Eksploit Resolv picu depeg USR setelah cetak $80 juta tanpa jaminan

ambcryptoPublicado a 2026-03-23Actualizado a 2026-03-23

Resumen

Eksploitasi Resolv memicu depeg USR setelah pelaku jahat mencetak $80 juta USR tanpa jaminan. Protokol ini dijeda karena kompromi kunci pribadi yang memungkinkan pencetakan token tidak sah, mengakibatkan inflasi pasokan dan penurunan kepercayaan pasar. USR kehilangan peg-nya, turun 56% menjadi sekitar $0.19. Tim Resolv membakar 9 juta USR milik penyerang dan menyatakan hanya $0.5 juta yang hilang dari penebusan sebelum jeda. Aset jaminan senilai $141 juta tetap utuh. Pemulihan fokus pada isolasi pasokan ilegal dan memulihkan integritas jaminan, menekankan risiko ketergantungan pada kontrol off-chain dalam sistem DeFi.

Resolv telah menjeda protokolnya setelah kompromi kunci pribadi memungkinkan pelaku jahat mencetak sekitar $80 juta USR tanpa jaminan. Ini memicu depeg tajam dan menimbulkan kekhawatiran tentang integritas stablecoin tersebut.

Dalam pembaruan yang dibagikan, tim mengatakan penyerang mendapatkan akses tidak sah ke infrastrukturnya dan mencetak token USR baru tanpa jaminan. Kontrak pintar segera dijeda, dan sekitar 9 juta USR yang dipegang penyerang sejak itu telah dibakar.

Resolv menyatakan bahwa jaminan dasarnya tidak langsung dikompromikan. Juga, satu-satunya kerugian yang dikonfirmasi sejauh ini adalah sekitar $0,5 juta dalam penebusan yang diproses sebelum jeda.

Eksploit menggelembungkan pasokan USR alih-alih menguras dana

Tidak seperti eksploit DeFi biasa yang menguras dana protokol, insiden Resolv berpusat pada inflasi pasokan.

Sebelum insiden, sekitar 102 juta USR beredar. Setelah eksploit, tambahan ~71 juta USR dicetak tanpa jaminan. Ini efektif mengencerkan pendukung stablecoin.

Ini mendorong total pasokan jauh di atas nilai aset protokol, mengubah hubungan antara pasokan dan jaminan.

Tim mengatakan eksploit diakibatkan oleh kunci pribadi yang dikompromikan terkait akses infrastruktur, bukan kegagalan sistem jaminan dasarnya.

Asumsi desain terbongkar dalam proses pencetakan

Sementara Resolv menyatakan pelanggaran karena akses tidak sah, insiden ini menarik perhatian pada bagaimana otoritas pencetakan disusun.

Eksploit dimungkinkan karena peran istimewa dapat mengotorisasi penerbitan token tanpa validasi on-chain yang cukup untuk jaminan pendukung.

Ini berarti begitu akses diperoleh, sejumlah besar USR dapat dicetak tanpa pemeriksaan terkait aset yang didepositkan.

Arsitektur seperti itu mengandalkan kontrol off-chain tepercaya untuk menegakkan batas — asumsi yang bisa gagal jika kontrol tersebut dikompromikan.

USR kehilangan peg saat kepercayaan pasar turun

Reaksi pasar terhadap eksploit cepat, dengan USR kehilangan peg dolarnya.

Pada saat penulisan, USR diperdagangkan mendekati $0,19, turun lebih dari 56% dalam 24 jam, menurut data CoinMarketCap. Penurunan tajam ini mencerminkan penetapan harga ulang token saat pasokan meluas melampaui basis jaminannya.

Sumber: CoinMarketCap

Aktivitas perdagangan juga melemah signifikan, dengan volume turun saat pengguna keluar dari posisi atau menghindari eksposur selama proses pemulihan.

Upaya pemulihan berlangsung saat penebusan direncanakan

Resolv mengatakan sedang mempersiapkan untuk mengaktifkan penebusan untuk pemegang USR pra-insiden, dimulai dengan pengguna yang diizinkan.

Protokol saat ini memegang sekitar $141 juta dalam aset, dan tim bekerja dengan mitra, firma analitik, dan penegak hukum untuk melacak dan menahan token yang dicetak secara tidak sah.

