zombie
> > > >
> > > >

鑄幣漏洞失控!Resolv 遭駭、USR 崩跌 70%,DeFi 多協議急喊停

2026/03/23 11:44
鑄幣漏洞失控!Resolv 遭駭、USR 崩跌 70%,DeFi 多協議急喊停

DeFi 穩定幣協議 Resolv Labs 於昨日(2026 年 3 月 22 日)驚傳遭遇嚴重的漏洞攻擊。駭客利用極小成本鑄造了數千萬顆未經足額抵押的 USR 穩定幣,導致 USR 價格短時間內崩跌超過 70%。

20 萬換 8,000 萬

2026 年 3 月 22 日北京時間上午 10:21 左右,Resolv Labs 協議遭到攻擊。根據鏈上數據監測,一名駭客(地址以 0x04A2 開頭)僅利用約 20 萬顆 USDC 的成本,便成功觸發了協議內部的鑄造漏洞,瘋狂鑄造出總計約 8,000 萬顆 USR 穩定幣。

根據鏈上安全機構與 Resolv 官方的初步調查,攻擊者疑似入侵了該協議的 AWS KMS 金鑰管理服務,進而掌控了具備最高權限的「簽署金鑰」。這把開啟協議大門的鑰匙,讓駭客能以極低的代價對系統下達虛假的指令。

在掌握權限後,駭客僅投入約 20 萬顆 USDC 作為引子,便利用權限授權,在極短時間內憑空鑄造出總計高達 8,000 萬顆的 USR 穩定幣。

生態連鎖反應:借貸市場被掏空與 RLP 的二次重創

隨後,攻擊者迅速將這批巨額的 USR 轉化為其質押版本 wstUSR,並湧入 KyberSwap 與 Velora 等去中心化交易所進行暴力拋售。駭客將不法所得轉換為超過 1 萬顆 ETH 離場,從 20 萬美元中套現超過 2,000 萬美元,成為今年最嚴重的安全事件之一。

這場突如其來的拋壓對市場造成了劇烈衝擊。原本應與美元等值的 USR 穩定幣,在攻擊發生後數小時內便崩跌超過 70%,價格一度下探至 0.20 美元附近。

隨著 USR 劇烈脫錨,市場陷入混亂。套利者與駭客迅速行動,將崩盤的 USR 作為抵押品,在 Morpho 等借貸市場中瘋狂借出價值資產,導致多個市場被「借乾」。BNB Chain 上的 Lista DAO 隨即緊急暫停借款請求以自保。

此次受災最嚴重的莫過於 RLP(Resolv Liquidity Pool) 代幣持有者。在協議設計中,RLP 旨在吸收 Delta 中性策略的波動收益,但也必須在協議受損時優先承擔賠償。目前 RLP 流通量約 3,000 萬顆,最大持有者 Stream Finance 掌握其中近半數份額,淨風險敞口高達 1,700 萬美元。對於曾因 xUSD 暴雷而受創的 Stream Finance 而言,這無疑是雪上加霜。

DeFi 生態連鎖反應與官方後續處理

受此事件波及,多個與 Resolv 有深度合作的 DeFi 協議紛紛啟動緊急預案。Fluid 協議已宣布全面暫停 USR 的市場交易,Euler、Venus Protocol 與 Lista DAO 等協議都暫停了相關的借貸功能,以防止恐慌情緒蔓延導致更廣泛的金融連鎖反應。

Resolv Labs 在事件發生後不久便在 X 平台發布公告,承認遭遇攻擊並採取以下行動:

  • 暫停功能: 已全面暫停協議的所有功能,以防止進一步的惡意操作。
  • 啟動調查: 正與安全專家合作進行全面審查與恢復工作。
  • 資金承諾: 相關受影響的合作協議(如 Fluid)表示,若調查後確認有壞帳,將優先保障用戶資金並尋求全額賠償。
join Zombit

加入桑幣的社群平台,跟我們一起討論加密貨幣新資訊!

桑幣熱門榜

關閉廣告 關閉廣告
zombie

桑幣正在徵文中,我們想要讓好的東西讓更多人看見!
只要是跟金融科技、區塊鏈及加密貨幣相關的文章,都非常歡迎向我們投稿
投稿信箱:[email protected]

為提供您更多優質的服務與內容,本網站使用 cookies 分析技術。若您繼續閱覽本網站內容,即表示您同意我們使用 cookies,關於更多相關隱私權政策資訊,請閱讀我們的隱私權及安全政策宣示