Resolv称USR稳定币被攻击后未损失资产
2026年3月22日,Resolv Labs在旗下USR稳定币遭遇攻击后发布声明,称其抵押资产池保持完整,问题仅限于发行机制。
攻击者利用USR的铸造机制漏洞,铸造了数千万枚无抵押代币,并通过去中心化金融(DeFi)协议池抛售,导致该稳定币脱离1美元锚定价格,最低跌至0.14美元,跌幅达86%。根据CoinGecko数据,截至发稿时,USR价格回升至0.42美元。
Resolv团队在X平台发布声明,称“抵押资产池保持完全完整”,问题“仅限于USR发行机制”。目前团队仍在进行风险控制和影响评估。
链上数据平台Arkham与Web3安全公司Cyvers证实,攻击者已将大部分非法铸造的USR兑换为以太坊(ETH),并出售部分资产,套现约11,400枚ETH(约合2400万美元)。独立分析师指出,剩余3674万枚USR仍在持续抛售中。
Cyvers副总裁Michael Pearl表示,由于供应量迅速膨胀,市场无法吸收,导致代币价值严重受损。他强调,此次事件的风险“集中于借贷市场和杠杆循环”,而非系统性风险。
多个DeFi协议迅速响应。Lido确认用户资金安全;Morpho联合创始人Merlin Egalite表示其协议自身合约未受影响,仅部分资金池存在暴露;Aave创始人Stani Kulechov称平台无直接USR暴露,且Resolv正在偿还其债务。
X账号“yieldsandmore”指出,Resolv的次级RLP份额可能遭受损失,可能对Stream、yoUSD等使用RLP作为抵押品的收益平台产生连锁影响。
Pearl补充称,Euler、Venus、Lista和Fluid等协议已采取暂停市场或隔离资金池的预防措施,其他部分协议则声明无暴露。“更准确的描述是风险集中、局部溢出,而非广泛传染。”
Ledger首席技术官Charles Guillemet在X平台评估称,由于USR规模相对较小,“这并非Terra Luna级别的事件”。
Resolv的智能合约自2024年起多次接受审计,但Pearl指出,审计“必要但静态”,需结合实时、人工智能驱动的监控系统,持续分析协议活动以检测异常。
针对稳定币系统,他建议实时监控铸造与销毁流量、持续验证供应与储备资产匹配度,并检测预言机输入、定价和流动性条件的异常。
安全公司Pashov(2025年7月审计Resolv质押模块)表示,Resolv设计“良好”,根本原因“并非设计缺陷,而是私钥泄露”,属于运营安全漏洞。该公司强调“必须弄清私钥泄露的具体方式”。
Cointelegraph已联系Resolv Labs寻求进一步评论,但截至发稿尚未收到回复。
编辑点评
此次Resolv USR稳定币事件凸显了去中心化金融(DeFi)系统在安全审计与实时监控之间的结构性矛盾。尽管Resolv多次接受智能合约审计,但攻击根源在于私钥泄露,反映出运营安全的重要性已超越代码审计本身。此事件虽未引发系统性风险,但对市场信心造成冲击,尤其是对依赖稳定币作为抵押品或收益工具的协议。从国际视角看,DeFi作为全球性金融基础设施,其安全漏洞可能影响跨境资本流动与加密资产稳定性。未来,监管机构与行业参与者或需推动更动态、实时的风险监测标准,以应对日益复杂的攻击手段。同时,此次事件也警示市场,稳定币的“去中心化”设计若缺乏有效的操作安全机制,仍可能成为系统性风险的切入点。