用 20 万换出近 1 个亿,DeFi 稳定币再遭攻击

marsbit發佈於 2026-03-22更新於 2026-03-22

文章摘要

Resolv Labs 发行的稳定币 USR 遭黑客攻击,攻击者通过控制协议后端的 SERVICE_ROLE 权限,用 20 万枚 USDC 恶意铸造了近 8000 万枚 USR,导致 USR 价格一度跌至 0.25 美元。黑客随后将 USR 兑换为 USDC、USDT 并买入超 1 万枚 ETH,获利超 2000 万美元。 事件原因在于协议在铸造 USR 时完全信任后端提供的参数,未设置铸造上限且未进行链上预言机二次验证。此外,协议暂停机制存在缺陷,需多签且耗时较长,延误了应对时机。此次事件再次警示 DeFi 项目需加强权限管理和紧急响应能力,并对所有关键环节进行多重验证。

撰文:Eric,Foresight News

北京时间今日 10:21 左右,利用 Delta 中性策略发行稳定币 USR 的 Resolv Labs 遭到黑客攻击。0x04A2 开头的地址用 10 万枚 USDC 从 Resolv Labs 协议中铸造出了 5000 万枚 USR。

随着事件曝光,USR 应声跌至 0.25 美元附近,截至撰文时回升至 0.8 美元左右。RESOLV 代币价格短时最高跌幅也接近 10%。

之后黑客如法炮制再次用 10 万枚 USDC 铸造了 3000 万枚 USR。随着 USR 的大幅脱锚,套利交易者也快速行动,Morpho 上支持以 USR、wstUSR 等作为抵押品的很多借贷市场已几乎被掏空,BNB Chain 上的 Lista DAO 也暂停了新的借款请求。

受到影响的还不止这些借贷协议。Resolv Labs 协议设计中,用户还可以铸造一种价格波动更大,收益也更高,但需要在协议收到损失时承担赔偿责任的 RLP 代币。目前 RLP 代币的流通量近 3000 万枚,最大持有者 Stream Finance 持有超 1300 万枚 RLP,净风险敞口大约为 1700 万美元。

没错,之前因为 xUSD 暴雷了一次的 Stream Finance 可能要再次被暴击。

截至撰文时,黑客已将 USR 转换为 USDC 和 USDT,并持续买入以太坊,目前已经买入超 1 万枚。用 20 万枚 USDC 套出了超 2000 万美元的资产,黑客在熊市期间找到了属于 TA 的「百倍币」。

又一次因「不严谨」而被钻空子

去年 10 月 11 日的大跌,使得很多使用 Delta 中性策略发行的稳定币都因为 ADL(自动降杠杆)而产生了抵押品损失。部分以山寨币作为执行策略的资产的项目损失更为惨重甚至直接跑路。

这一次遭到攻击的 Resolv Labs 也是利用类似的机制发行 USR,该项目曾在 2025 年 4 月宣布完成了 Cyber.Fund 和 Maven11 领投,Coinbase Ventures 参投的 1000 万美元种子轮融资,并于 5 月底 6 月初上线了代币 RESOLV。

但 Resolv Labs 被攻击的原因并非极端行情,而是铸造 USR 的机制设计「不够严谨」。

目前还没有安全公司或者官方对此次黑客事件发生的原因进行分析。DeFi 社区 YAM 通过分析初步得出了结论:攻击很可能是协议后端用于给铸造合约提供参数的 SERVICE_ROLE 被黑客控制导致。

据 Grok 分析,用户铸造 USR 时会在链上发起请求,并调用合约的 requestMint 函数,参数包括:

_depositTokenAddress:存入的代币地址;

_amount:存入数量;

_minMintAmount:最低期望收到的 USR 数量(防滑点)。

之后,用户将 USDC 或 USDT 存入合约,项目方后端 SERVICE_ROLE 监控请求,使用 Pyth 预言机检查存入资产的价值,之后调用 completeMint 或 completeSwap 函数,决定实际铸造的 USR 数量。

问题就出在,铸造合约完全信任 SERVICE_ROLE 提供的 _mintAmount,认为该数字是在链下由 Pyth 验证过的,所以没有设置上限限制,也没有链上的预言机验证,直接执行了 mint(_mintAmount)。

据此,YAM 怀疑黑客控制了本应由项目方控制的 SERVICE_ROLE(可能是由于内部预言机失控、监守自盗或者密钥被盗),在铸造时直接将 _mintAmount 设置为 5000 万,实现了用 10 万枚 USDC 铸造 5000 万枚 USR 的攻击事件。

归根结底,Grok 给出的结论是,Resolv 在设计协议时并未考虑用于接收用户铸造请求的地址(或合约)会被黑客控制的可能性,在铸造 USR 的请求提交给最后铸造 USR 的合约时,没有设置最大铸造数额,也没有让铸造合约用链上预言机进行二次验证,就直接信任了 SERVICE_ROLE 提供的所有参数。

