سقوط استیبل کوین: چگونه یک هک 100 هزار دلاری ارزش Resolv USR را کاهش داد

Resolv USR (USR)، یک استیبل کوین وابسته به پروژه رمزنگاری Resolv Labs، پس از سوء استفاده مهاجم از قرارداد توکن، پیوند خود را با دلار آمریکا از دست داد.
خلاصه
- پس از اینکه یک مهاجم میلیونها توکن پشتیبانینشده را ضرب کرد، Resolv پیوند USR خود را از دست داد.
- هکر به سرعت توکن های ضرب شده را به استیبل کوین و اتر تبدیل کرد.
- Resolv Labs عملیات خود را متوقف کرده است و در حال بررسی این اکسپلویت با یک طرح بازیابی است.
در همین حال، مهاجم موفق شد میلیون ها توکن را بدون پشتوانه ضرب کند که منجر به کاهش شدید ارزش توکن شد. برای جلوگیری از آسیب بیشتر، آزمایشگاه Resolv پروتکل را متوقف کرده و در حال کار بر روی یک طرح بازیابی است.
Resolv Labs روز یکشنبه این سوء استفاده را تایید کرد و فاش کرد که یک مهاجم 50 میلیون توکن USR را با استفاده از استیبل کوین USDC به ارزش 100000 دلار ساخته است. شرکت امنیت رمزنگاری PeckShield بعداً گزارش داد که مهاجم همچنین موفق شده است 30 میلیون توکن USR دیگر را ضرب کند. آسیبپذیری در قرارداد USR به مهاجم این امکان را میدهد تا توکنهای پشتیبانینشده ایجاد کند که به کاهش ارزش توکن از دلار آمریکا کمک میکند.
به گفته D2 Finance، عملکرد چاپ پول در قرارداد به خطر افتاده است. این شرکت مشکوک است که یا اوراکل دستکاری شده است، امضاکننده خارج از زنجیره به خطر افتاده است، یا فرآیند تأیید کمیت ناقص بوده است، که اجازه می دهد توکن های زیادی ساخته شود.
پس از حمله، مهاجم توکنهای جدید USR را به پروتکلهای رمزنگاری مختلف منتقل کرد، آنها را با استیبل کوینهایی مانند USDC و USDt مبادله کرد و سپس آنها را به اتر (ETH) تبدیل کرد. این استراتژی خروج تهاجمی باعث کاهش ارزش USR شد. این توکن تا 50 سنت کاهش یافت و مشکلات نقدینگی و لغزش در پروتکل ها بدتر شد. در Curve Finance، توکن برای مدت کوتاهی به 2.5 سنت کاهش یافت.
در زمان نوشتن این مقاله، USR حدود 87 سنت معامله می شد. این هنوز حدود 13 درصد کمتر از سطح ثابت 1 دلاری مورد نظر بود. این توکن در Curve Finance بازیابی سریع قیمت را تجربه کرد و پس از رسیدن به کمترین حد خود در ساعت 02:38 UTC به 84.5 سنت رسید.
Resolv Labs تمام عملکردهای پروتکل را برای جلوگیری از فعالیت های مخرب بیشتر متوقف کرده است. این تیم به طور فعال در حال بررسی این سوء استفاده و کار بر روی یک طرح بازیابی است.
این اکسپلویت در زمانی اتفاق میافتد که حملات مربوط به کریپتو رو به کاهش است، با زیان 49 میلیون دلاری در ماه فوریه در مقایسه با 385 میلیون دلار در ژانویه. با این حال، این حمله خطرات و آسیبپذیریهای مداوم در فضای رمزنگاری، بهویژه در پروتکلهای مالی غیرمتمرکز را برجسته میکند.



