L'exploit de Resolv déclenche un dépegging de l'USR après une frappe non garantie de 80 millions de dollars

ambcryptoXuất bản vào 2026-03-23Cập nhật gần nhất vào 2026-03-23

Tóm tắt

L'exploit sur Resolv a provoqué un dépeggage de l'USR après qu'un acteur malveillant ait frappé 80 millions de dollars d'USR sans collateral, suite à la compromission d'une clé privée. Le protocole a été suspendu et environ 9 millions d'USR détenus par l'attaquant ont été brûlés. La mise en circulation non garantie de 71 millions d'USR a dilué la garantie du stablecoin, entraînant une chute de son cours à environ 0,19 $ (-56%). Resolv prépare désormais les remboursements pour les détenteurs légitimes et travaille au rétablissement de la confiance, soulignant les risques des contrôles hors chaîne dans le DeFi. Les pertes confirmées s'élèvent à environ 0,5 million de dollars.

Resolv a suspendu son protocole après qu'une compromission de clé privée a permis à un acteur malveillant de frapper environ 80 millions de dollars d'USR non garantis. Cela a déclenché un dépegging brutal et soulevé des inquiétudes quant à l'intégrité du stablecoin.

Dans une mise à jour partagée, l'équipe a déclaré que l'attaquant avait obtenu un accès non autorisé à son infrastructure et avait frappé de nouveaux jetons USR sans garantie. Les contrats intelligents ont été rapidement suspendus, et environ 9 millions d'USR détenus par l'attaquant ont depuis été brûlés.

Resolv a déclaré que sa garantie sous-jacente n'avait pas été directement compromise. De plus, la seule perte confirmée à ce jour est d'environ 0,5 million de dollars en rachats traités avant la suspension.

L'exploit gonfle l'offre d'USR plutôt que de drainer les fonds

Contrairement aux exploits DeFi typiques qui drainent les fonds des protocoles, l'incident de Resolv se concentre sur l'inflation de l'offre.

Avant l'incident, environ 102 millions d'USR étaient en circulation. Suite à l'exploit, environ 71 millions d'USR supplémentaires ont été frappés sans garantie. Cela a effectivement dilué la couverture du stablecoin.

Cela a poussé l'offre totale bien au-delà de la valeur des actifs du protocole, modifiant la relation entre l'offre et la garantie.

L'équipe a déclaré que l'exploit résultait d'une clé privée compromise liée à l'accès à l'infrastructure, et non d'une défaillance de son système de garantie sous-jacent.

Des hypothèses de conception exposées dans le processus de frappe

Bien que Resolv ait attribué la brèche à un accès non autorisé, l'incident a attiré l'attention sur la manière dont l'autorité de frappe était structurée.

L'exploit a été rendu possible parce qu'un rôle privilégié pouvait autoriser l'émission de jetons sans validation suffisante sur la blockchain de la garantie déposée.

Cela signifiait qu'une fois l'accès obtenu, de grandes quantités d'USR pouvaient être frappées sans vérifications liées aux actifs déposés.

Une telle architecture repose sur des contrôles hors chaîne de confiance pour appliquer les limites — une hypothèse qui peut s'effondrer si ces contrôles sont compromis.

L'USR perd son peg alors que la confiance du marché chute

La réaction du marché à l'exploit a été rapide, l'USR perdant son peg dollar.

Au moment de la rédaction, l'USR s'échangeait près de 0,19 $, en baisse de plus de 56 % sur 24 heures, selon les données de CoinMarketCap. La forte baisse reflète un réévaluation du jeton alors que l'offre s'est étendue au-delà de sa base de garantie.

Source : CoinMarketCap

L'activité de trading s'est également considérablement affaiblie, les volumes chutant alors que les utilisateurs ferment leurs positions ou évitent toute exposition pendant le processus de rétablissement.

Les efforts de rétablissement en cours alors que les rachats sont prévus

Resolv a déclaré qu'il se préparait à activer les rachats pour les détenteurs d'USR d'avant l'incident, en commençant par les utilisateurs sur liste blanche.

Le protocole détient actuellement environ 141 millions de dollars d'actifs, et l'équipe travaille avec des partenaires, des sociétés d'analyse et les forces de l'ordre pour tracer et contenir les jetons frappés illicitement.

Il a été conseillé aux utilisateurs de ne pas trader l'USR ou les actifs associés pendant la phase de rétablissement. Toute activité post-exploit pourrait affecter le résultat du processus.

L'intégrité des stablecoins sous surveillance

Cet incident met en lumière un risque plus large dans les systèmes DeFi où des garanties critiques dépendent de contrôles hors chaîne plutôt que de limites appliquées sur la blockchain.

Bien que le pool de garantie de Resolv reste intact, la capacité à frapper des jetons non garantis a sapé la confiance dans la comptabilité du système.

