Уразливість у процесі випуску стейблкоїна USR спричинила кризу: протокол Resolv використали для емісії 80 мільйонів токенів, що призвело до суттєвих втрат

Останнє оновлення 2026-03-24 11:58:51
Час читання: 1m
Зловмисники скористалися вразливістю у механізмі емісії стейблкоїна USR протоколу DeFi Resolv, що дозволило їм створити значну кількість незабезпечених токенів і оперативно конвертувати їх у готівку. Це призвело до різкого відхилення ринкової ціни від прив'язки та вплинуло на кілька платформ DeFi. Інцидент акцентує на притаманних ризиках архітектури стейблкоїнів і управління дозволами протоколів.

Стейблкоїн Resolv USR зазнав масштабної експлуатації вразливості

У неділю вранці вразливість у протоколі Resolv суттєво вплинула на ринок DeFi. Кілька компаній із блокчейн-безпеки підтвердили, що зловмисник скористався помилкою в контракті емісії стейблкоїна USR, створивши близько 80 мільйонів незабезпечених токенів USR і вивівши з ринку активи на суму приблизно 25 мільйонів доларів.

Атака відбулася близько 02:21 (UTC) і першою була виявлена акаунтом моніторингу блокчейну YieldsAndMore, який зафіксував незвичні транзакції.

Деталі атаки: невеликі депозити — величезний випуск токенів

Дані блокчейн-транзакцій показують, що зловмисник спочатку вніс 100 000 USDC у контракт USR Counter протоколу Resolv. Теоретично це мало б повернути таку ж суму USR.

Однак результат виявився серйозною аномалією:

  • Перша транзакція випустила близько 50 мільйонів USR
  • Друга транзакція — ще 30 мільйонів USR

Загальний випуск приблизно у 500 разів перевищив очікуване значення.

Стрімке падіння ціни USR

USR — це стейблкоїн, прив’язаний до долара США, але замість фіатних резервів він використовує комбінацію ETH та BTC із дельта-нейтральною стратегією хеджування. Коли було випущено велику кількість незабезпечених токенів, ринкова ціна швидко втратила контроль.

Реакція ринку включала:

  • У пулі ліквідності Curve Finance
  • Ціна впала до 0,025 долара за 17 хвилин

(Джерело: DEXSCREENER)

Хоча ціна короткочасно зросла до приблизно 0,85 долара, повернути фіксацію до 1 долара не вдалося.

Переміщення коштів зловмисника

Адреса зловмисника, що починається з 0x04A2, здійснила низку арбітражних операцій:

  1. Обміняла випущені USR на USDC і USDT
  2. Продала ці активи через різні децентралізовані біржі
  3. Зрештою конвертувала виручене в ETH

Дані блокчейну свідчать:

  • Основний гаманець містить 11 409 ETH
  • Орієнтовна вартість — близько 23,7 мільйона доларів

Ще одна адреса зберігає близько 1,1 мільйона у wstUSR.

Реакція Resolv: забезпечувальні активи залишилися неушкодженими

Після оприлюднення інциденту Resolv Labs повідомила у соціальних мережах:

  • Всі функції протоколу призупинено
  • Пул забезпечувальних активів залишився неушкодженим
  • Проблема стосується лише процесу емісії USR

(Джерело: ResolvLabs)

Аналітики зазначили, що хоча забезпечення не було безпосередньо викрадено, ринкові втрати залишаються значними.

Недостатні механізми дозволів і перевірки

Блокчейн-аналітик Andrew Hong визначив основну проблему у використанні облікового запису SERVICE_ROLE для обробки swap-запитів, який контролювався звичайним EOA-гаманцем замість мультипідпису.

Контракт емісії також не мав кількох критичних захисних механізмів:

  • Відсутність перевірки ціни через оракл
  • Відсутність обмеження на обсяг емісії
  • Відсутність перевірки запитів на емісію або обсягів виконання

DeFi-інвесткомпанія D2 Finance окреслила три можливі причини:

  1. Маніпуляція ціновим ораклом
  2. Компрометація офлайн-акаунта підпису
  3. Відсутність механізму перевірки обсягу емісії

(Джерело: D2_Finance)

Наслідки для DeFi-екосистеми

Крах USR вплинув не лише на власників токенів, а й на ринок DeFi-кредитування. USR і його застейкана версія wstUSR використовувалися як забезпечення на платформах Morpho та Gauntlet.