预防也不到位

除了推测被黑的原因,YAM 也指出了项目方在应对危机方面的准备不足。

YAM 在 X 上表示,Resolv Labs 在黑客第一次攻击完成后的 3 个小时才暂停了协议,其中有大约 1 小时的延迟是来自于收集多签交易需要的 4 个签名。YAM 认为,紧急暂停应该只需一个签名,且权限应该尽可能分配给团队成员,或者可信的外部运营人员,这样可以增加对链上异常情况的关注度,提高快速暂停的可能性,并更好地覆盖不同时区。

虽然只需单个签名就可以暂停协议的建议有些激进,但需要跨不同时区的多个签名才能暂停协议确实在紧急情况发生时可能会耽误大事。引入可信的、持续监控链上行为的第三方,或者使用有紧急暂停协议权限的监控工具,都是这次事件带来的「后事之师」。

黑客对 DeFi 协议的攻击早就已经不限于合约漏洞,Resolv Labs 的事件给项目方的警示在于:在协议安全方面的假设应该是不能信任其中任何一环,所有涉及参数的环节都必须至少进行二次验证,即使是项目方自己运营的后端也不例外。

相關問答

QResolv Labs 被攻击的根本原因是什么?

A攻击的根本原因是协议后端用于给合约提供参数的 SERVICE_ROLE 被黑客控制。铸造合约完全信任该角色提供的铸造数量参数,没有设置上限,也没有使用链上预言机进行二次验证,导致黑客可以任意设置铸造数量,用极少的抵押品铸造出大量 USR 稳定币。

Q黑客是如何利用漏洞进行攻击的?

A黑客首先用 10 万枚 USDC 发起铸造请求,然后通过其控制的 SERVICE_ROLE 在调用 completeMint 函数时,将实际铸造数量参数 _mintAmount 恶意设置为 5000 万,从而绕过了正常的价值验证机制,成功铸造出远超抵押品价值的 USR。随后又以同样手法再次铸造了 3000 万枚 USR。

Q这次攻击造成了哪些直接后果?

A攻击导致 USR 稳定币价格一度暴跌至 0.25 美元,RESOLV 代币价格跌幅近 10%。Morpho 和 BNB Chain 上的 Lista DAO 等多个借贷市场受到影响,抵押品被大量提取。此外,持有大量 RLP 代币的 Stream Finance 面临约 1700 万美元的风险敞口,可能再次遭受重大损失。

Q项目方在危机处理上存在哪些不足?

A项目方在黑客第一次攻击发生后,耗时约 3 小时才暂停协议,其中收集多签所需的 4 个签名就延迟了约 1 小时。紧急暂停机制设计不合理,未能实现快速响应,缺乏对链上异常行为的有效监控和单点紧急暂停的能力。

Q从这次事件中,DeFi 项目应吸取哪些安全教训?

ADeFi 项目不应信任协议中的任何单一环节,所有关键参数(如铸造数量)必须进行链上二次验证,并设置严格的上限。紧急暂停机制应优化为只需少数签名即可触发,并考虑引入第三方监控工具。此外,需假设后端系统也可能被攻破,不能完全信任其提供的参数。

你可能也喜歡

对话郏航丨回看中国支付出海二十年

本期播客访谈回顾了中国支付出海二十年的探索历程,嘉宾郏航先后参与银联国际化、蚂蚁Alipay+及新加坡DCS的稳定币支付业务,探讨如何构建下一代全球支付网络。 **卡组织的核心**:Visa、Mastercard的成功不仅在于技术标准,更在于其利益分配与治理机制形成的网络效应。银联等后来者难以复制,因缺乏颠覆性的用户价值驱动力,且受理网络规模难以匹敌。 **银联出海之路**:早期采取“北卡南用”策略,跟随中国出境游客拓展受理网络,但未能解决境外本地发卡问题,业务受国内移动支付兴起及跨境客流变化影响。 **蚂蚁的Alipay+尝试**:通过投资本地钱包并搭建互联互通网络,试图绕开卡组织。但扫码支付与卡组织本质仍是同一物种,未能建立可持续的利益分配模式,未能实现全球覆盖。 **稳定币的机遇**:稳定币挑战的是银行账户体系而非卡组织,它解决的是资金流动效率问题。当前U卡等产品是过渡形态,未来银行卡或将直接支持稳定币。稳定币有机会重构支付网络底层,实现全球渗透,但其发展需与现有体系结合,并建立合理的利益循环。 **总结**:支付网络的演进关键在于创造新的用户价值、利益分配和治理机制。稳定币可能带来根本性变化,但仍需务实推进。从业者应保持开放学习,建立独立商业思考,避免浮躁。

