Resolv 遭入侵致無抵押鑄造約8,000萬美元 USR,穩定幣嚴重脫錨
Resolv 表示,因私鑰被盜導致基建遭未經授權存取,有攻擊者鑄造約8,000萬美元的無抵押 USR,團隊已即時暫停協議運作,事件觸發 USR 大幅脫錨,市場對其穩定幣機制及帳目完整性出現疑慮。
團隊更新指,攻擊者在未有任何資產支持下鑄造新 USR。智能合約已迅速暫停,攻擊者持有約900萬枚 USR 其後已被銷毀。Resolv 強調,底層抵押資產未有被直接挪用或入侵;目前唯一確認損失約為在暫停前已處理的贖回金額,約50萬美元。
與常見 DeFi 攻擊以抽走資金不同,今次事件核心在於供應量被「吹大」。事發前 USR 流通量約1.02億枚;事件後再被無抵押鑄造約7,100萬枚,令穩定幣的抵押覆蓋被稀釋,總供應遠高於協議資產價值,供應與抵押之間的關係被改寫。團隊指,問題源於可存取基建的私鑰被盜,並非抵押系統本身失效。
事件亦令市場關注 USR 的鑄幣權限設計。由於具特權角色可在缺乏足夠鏈上驗證抵押的情況下批准發行,一旦權限被奪取,便可在未與存入資產掛鈎的檢查下大量鑄造代幣。相關架構依賴鏈下的信任控制去限制上限,一旦控制機制失守,風險便會放大。
受消息影響,USR 迅速失守美元錨定。CoinMarketCap 數據顯示,截稿時 USR 交易價約0.19美元,24小時跌逾56%。價格急挫反映市場重新定價:供應擴張至超出抵押基礎後,代幣價值被快速折讓。成交亦明顯轉弱,部分用戶撤出倉位或在修復期間避免承擔風險。
Resolv 指正籌備為事發前持有人開放贖回,將先由白名單用戶開始。協議目前持有約1.41億美元資產,團隊正聯同合作夥伴、鏈上分析機構及執法部門追蹤並圍堵非法鑄造的代幣。Resolv 同時建議用戶在修復期間不要買賣 USR 或相關資產,指事後交易行為或影響最終處理結果。
今次事件突顯 DeFi 系統另一類結構性風險:關鍵防線倚賴鏈下控制,而非由鏈上硬性限制強制執行。即使 Resolv 抵押池未受損,無抵押鑄造能力已動搖市場對系統記帳的信心。後續焦點在於隔離非法供應、恢復抵押可信度,並讓 USR 供應回復可驗證的穩定狀態。
【摘要】Resolv 遭入侵後出現約8,000萬美元無抵押 USR 鑄造,屬供應量膨脹而非抵押資金被抽走,暴露鏈下控制機制的風險。USR 大幅脫錨反映信心流失,修復成效取決於能否有效隔離非法鑄造供應並重建抵押完整性。