Деякі трейдери скористалися падінням USR нижче 1 долара:

  • Купували USR зі знижкою
  • Використовували його як забезпечення за системною оцінкою 1 долар
  • Брали позику у USDC

Це могло швидко вичерпати ліквідність кредитних пулів.

Страховий пул і шар ліквідності також під загрозою

Механізм захисту ліквідності Resolv — Resolv Liquidity Pool (RLP) — створений для поглинання збитків і захисту USR. Перед атакою обсяг обігу RLP був близько 38,6 мільйона доларів, а найбільшим власником залишався дохідний протокол Stream Finance. Stream Finance раніше зазнав втрат на 93 мільйони доларів через привласнення активів у 2025 році і тепер знову піддається ризику.

Посилення регуляторного тиску

Цей інцидент збігся з обговоренням у Конгресі США регулювання стейблкоїнів, зокрема закону GENIUS, який спрямований на регулювання дохідних стейблкоїнів. Американська банківська асоціація попередила, що такі продукти можуть відтягнути депозити від традиційних банків.

Висновок

Інцидент із Resolv USR показує, що ризики стейблкоїнів виникають не лише через забезпечувальні активи, а й через недоліки в дизайні контрактів і управлінні дозволами. Навіть якщо базові активи залишаються неушкодженими, неконтрольована емісія та втрата довіри ринку можуть призвести до значних збитків. Із розвитком DeFi-ринку критично важливо впроваджувати надійні механізми моніторингу, управління дозволами та контролю ризиків для подальшої еволюції стейблкоїнів і фінансів на блокчейні.

Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Пов’язані статті

Детальний опис Yala: створення модульного агрегатора доходності DeFi з $YU стейблкоїном як посередником
Початківець

Детальний опис Yala: створення модульного агрегатора доходності DeFi з $YU стейблкоїном як посередником

Yala успадковує безпеку та децентралізацію Bitcoin, використовуючи модульний протокольний фреймворк зі стейблкоїном $YU як засобом обміну та зберігання вартості. Він безперервно з'єднує Bitcoin з основними екосистемами, що дозволяє власникам Bitcoin отримувати дохід від різних протоколів DeFi.
2026-04-05 07:46:22
Falcon Finance проти Ethena: ґрунтовне порівняння ландшафту синтетичних стейблкоїнів
Початківець

Falcon Finance проти Ethena: ґрунтовне порівняння ландшафту синтетичних стейблкоїнів

Falcon Finance та Ethena — це ключові проєкти у секторі синтетичних стейблкоїнів, що демонструють два основні підходи до майбутнього розвитку синтетичних стейблкоїнів. У статті аналізуються їхні різні рішення щодо механізмів прибутковості, структур забезпечення та управління ризиками, щоб допомогти читачам глибше зрозуміти перспективи й довгострокові тренди у сфері синтетичних стейблкоїнів.
2026-03-25 08:14:26
Токеноміка ADA: структура пропозиції, стимули та варіанти використання
Початківець

Токеноміка ADA: структура пропозиції, стимули та варіанти використання

ADA — це нативний токен блокчейна Cardano. Його застосовують для сплати транзакційних комісій, участі у стейкінгу та голосуванні з питань управління. Окрім ролі засобу обміну вартості, ADA є ключовим активом, який підтримує багаторівневу архітектуру протоколу Cardano, безпеку мережі та довгострокове децентралізоване управління.
2026-03-24 22:06:37
Що таке Bitcoin?
Початківець

Що таке Bitcoin?

Bitcoin — це децентралізована система цифрової валюти, створена для передачі вартості між користувачами та тривалого зберігання вартості. Її розробив Satoshi Nakamoto. Система працює без центрального органу, а її підтримку забезпечують спільно завдяки криптографії та розподіленій мережі.
2026-04-09 08:10:16
Токеноміка Falcon Finance: пояснення механізму захоплення вартості FF
Початківець

Токеноміка Falcon Finance: пояснення механізму захоплення вартості FF

Falcon Finance — мультичейновий DeFi-протокол універсального забезпечення. У статті розглядаються механізми захоплення вартості токена FF, основні метрики та дорожня карта до 2026 року для оцінки перспектив зростання.
2026-03-25 09:50:12
Що таке Coti? Все, що вам потрібно знати про COTI
Початківець

Що таке Coti? Все, що вам потрібно знати про COTI

Coti (COTI) — це децентралізована та масштабована платформа, яка підтримує безперебійні платежі як для традиційних фінансів, так і для цифрових валют.
2026-04-08 22:19:06