Pengguna disarankan untuk tidak memperdagangkan USR atau aset terkait selama fase pemulihan. Aktivitas pasca-eksploit dapat memengaruhi hasil proses.

Integritas Stablecoin di bawah pengawasan

Insiden ini menyoroti risiko lebih luas dalam sistem DeFi di mana pengamanan kritis bergantung pada kontrol off-chain daripada batas yang ditegakkan on-chain.

Meskipun kolateral Resolv tetap utuh, kemampuan untuk mencetak token tanpa jaminan telah merusak kepercayaan pada akuntansi sistem.

Seiring situasi berkembang, tantangan utama adalah memulihkan kepercayaan pada jaminan USR dan menstabilkan pasokannya.


Ringkasan Akhir

  • Eksploit Resolv menggelembungkan pasokan USR sebesar $80 juta tanpa menguras jaminan, mengekspos risiko terkait mekanisme kontrol off-chain.
  • Depeg tajam USR mencerminkan hilangnya kepercayaan pasar, dengan pemulihan sekarang bergantung pada mengisolasi pasokan tidak sah dan memulihkan integritas jaminan.

Preguntas relacionadas

QApa yang menyebabkan eksploitasi pada protokol Resolv?

AEksploitasi terjadi karena kompromi kunci pribadi yang memberikan akses tidak sah ke infrastruktur protokol, memungkinkan pelaku jahat mencetak sekitar $80 juta USR tanpa jaminan kolateral.

QBagaimana dampak eksploitasi terhadap nilai tukar USR?

AUSR kehilangan peg terhadap dolar dan mengalami depeg tajam, diperdagangkan sekitar $0.19 atau turun lebih dari 56% dalam 24 jam karena kepercayaan pasar menurun.

QApa perbedaan utama eksploitasi ini dibanding serangan DeFi pada umumnya?

ABerbeda dengan serangan yang biasanya menguras dana protokol, eksploitasi ini memicu inflasi pasokan dengan mencetak token USR baru tanpa kolateral, mengencerkan nilai jaminannya.

QApa upaya pemulihan yang dilakukan tim Resolv?

ATim membakar 9 juta USR milik penyerang, mempersiapkan proses penebusan untuk pemegang USR pra-kejadian, dan berkolaborasi dengan pihak penegak hukum untuk melacak token yang dicetak secara ilegal.

QApa kelemahan desain yang terungkap dari insiden ini?

ADesain protokol mengandalkan kontrol off-chain yang terpercaya untuk otorisasi pencetakan token, tanpa validasi on-chain yang memadai untuk memastikan jaminan kolateral, sehingga rentan jika kontrol tersebut disusupi.

Lecturas Relacionadas

El debut de Warsh: ¿El presidente de la FED más conocedor del Crypto de la historia traerá sorpresas o sustos al mercado?

**Debut de Warsh: ¿Sorpresa o Susto? Un Presidente de la Fed Experto en Crypto se Estrena** Kevin Warsh, el nuevo presidente de la Reserva Federal, se enfrenta a su primera conferencia de prensa en medio de un contexto macroeconómico complejo: inflación creciente, ventas de bonos del Tesoro y presión de la Casa Blanca para bajar tasas. Su estreno es especialmente relevante para el mercado de criptoactivos, ya que Warsh es el primer presidente de la Fed en declarar inversiones indirectas sustanciales en el sector, abarcando desde L1 hasta DeFi. Su política monetaria se define por dos líneas: un tono **halcón frente a la inflación** que podría inclinarse hacia una política de tasas más restrictiva, y una **comprensión única de los activos digitales**, a los que considera un "buen policía" para la política económica, a diferencia del enfoque más defensivo de su predecesor. Para los criptomercados, su llegada implica una posible **reformulación regulatoria** (de la prevención a la integración), una **revalorización del riesgo** ligada a la trayectoria de las tasas de interés, y una **señal de legitimación** que podría atraer mayor inversión institucional a largo plazo. El resultado de su primera comparecencia puede seguir dos escenarios: una **"sorpresa"** si combina señales amistosas para crypto con un tono moderado sobre tasas, impulsando los activos de riesgo; o una **"alarma"** si enfatiza excesivamente la lucha contra la inflación y el endurecimiento monetario, lo que generaría una venta generalizada de activos riesgosos, incluyendo cripto. Aunque por ética ha vendido sus participaciones directas, la perspectiva de un regulador que comprende profundamente la tecnología subyacente podría sentar, a largo plazo, las bases para una integración más estructurada de los criptoactivos en el sistema financiero.

