L'exploit de Resolv déclenche un dépegging de l'USR après une frappe non garantie de 80 millions de dollars

ambcrypto2026-03-23 tarihinde yayınlandı2026-03-23 tarihinde güncellendi

Özet

L'exploit sur Resolv a provoqué un dépeggage de l'USR après qu'un acteur malveillant ait frappé 80 millions de dollars d'USR sans collateral, suite à la compromission d'une clé privée. Le protocole a été suspendu et environ 9 millions d'USR détenus par l'attaquant ont été brûlés. La mise en circulation non garantie de 71 millions d'USR a dilué la garantie du stablecoin, entraînant une chute de son cours à environ 0,19 $ (-56%). Resolv prépare désormais les remboursements pour les détenteurs légitimes et travaille au rétablissement de la confiance, soulignant les risques des contrôles hors chaîne dans le DeFi. Les pertes confirmées s'élèvent à environ 0,5 million de dollars.

Resolv a suspendu son protocole après qu'une compromission de clé privée a permis à un acteur malveillant de frapper environ 80 millions de dollars d'USR non garantis. Cela a déclenché un dépegging brutal et soulevé des inquiétudes quant à l'intégrité du stablecoin.

Dans une mise à jour partagée, l'équipe a déclaré que l'attaquant avait obtenu un accès non autorisé à son infrastructure et avait frappé de nouveaux jetons USR sans garantie. Les contrats intelligents ont été rapidement suspendus, et environ 9 millions d'USR détenus par l'attaquant ont depuis été brûlés.

Resolv a déclaré que sa garantie sous-jacente n'avait pas été directement compromise. De plus, la seule perte confirmée à ce jour est d'environ 0,5 million de dollars en rachats traités avant la suspension.

L'exploit gonfle l'offre d'USR plutôt que de drainer les fonds

Contrairement aux exploits DeFi typiques qui drainent les fonds des protocoles, l'incident de Resolv se concentre sur l'inflation de l'offre.

Avant l'incident, environ 102 millions d'USR étaient en circulation. Suite à l'exploit, environ 71 millions d'USR supplémentaires ont été frappés sans garantie. Cela a effectivement dilué la couverture du stablecoin.

Cela a poussé l'offre totale bien au-delà de la valeur des actifs du protocole, modifiant la relation entre l'offre et la garantie.

L'équipe a déclaré que l'exploit résultait d'une clé privée compromise liée à l'accès à l'infrastructure, et non d'une défaillance de son système de garantie sous-jacent.

Des hypothèses de conception exposées dans le processus de frappe

Bien que Resolv ait attribué la brèche à un accès non autorisé, l'incident a attiré l'attention sur la manière dont l'autorité de frappe était structurée.

L'exploit a été rendu possible parce qu'un rôle privilégié pouvait autoriser l'émission de jetons sans validation suffisante sur la blockchain de la garantie déposée.

Cela signifiait qu'une fois l'accès obtenu, de grandes quantités d'USR pouvaient être frappées sans vérifications liées aux actifs déposés.

Une telle architecture repose sur des contrôles hors chaîne de confiance pour appliquer les limites — une hypothèse qui peut s'effondrer si ces contrôles sont compromis.

L'USR perd son peg alors que la confiance du marché chute

La réaction du marché à l'exploit a été rapide, l'USR perdant son peg dollar.

Au moment de la rédaction, l'USR s'échangeait près de 0,19 $, en baisse de plus de 56 % sur 24 heures, selon les données de CoinMarketCap. La forte baisse reflète un réévaluation du jeton alors que l'offre s'est étendue au-delà de sa base de garantie.

Source : CoinMarketCap

L'activité de trading s'est également considérablement affaiblie, les volumes chutant alors que les utilisateurs ferment leurs positions ou évitent toute exposition pendant le processus de rétablissement.

Les efforts de rétablissement en cours alors que les rachats sont prévus

Resolv a déclaré qu'il se préparait à activer les rachats pour les détenteurs d'USR d'avant l'incident, en commençant par les utilisateurs sur liste blanche.

Le protocole détient actuellement environ 141 millions de dollars d'actifs, et l'équipe travaille avec des partenaires, des sociétés d'analyse et les forces de l'ordre pour tracer et contenir les jetons frappés illicitement.

Il a été conseillé aux utilisateurs de ne pas trader l'USR ou les actifs associés pendant la phase de rétablissement. Toute activité post-exploit pourrait affecter le résultat du processus.

L'intégrité des stablecoins sous surveillance

Cet incident met en lumière un risque plus large dans les systèmes DeFi où des garanties critiques dépendent de contrôles hors chaîne plutôt que de limites appliquées sur la blockchain.

