Eksploit Resolv picu depeg USR setelah cetak $80 juta tanpa jaminan

ambcrypto发布于2026-03-23更新于2026-03-23

文章摘要

Eksploitasi Resolv memicu depeg USR setelah pelaku jahat mencetak $80 juta USR tanpa jaminan. Protokol ini dijeda karena kompromi kunci pribadi yang memungkinkan pencetakan token tidak sah, mengakibatkan inflasi pasokan dan penurunan kepercayaan pasar. USR kehilangan peg-nya, turun 56% menjadi sekitar $0.19. Tim Resolv membakar 9 juta USR milik penyerang dan menyatakan hanya $0.5 juta yang hilang dari penebusan sebelum jeda. Aset jaminan senilai $141 juta tetap utuh. Pemulihan fokus pada isolasi pasokan ilegal dan memulihkan integritas jaminan, menekankan risiko ketergantungan pada kontrol off-chain dalam sistem DeFi.

Resolv telah menjeda protokolnya setelah kompromi kunci pribadi memungkinkan pelaku jahat mencetak sekitar $80 juta USR tanpa jaminan. Ini memicu depeg tajam dan menimbulkan kekhawatiran tentang integritas stablecoin tersebut.

Dalam pembaruan yang dibagikan, tim mengatakan penyerang mendapatkan akses tidak sah ke infrastrukturnya dan mencetak token USR baru tanpa jaminan. Kontrak pintar segera dijeda, dan sekitar 9 juta USR yang dipegang penyerang sejak itu telah dibakar.

Resolv menyatakan bahwa jaminan dasarnya tidak langsung dikompromikan. Juga, satu-satunya kerugian yang dikonfirmasi sejauh ini adalah sekitar $0,5 juta dalam penebusan yang diproses sebelum jeda.

Eksploit menggelembungkan pasokan USR alih-alih menguras dana

Tidak seperti eksploit DeFi biasa yang menguras dana protokol, insiden Resolv berpusat pada inflasi pasokan.

Sebelum insiden, sekitar 102 juta USR beredar. Setelah eksploit, tambahan ~71 juta USR dicetak tanpa jaminan. Ini efektif mengencerkan pendukung stablecoin.

Ini mendorong total pasokan jauh di atas nilai aset protokol, mengubah hubungan antara pasokan dan jaminan.

Tim mengatakan eksploit diakibatkan oleh kunci pribadi yang dikompromikan terkait akses infrastruktur, bukan kegagalan sistem jaminan dasarnya.

Asumsi desain terbongkar dalam proses pencetakan

Sementara Resolv menyatakan pelanggaran karena akses tidak sah, insiden ini menarik perhatian pada bagaimana otoritas pencetakan disusun.

Eksploit dimungkinkan karena peran istimewa dapat mengotorisasi penerbitan token tanpa validasi on-chain yang cukup untuk jaminan pendukung.

Ini berarti begitu akses diperoleh, sejumlah besar USR dapat dicetak tanpa pemeriksaan terkait aset yang didepositkan.

Arsitektur seperti itu mengandalkan kontrol off-chain tepercaya untuk menegakkan batas — asumsi yang bisa gagal jika kontrol tersebut dikompromikan.

USR kehilangan peg saat kepercayaan pasar turun

Reaksi pasar terhadap eksploit cepat, dengan USR kehilangan peg dolarnya.

Pada saat penulisan, USR diperdagangkan mendekati $0,19, turun lebih dari 56% dalam 24 jam, menurut data CoinMarketCap. Penurunan tajam ini mencerminkan penetapan harga ulang token saat pasokan meluas melampaui basis jaminannya.

Sumber: CoinMarketCap

Aktivitas perdagangan juga melemah signifikan, dengan volume turun saat pengguna keluar dari posisi atau menghindari eksposur selama proses pemulihan.

Upaya pemulihan berlangsung saat penebusan direncanakan

Resolv mengatakan sedang mempersiapkan untuk mengaktifkan penebusan untuk pemegang USR pra-insiden, dimulai dengan pengguna yang diizinkan.

Protokol saat ini memegang sekitar $141 juta dalam aset, dan tim bekerja dengan mitra, firma analitik, dan penegak hukum untuk melacak dan menahan token yang dicetak secara tidak sah.

Pengguna disarankan untuk tidak memperdagangkan USR atau aset terkait selama fase pemulihan. Aktivitas pasca-eksploit dapat memengaruhi hasil proses.