Alors que la situation évolue, le défi sera de restaurer la confiance dans la garantie de l'USR et de stabiliser son offre.


Résumé Final

  • L'exploit de Resolv a gonflé l'offre d'USR de 80 millions de dollars sans drainer la garantie, exposant les risques liés aux mécanismes de contrôle hors chaîne.
  • Le dépegging brutal de l'USR reflète une perte de confiance du marché, le rétablissement dépendant maintenant de l'isolement de l'offre illicite et de la restauration de l'intégrité de la garantie.

Câu hỏi Liên quan

QQuel a été l'impact principal de l'exploit sur le protocole Resolv ?

AL'exploit a entraîné la création d'environ 80 millions de dollars d'USR non garantis, provoquant une dilution des réserves et une perte de confiance qui a fait chuter la valeur de l'USR à 0,19 dollar.

QComment l'attaquant a-t-il réussi à mint des USR non garantis ?

AL'attaquant a compromis une clé privée liée à l'accès aux infrastructures, lui permettant d'utiliser un rôle privilégié pour autoriser l'émission de tokens sans validation on-chain des garanties.

QQuelles mesures Resolv a-t-il prises après la découverte de l'exploit ?

AResolv a suspendu les contrats intelligents, brûlé environ 9 millions d'USR détenus par l'attaquant et prévoit d'autoriser les rachats pour les détenteurs d'USR antérieurs à l'incident.

QPourquoi l'USR a-t-il perdu sa parité avec le dollar ?

ALa offre totale d'USR a été artificiellement gonflée au-delà de la valeur des actifs sous-jacents, entraînant une perte de confiance du marché et une dépréciation brutale du stablecoin.

QQuel est le principal enseignement de cet incident pour les stablecoins DeFi ?

AL'incident souligne les risques des mécanismes de contrôle hors chaîne et la nécessité de limites strictes appliquées on-chain pour prévenir l'émission non garantie de tokens.

Nội dung Liên quan

AGI không phải là điểm kết thúc, nghiên cứu mới của DeepMind: Hướng tới ASI, tiến bộ AI thực sự mới chỉ bắt đầu

DeepMind mới đây công bố nghiên cứu cho rằng AGI (Trí tuệ nhân tạo phổ quát) không phải là điểm cuối. AI sẽ tiếp tục phát triển vượt qua khả năng của các nhóm chuyên gia con người hàng đầu, hướng tới ASI (Trí tuệ siêu nhân tạo). Báo cáo phân biệt ba khái niệm: AGI (năng lực nhận thức tương đương mức trung bình của con người), ASI (vượt trội con người trong hầu hết lĩnh vực quan tâm), và UAI (giới hạn lý thuyết tối thượng). Nghiên cứu đề xuất bốn con đường tiềm năng để chuyển từ AGI sang ASI: 1. Mở rộng quy mô tính toán, mô hình và dữ liệu. 2. Tiến hóa thuật toán, có thể thay đổi mô hình mới. 3. Tự cải thiện đệ quy, tạo phản hồi tích cực. 4. Điều phối đa tác tử và trí tuệ tập thể. Đồng thời, báo cáo chỉ ra sáu điểm nghẽn chính: giới hạn dữ liệu chất lượng cao, áp lực tài nguyên và kinh tế, hạn chế của mô hình mạng nơ-ron hiện tại, nghiên cứu ngày càng khó khăn, rào cản trừu tượng, cùng các vấn đề quản lý và phản ứng xã hội. Khi AI vượt con người, các phương pháp đánh giá truyền thống sẽ mất ý nghĩa. Cần xây dựng hệ thống đánh giá mới cho thời kỳ hậu AGI. ASI không phải là hệ thống toàn năng, vẫn chịu ràng buộc bởi các quy luật vật lý, độ phức tạp tính toán, dữ liệu, tài nguyên và tốc độ phản hồi thực tế. Tương lai phát triển của AI vẫn chứa nhiều bất định, đòi hỏi một nỗ lực liên ngành quy mô lớn để theo dõi và ứng phó.

marsbit49 phút trước

AGI không phải là điểm kết thúc, nghiên cứu mới của DeepMind: Hướng tới ASI, tiến bộ AI thực sự mới chỉ bắt đầu

marsbit49 phút trước

Kraken Ra Mắt Hợp Đồng Perpetual Trước IPO Cho OpenAI Và Anthropic Với Đòn Bẩy Lên Đến 5x