marsbitHace 7 hora(s)

El debut de Warsh: ¿El presidente de la FED más conocedor del Crypto de la historia traerá sorpresas o sustos al mercado?

marsbitHace 7 hora(s)

La cadena XRP Ledger lanza la nueva denominación XRPLd con la actualización de la versión 3.2.0

La versión 3.2.0 de XRP Ledger ya está disponible, introduciendo una importante mejora de infraestructura y un cambio de marca del software central, que pasa de llamarse "rippled" a "xrpld". Esta actualización se centra en optimizaciones de back-end y eficiencia, incluyendo medidas de optimización de memoria que pueden reducir hasta un 40% el uso de memoria del servidor, preparando la arquitectura para una futura escalabilidad. Las principales novedades incluyen la modificación `fixCleanup3_2_0`, que refuerza la seguridad de módulos como bóvedas de activos únicos, protocolos de préstamo y exchanges descentralizados. Se han añadido nuevas comprobaciones de invariantes para garantizar la consistencia del libro mayor. Además, las aplicaciones ahora pueden recuperar información sobre el protocolo y definiciones del servidor sin necesidad de conexión directa, facilitando el desarrollo de carteras y exploradores. En cuanto a escalabilidad y estabilidad, la actualización introduce tamaños de bloque configurables, soporte opcional de TLS/mTLS para servidores gRPC y un cambio en el puerto predeterminado para conexiones entre pares. También incluye varias correcciones para creadores de mercado automáticos, pagos y tokens de múltiples propósitos. Las invariantes de transacción se desactivaron temporalmente por rendimiento, sin comprometer la seguridad.

TheNewsCryptoHace 7 hora(s)

La cadena XRP Ledger lanza la nueva denominación XRPLd con la actualización de la versión 3.2.0

TheNewsCryptoHace 7 hora(s)

AGI no es el destino final: nuevo estudio de DeepMind afirma que el verdadero progreso de la IA apenas comienza al avanzar hacia una ASI

El documento de DeepMind plantea que la Inteligencia Artificial General (AGI) no será el punto final del desarrollo de la IA, sino un paso hacia una Inteligencia Artificial Superintendente (ASI) que supere colectivamente a los mejores equipos de expertos humanos. El informe explora cuatro posibles caminos hacia la ASI: 1) escalar recursos (cómputo, modelos, datos), 2) avances algorítmicos o nuevos paradigmas, 3) mejora recursiva automática de los sistemas, y 4) la coordinación de múltiples agentes de AGI para crear una inteligencia colectiva. También identifica cuellos de botella clave, como el límite de los datos de alta calidad generados por humanos, las presiones sobre recursos económicos y naturales, las posibles limitaciones de los paradigmas actuales de redes neuronales, la creciente dificultad de la investigación, las "barreras de abstracción" para descubrir nuevos conceptos fundamentales, y los factores de gobernanza y aceptación social. El documento destaca la necesidad urgente de desarrollar nuevos marcos de evaluación, ya que las métricas basadas en el rendimiento humano quedarán obsoletas una vez alcanzada la AGI. Finalmente, concluye que el progreso hacia la ASI es incierto y estará sujeto a restricciones físicas y prácticas, requiriendo un esfuerzo de investigación multidisciplinar global para monitorear y guiar su desarrollo.

marsbitHace 8 hora(s)

AGI no es el destino final: nuevo estudio de DeepMind afirma que el verdadero progreso de la IA apenas comienza al avanzar hacia una ASI

marsbitHace 8 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar RESOLV

¡Bienvenido a HTX.com! Hemos hecho que comprar Resolv (RESOLV) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Resolv (RESOLV) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Resolv (RESOLV)Después de comprar tu Resolv (RESOLV), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Resolv (RESOLV)Tradear fácilmente con Resolv (RESOLV) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

270 Vistas totalesPublicado en 2025.06.11Actualizado en 2026.06.02

Cómo comprar RESOLV

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de RESOLV (RESOLV).

活动图片