Integritas Stablecoin di bawah pengawasan

Insiden ini menyoroti risiko lebih luas dalam sistem DeFi di mana pengamanan kritis bergantung pada kontrol off-chain daripada batas yang ditegakkan on-chain.

Meskipun kolateral Resolv tetap utuh, kemampuan untuk mencetak token tanpa jaminan telah merusak kepercayaan pada akuntansi sistem.

Seiring situasi berkembang, tantangan utama adalah memulihkan kepercayaan pada jaminan USR dan menstabilkan pasokannya.


Ringkasan Akhir

  • Eksploit Resolv menggelembungkan pasokan USR sebesar $80 juta tanpa menguras jaminan, mengekspos risiko terkait mekanisme kontrol off-chain.
  • Depeg tajam USR mencerminkan hilangnya kepercayaan pasar, dengan pemulihan sekarang bergantung pada mengisolasi pasokan tidak sah dan memulihkan integritas jaminan.

相关问答

QApa yang menyebabkan eksploitasi pada protokol Resolv?

AEksploitasi terjadi karena kompromi kunci pribadi yang memberikan akses tidak sah ke infrastruktur protokol, memungkinkan pelaku jahat mencetak sekitar $80 juta USR tanpa jaminan kolateral.

QBagaimana dampak eksploitasi terhadap nilai tukar USR?

AUSR kehilangan peg terhadap dolar dan mengalami depeg tajam, diperdagangkan sekitar $0.19 atau turun lebih dari 56% dalam 24 jam karena kepercayaan pasar menurun.

QApa perbedaan utama eksploitasi ini dibanding serangan DeFi pada umumnya?

ABerbeda dengan serangan yang biasanya menguras dana protokol, eksploitasi ini memicu inflasi pasokan dengan mencetak token USR baru tanpa kolateral, mengencerkan nilai jaminannya.

QApa upaya pemulihan yang dilakukan tim Resolv?

ATim membakar 9 juta USR milik penyerang, mempersiapkan proses penebusan untuk pemegang USR pra-kejadian, dan berkolaborasi dengan pihak penegak hukum untuk melacak token yang dicetak secara ilegal.

QApa kelemahan desain yang terungkap dari insiden ini?

ADesain protokol mengandalkan kontrol off-chain yang terpercaya untuk otorisasi pencetakan token, tanpa validasi on-chain yang memadai untuk memastikan jaminan kolateral, sehingga rentan jika kontrol tersebut disusupi.

你可能也喜欢

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

XRP Ledger发布了3.2.0版本,这是对其底层区块链基础设施的一次重要升级。本次更新的核心是将运行网络的软件名称从“rippled”更名为“xrpld”,以更好地反映整个项目生态。 与此前侧重于前端功能的版本不同,3.2.0版本优先进行了后端升级和效率提升,旨在增强网络性能并为未来的扩展做准备。关键改进包括内存优化措施,预计可节省高达40%的服务器内存使用。 此次升级引入了名为“fixCleanup3_2_0”的修改,为单资产金库、借贷协议、权限系统、去中心化交易所、多用途代币和权限域等多个模块带来了安全性增强。开发团队还新增了不变性检查,以确保已删除账户不会在账本上留下不一致的数据,从而加强整个网络的完整性和可靠性。 对于开发者而言,新版本增加了一项重要功能:应用程序无需连接服务器即可检索XRP Ledger协议和服务器定义信息,这将极大便利钱包、区块链浏览器和API等的开发工作。 在可扩展性和稳定性方面,更新包括可配置的区块大小、通过nuDB实现的高效数据库存储,以及将gRPC服务器的TLS/双向TLS支持改为可选,以提升企业用户的性能和连接性。此外,默认对等端口从51235更改为2459,并修复了涉及自动做市商、支付、代币托管、多用途代币、订单簿和RPC等多个方面的问题。出于性能考虑,3.2.0版本暂时禁用了交易不变性检查,但开发团队表示这不会构成安全威胁。

TheNewsCrypto8小时前

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

TheNewsCrypto8小时前

交易

现货
合约

热门文章

如何购买RESOLV

欢迎来到HTX.com!我们已经让购买Resolv(RESOLV)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Resolv(RESOLV)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Resolv(RESOLV)购买完您的Resolv(RESOLV)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Resolv(RESOLV)在HTX的现货市场轻松交易Resolv(RESOLV)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

736人学过发布于 2025.06.11更新于 2026.06.02

如何购买RESOLV

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对RESOLV(RESOLV)币价的意见。

活动图片