Kraken đã ra mắt hợp đồng tương lai vĩnh viễn (perps) tiền IPO cho hai công ty trí tuệ nhân tạo hàng đầu là OpenAI và Anthropic. Các hợp đồng này cho phép các nhà giao dịch đủ điều kiện mở vị thế mua (long) hoặc bán (short) đối với các công ty tư nhân được theo dõi sát sao này trước khi họ lên sàn chứng khoán, với đòn bẩy lên tới 5x. Sản phẩm này đánh dấu một bước tiến trong việc mở rộng cơ sở hạ tầng phái sinh tiền mã hóa sang các tài sản ngoài chuỗi, cung cấp cho các nhà giao dịch một cách tiếp cận thay thế để có thể tiếp xúc với các công ty tư nhân vốn thường khó tiếp cận. Tuy nhiên, hợp đồng tiền IPO có những rủi ro đặc thù. Khác với các hợp đồng vĩnh viễn cho tiền mã hóa có giá cả minh bạch, định giá công ty tư nhân phụ thuộc vào nhiều yếu tố như các vòng gọi vốn, giao dịch thứ cấp và kỳ vọng về thời điểm IPO. Điều này khiến việc định giá và quản lý rủi ro trở nên phức tạp hơn. Việc sử dụng đòn bẩy cao có thể khuếch đại lợi nhuận nhưng cũng làm gia tăng đáng kể rủi ro thua lỗ và thanh lý. Do đó, các nhà giao dịch cần hiểu rõ bản chất của sản phẩm mới và các rủi ro độc đáo của thị trường tư nhân trước khi tham gia.

bitcoinist56 phút trước

Kraken Ra Mắt Hợp Đồng Perpetual Trước IPO Cho OpenAI Và Anthropic Với Đòn Bẩy Lên Đến 5x

bitcoinist56 phút trước

Các giao dịch M&A trên thị trường tiền mã hóa đang diễn ra sôi động bất thường

Thị trường mua bán và sáp nhập (M&A) trong lĩnh vực tiền mã hóa đang trở nên sôi động bất thường. Theo số liệu từ RootData, trong tháng này, số vụ M&A đã lên tới 10, trong khi số vòng gọi vốn chỉ là 14. Tỷ lệ M&A trong tổng số giao dịch thị trường sơ cấp đã đạt khoảng 42%, mức cao nhất từ trước đến nay. Hiện tượng này phản ánh trước hết là sự suy giảm kéo dài của thị trường gọi vốn. Kể từ tháng 11/2024, số lượng giao dịch M&A hàng tháng duy trì ở mức 10-20 vụ, trong khi giao dịch gọi vốn giảm mạnh từ khoảng 100 xuống còn khoảng 50 vụ. Điều này có nghĩa là M&A không thay thế cho sự sôi động của thị trường vốn, mà trở thành hình thức giao dịch ổn định hơn khi thị trường vốn thu hẹp. Các công ty lớn như Coinbase, Kraken, Ripple, MoonPay... đang tận dụng thời kỳ giá trị định thấp để mua lại các đội ngũ, giấy phép, công nghệ với chi phí thấp hơn, ít cạnh tranh hơn và có thêm quyền thương lượng. Bốn lý do chính thúc đẩy M&A là: định giá đủ rẻ, tiết kiệm chi phí thời gian và thử sai, tiếp cận nguồn lực giấy phép/tuân thủ, và hợp nhất chuỗi giá trị thượng-nhượng nguồn. Các lĩnh vực trọng tâm của M&A hiện nay bao gồm: cơ sở hạ tầng giao dịch (đặc biệt là phái sinh), thanh toán & stablecoin, giấy phép tuân thủ, và phát hành/phân phối tài sản (RWA). Làn sóng M&A này đang viết lại logic thoái vốn cho thị trường sơ cấp, cung cấp một lối thoát khác ngoài việc phụ thuộc vào phát hành token. Nó buộc các dự án phải chú trọng hơn vào giá trị sản phẩm, doanh thu thực và khả năng tích hợp chiến lược thay vì chỉ đóng gói câu chuyện để gọi vốn. Tuy nhiên, xu hướng này cũng cho thấy ngành công nghiệp tiền mã hóa đang trở nên tập trung hơn. Các nền tảng lớn dần nắm giữ tài sản, thanh khoản và giấy phép, khiến việc gia nhập thị trường của các startup mới ngày càng khó khăn, đánh dấu sự kết thúc của thời kỳ khởi nghiệp dễ dàng.

