memperoleh perkiraan nilai sekitar $23 juta hingga $25 juta.
- Apakah dana pengguna atau jaminan dikuras dari protokol? Tidak, kolam jaminan tetap utuh; kerugian berasal dari penerbitan token tanpa dukungan.
- Apakah protokol Resolv masih beroperasi? Tidak, semua fungsi dihentikan sementara tim menyelidiki dan bekerja untuk pemulihan.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Keamanan Aset Digital Melangkah Melampaui Kunci Saat Bitgo Menambahkan Pemeriksaan 5-Lapis
Bitgo mendorong keamanan aset digital melampaui private key dengan model transaksi berlapis lima yang dirancang untuk menghentikan manipulasi sebelum eksekusi. Sistem ini memeriksa intent, perangkat, identitas, perilaku, dan kebijakan, dengan menargetkan risiko sebelum transaksi diselesaikan.
Poin-Poin Penting:
Bitgo memperkenalkan lima
Coinpedia42menit yang lalu
Riot Melaporkan Pendapatan $33M Data Center Saat AMD Menggandakan Kapasitas
Riot Platforms melaporkan pendapatan pusat data perdana sebesar 33,2 juta dolar AS pada kuartal pertama 2026 dan mengumumkan bahwa Advanced Micro Devices memilih untuk melipatgandakan kapasitas yang dipesan menjadi 50 megawatt, menurut rilis pendapatan perusahaan pada Kamis. Tonggak ini menandai langkah penting bagi Riot
CryptoFrontier1jam yang lalu
Curve Meluncurkan Mekanisme Pemulihan Piutang Macet yang Memungkinkan Pengguna untuk Keluar atau Ikut dalam Perbaikan
Menurut Curve Finance, protokol ini telah memperkenalkan mekanisme pemulihan piutang macet berbasis pasar yang memungkinkan pemegang CRV yang terdampak gagal bayar di pasar pinjaman tertentu untuk memilih dari beberapa strategi pemulihan: menjual langsung klaim utang untuk keluar, menahannya untuk menunggu potensi perbaikan, atau
GateNews2jam yang lalu
SYNBO Mengungkap Protokol Investasi On-Chain dalam Tur di Shanghai Ethereum University
Menurut ChainCatcher, SYNBO meluncurkan protokol investasi on-chain-nya selama stasiun Shanghai dari Ethereum University Tour di Fudan University. Protokol ini bertujuan untuk mengatasi fragmentasi di pasar primer saat ini yang sangat bergantung pada perantara offline di empat bidang utama
GateNews2jam yang lalu
Arbitrum DAO Memilih Melepaskan 30,766 ETH ke DeFi United Setelah Serangan Kelp DAO
Menurut The Block, Arbitrum DAO saat ini sedang melakukan pemungutan suara untuk melepaskan sekitar 30.766 ETH yang dibekukan oleh Arbitrum Security Council ke inisiatif DeFi United, yang dibentuk setelah serangan Kelp DAO awal bulan ini. Pada jam pertama pemungutan suara, 16,9 juta token ARB dicast dalam
GateNews3jam yang lalu
Proposal Mantle rsETH Relief Loan Masuk Pemungutan Suara Tata Kelola Aave pada 1 Mei, ETH senilai 314,57 juta USD yang terkumpul
Menurut BlockBeats, usulan fasilitas pinjaman koordinasi rsETH Mantle Network untuk bantuan masuk ke pemungutan suara tata kelola Aave pada 1 Mei. Dalam usulan tersebut, Mantle akan memberikan pinjaman kepada aksi bantuan Aave untuk membantu pengguna keluar secara teratur atau menyelesaikan posisi terkait. Pemegang token MNT perlu menyelesaikan
GateNews4jam yang lalu