marsbit5 分鐘前

对话郏航丨回看中国支付出海二十年

marsbit5 分鐘前

Circle 股价暴跌 76%,港元稳定币两周内登场

去年6月,Circle股价触及260美元高点。至今年7月19日,股价已跌至62美元,跌幅约76%。市场正对稳定币领域的估值体系进行重写。 面对股价暴跌,Circle总裁Heath Tarbert强调公司着眼于长期规划,但市场反应冷淡。机构如瑞穗将其评级下调,理由包括竞争加剧和利润承压。Circle的核心优势在于USDC拥有约730亿美元的流通量与广泛链上覆盖,但其市场地位正面临挑战。新兴稳定币Open USD通过让利模式吸引合作伙伴,而支付巨头Visa推出的新平台亦支持多种稳定币,对Circle的领先地位构成分流压力。 与此同时,Tether(USDT)则面临美国《GENIUS法案》的合规考验,其储备资产结构需在未来两年内调整以满足新规要求,否则可能失去在美国市场的交易资格。 另一方面,香港市场进展迅速。由渣打银行(香港)支持的碇点金融科技已获香港金管局首批稳定币发行人牌照,预计最快将于本月底推出港元稳定币HKDAP。竞争焦点正从获取牌照转向如何将牌照优势转化为真实的资金流与应用场景。 总体而言,稳定币赛道已从“赢家通吃”进入多方竞逐阶段。Circle的股价巨震反映了竞争加剧、利率环境及市场情绪等多重挑战。未来,各参与方的叙事能力与落地执行力将面临严峻考验。

marsbit5 分鐘前

Circle 股价暴跌 76%,港元稳定币两周内登场

marsbit5 分鐘前

资本围剿之下,去中心化是公链的唯一防线

在这篇题为《资本围剿之下,去中心化是公链的唯一防线》的文章中,哥伦比亚商学院副教授Omid Malekan阐述了他对区块链核心价值的看法。他认为,去中心化并非公链众多特性之一,而是其唯一不可替代的核心特质,是抵御资本和传统巨头收编腐化的根本防线。 作者从现实主义的“马基雅维利”视角出发,分析了企业和资本的固有本性。他指出,盈利企业必然将自身利润置于技术创新之上,指望现有巨头自愿颠覆自身利益格局是不切实际的幻想。因此,任何在去中心化程度上妥协的方案,无论是许可链、节点高度集中的公链,还是中心化的二层网络,最终都会被资本劫持和控制,丧失其最初的中立与开放精神。 文章着重警告了“内部控制权掠夺”的风险,认为这比外部攻击(如51%攻击)更为致命。他列举了Visa、Mastercard和谷歌等平台从开放走向垄断的“劣化”历程,并指出承载价值更为广泛的底层公链,面临的被蚕食风险更高。企业推广“伪去中心化”的联盟链,实质是一种拖延战术,意在延缓真正去中心化技术的普及,并为自身设置准入壁垒。 最后,作者得出结论:尽管以太坊等去中心化公链存在缺陷且运行成本高昂,但在多方博弈下,市场中的资产终将流向安全性最高、最抗审查的基础设施。因此,以太坊仍是当下对抗资本围剿、避免被传统利益集团吞并的最优现实选择。

Foresight News16 分鐘前

资本围剿之下,去中心化是公链的唯一防线

Foresight News16 分鐘前

比特币的规则由谁决定?BIP-110 引爆治理分歧

BIP-110提案旨在通过临时软分叉,在共识层限制比特币链上非货币数据(如铭文、Runes),将部分当前有效的交易变为无效,以应对区块空间占用和节点负担问题。此举引发了比特币社区关于治理权的深刻分歧。 支持者(如部分节点运营者)认为,默认的节点转发策略已因绕行工具(如直接提交API)而失效,必须将边界推至共识层。反对者则有多重理由:MicroStrategy创始人Michael Saylor列出110条理由,认为该提案门槛(55%矿工信号)过低,且可能开创危险的治理先例;Blockstream联合创始人Adam Back主张,比特币无需许可的本质意味着无人有权强加价值判断,技术共识过程本身就是防止轻率变更的“免疫系统”;此外,该提案即使激活,也可能无法完全阻止数据嵌入,且被曝存在晚升级节点的共识漏洞风险。 争论还涉及各方的权力依据:矿工内部意见分裂(如Ocean支持,F2Pool反对,Foundry交客户投票);节点运营者强调每个节点的平等验证权;Core开发者能改变默认软件行为但缺乏问责;大型持币机构(如MicroStrategy)则以市场和叙事权介入。BIP-110已演变为一场关于“谁有权决定比特币规则”的治理压力测试,暴露了社区在协议升级合法性来源(PoW算力、节点执行、技术共识等)上的根本性分歧。

链捕手44 分鐘前

比特币的规则由谁决定?BIP-110 引爆治理分歧

链捕手44 分鐘前

交易

現貨
活动图片