链捕手1 giờ trước

Các giao dịch M&A trên thị trường tiền mã hóa đang diễn ra sôi động bất thường

链捕手1 giờ trước

Giao dịch mua lại và sáp nhập trên thị trường tiền mã hóa đang diễn ra cực kỳ sôi động

Thị trường M&A trong lĩnh vực tiền mã hóa đang hoạt động sôi động một cách bất thường, với tỷ lệ giao dịch mua lại chiếm khoảng 42% tổng số giao dịch thị trường sơ cấp, mức cao nhất từ trước đến nay. Điều này phản ánh xu hướng suy giảm rõ rệt của thị trường gọi vốn. Các giao dịch M&A không thực sự thay thế sự sôi động của thị trường vốn, mà trở thành hình thức giao dịch ổn định khi thị trường gọi vốn thu hẹp. Các công ty hàng đầu như Coinbase, Kraken, Ripple, MoonPay đang tích cực mua lại để bổ sung năng lực cốt lõi với chi phí thấp hơn. Động lực chính bao gồm: định giá mục tiêu rẻ hơn, tiết kiệm thời gian và chi phí thử sai, tiếp cận giấy phép/tài nguyên tuân thủ, và tích hợp chuỗi giá trị. Các lĩnh vực trọng tâm của M&A là: cơ sở hạ tầng giao dịch (đặc biệt là phái sinh), thanh toán & stablecoin, RWA & phát hành tài sản. Điều này cho thấy các gã khổng lồ đang mở rộng từ sản phẩm đơn lẻ sang mô hình tập đoàn tài chính. Sự gia tăng M&A đang viết lại logic thoát vốn cho thị trường sơ cấp, cung cấp một lối thoát thay thế ngoài việc phụ thuộc vào token, khuyến khích các startup tập trung vào giá trị sản phẩm và năng lực tích hợp thực tế. Tuy nhiên, nó cũng cho thấy ngành công nghiệp đang trở nên tập trung hơn, với rào cản gia nhập ngày càng cao do yếu tố tuân thủ và sức mạnh của các nền tảng lớn.

marsbit1 giờ trước

Giao dịch mua lại và sáp nhập trên thị trường tiền mã hóa đang diễn ra cực kỳ sôi động

marsbit1 giờ trước

Bức tranh toàn cảnh về hệ sinh thái bảo mật Solana: Chồng bảo mật hoàn chỉnh từ Máy tính đến AI

Solana vẫn đang ở giai đoạn đầu trong việc phát triển hệ sinh thái bảo mật, tập trung vào các lĩnh vực như Ngân hàng mới (Neobanks) và DeFi riêng tư. Bài viết cung cấp cái nhìn toàn cảnh về hệ sinh thái này, từ cơ sở hạ tầng tính toán đến các ứng dụng AI. **Cơ sở hạ tầng Tính toán Riêng tư:** Hai dự án chính là Arcium (sử dụng MPC - Tính toán Đa bên) và Magic Block (sử dụng TEE - Môi trường Thực thi Tin cậy) cung cấp nền tảng cho tính toán bảo mật trên Solana. Chúng cho phép tạo lập sổ lệnh, nhóm thanh khoản kín và các giao thức DeFi riêng tư. **Chuyển khoản & Số dư Riêng tư:** Các ứng dụng như Umbra (trên Arcium), Privacy Cash và Hush cung cấp giải pháp cho giao dịch và số dư riêng tư thông qua các kỹ thuật như mã hóa, nhóm che giấu (shielding pools) và bằng chứng không kiến thức (ZK-proof). **Giao dịch không để lại dấu vết:** Các giao thức như encifherio và VanishTrade bảo vệ chiến lược giao dịch khỏi front-running và MEV bằng cách ẩn chi tiết đặt lệnh thông qua mã hóa hoặc định tuyến thanh khoản được che giấu. Darklake phát triển cơ sở hạ tầng thanh khoản và nhóm giao dịch kín (dark pool) dựa trên ZK. **Ứng dụng Nâng cao:** Các thị trường dự đoán riêng tư (ví dụ: Melee Markets) sử dụng cơ sở hạ tầng như của Arcium để mã hóa sổ lệnh, bảo vệ chiến lược của người tham gia. Trong lĩnh vực AI, Loyal tạo ra các giao thức thông minh bảo mật, lưu trữ dữ liệu người dùng (hội thoại, truy vấn) ở dạng mã hóa trên Solana với các quy tắc truy cập nghiêm ngặt. Tầm nhìn cuối cùng là một "ngăn xếp bảo mật hoàn chỉnh" nơi các công nghệ như ZK và FHE (Mã hóa Đồng cấu hình Đầy đủ) kết hợp để mang lại tính bảo mật mạnh mẽ và có thể kết hợp trên quy mô lớn.

Foresight News1 giờ trước

Bức tranh toàn cảnh về hệ sinh thái bảo mật Solana: Chồng bảo mật hoàn chỉnh từ Máy tính đến AI

Foresight News1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua RESOLV

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Resolv (RESOLV) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Resolv (RESOLV) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Resolv (RESOLV) của BạnSau khi mua Resolv (RESOLV), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Resolv (RESOLV)Giao dịch Resolv (RESOLV) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 414Xuất bản vào 2025.06.11Cập nhật vào 2026.06.02

Làm thế nào để Mua RESOLV

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của RESOLV (RESOLV) được trình bày dưới đây.

活动图片