Bien que le pool de garantie de Resolv reste intact, la capacité à frapper des jetons non garantis a sapé la confiance dans la comptabilité du système.

Alors que la situation évolue, le défi sera de restaurer la confiance dans la garantie de l'USR et de stabiliser son offre.


Résumé Final

  • L'exploit de Resolv a gonflé l'offre d'USR de 80 millions de dollars sans drainer la garantie, exposant les risques liés aux mécanismes de contrôle hors chaîne.
  • Le dépegging brutal de l'USR reflète une perte de confiance du marché, le rétablissement dépendant maintenant de l'isolement de l'offre illicite et de la restauration de l'intégrité de la garantie.

İlgili Sorular

QQuel a été l'impact principal de l'exploit sur le protocole Resolv ?

AL'exploit a entraîné la création d'environ 80 millions de dollars d'USR non garantis, provoquant une dilution des réserves et une perte de confiance qui a fait chuter la valeur de l'USR à 0,19 dollar.

QComment l'attaquant a-t-il réussi à mint des USR non garantis ?

AL'attaquant a compromis une clé privée liée à l'accès aux infrastructures, lui permettant d'utiliser un rôle privilégié pour autoriser l'émission de tokens sans validation on-chain des garanties.

QQuelles mesures Resolv a-t-il prises après la découverte de l'exploit ?

AResolv a suspendu les contrats intelligents, brûlé environ 9 millions d'USR détenus par l'attaquant et prévoit d'autoriser les rachats pour les détenteurs d'USR antérieurs à l'incident.

QPourquoi l'USR a-t-il perdu sa parité avec le dollar ?

ALa offre totale d'USR a été artificiellement gonflée au-delà de la valeur des actifs sous-jacents, entraînant une perte de confiance du marché et une dépréciation brutale du stablecoin.

QQuel est le principal enseignement de cet incident pour les stablecoins DeFi ?

AL'incident souligne les risques des mécanismes de contrôle hors chaîne et la nécessité de limites strictes appliquées on-chain pour prévenir l'émission non garantie de tokens.

İlgili Okumalar

Pricing OpenAI Pre-IPO: A New, Life-or-Death Business on Hyperliquid Lasting Half a Year

Pricing OpenAI Pre-IPO: Hyperliquid's High-Stakes, Six-Month Business Venture The article analyzes the nascent market for pre-IPO perpetual contracts on the Hyperliquid blockchain, exemplified by two contrasting teams: Trade.xyz and Ventuals. Trade.xyz, an anonymous team, successfully built the largest pre-market on Hyperliquid. Its strategy focused on near-term events, like the SpaceX IPO. By listing a SpaceX contract with a known launch date and price, the market had a tangible "anchor" (the eventual Nasdaq opening price) to converge upon, which kept speculation in check. This approach fueled significant growth. In stark contrast, Ventuals, backed by Paradigm, failed despite holding coveted contracts for OpenAI and Anthropic. Its critical flaw was its pricing mechanism for these companies, which have no imminent IPO. Ventuals' oracle price was half-derived from infrequent private market transactions and half from its own contract's moving average. This created a self-reinforcing loop where buying pressure artificially inflated the price, disconnecting it from real supply and demand. The market became illiquid and structurally skewed. Ventuals shut down nine months after launch, reportedly through an acquisition. Its final settlement prices—OpenAI at ~$1,341 and Anthropic at ~$1,618—were thus partially products of its flawed model. Ironically, some company employees and late-stage VCs reportedly used these prices for valuation reference, highlighting the desperate demand for price discovery in opaque private markets. The failure of Ventuals exposes the core challenge of this business: price for illiquid, non-public assets requires a robust, self-correcting market, which is absent without a definitive public listing event. Nevertheless, demand is driving major players like Coinbase and traditional finance (e.g., Citi) to enter the space, aiming to provide 24/7 trading for coveted private company shares. The venture's ultimate viability, however, hinges on solving the fundamental pricing problem Ventuals could not.

marsbit1 saat önce

Pricing OpenAI Pre-IPO: A New, Life-or-Death Business on Hyperliquid Lasting Half a Year

marsbit1 saat önce

İşlemler

Spot
Futures

Popüler Makaleler

RESOLV Nasıl Satın Alınır

HTX.com’a hoş geldiniz! Resolv (RESOLV) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında Resolv (RESOLV) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: Resolv (RESOLV) Varlıklarınızı SaklayınResolv (RESOLV) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: Resolv (RESOLV) Varlıklarınızla İşlem YapınHTX'in spot piyasasında Resolv (RESOLV) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

279 Toplam GörüntülenmeYayınlanma 2025.06.11Güncellenme 2026.06.02

RESOLV Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların RESOLV (RESOLV) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片