Resolv Labs a suspendu son protocole de finance décentralisée (DeFi) tôt dimanche matin après qu’une faille a permis à un attaquant de créer des dizaines de millions de stablecoins USR non garantis, faisant fortement dévier le jeton de son ancrage dollar.
Quelles sont les causes du piratage de Resolv Labs et du dépeg de l’USR ?
L’incident a touché la plateforme DeFi Resolv, qui propose des stratégies de rendement liées à des positions delta-neutres sur bitcoin et ethereum, avec son stablecoin USR présenté comme un actif ancré au dollar, garanti par des collatéraux liquides. Avant la faille, la valeur totale verrouillée sur le protocole dépassait 500 millions de dollars, soutenue par des audits, un programme de récompenses pour bugs, et des intégrations de garde.
Selon les données on-chain et les divulgations du projet, l’attaquant a déposé environ 100 000 à 200 000 dollars en USDC dans un contrat lié à l’émission d’USR avant d’exploiter un processus de minting en deux étapes. En manipulant certains paramètres dans le flux de demande et de complétion, l’attaquant a créé environ 80 millions d’USR — bien au-delà du dépôt initial — et a ainsi généré un grand pool de tokens non garantis.
Les analystes ont pointé des faiblesses liées à un rôle de service avec permissions et à un contrôle de validation insuffisant entre les étapes de minting. Les premières évaluations suggèrent que le problème pourrait impliquer un composant hors chaîne, comme un signataire compromis ou une validation backend défectueuse, plutôt qu’un bug classique dans un smart contract.
Après avoir créé ces tokens, l’attaquant a rapidement converti l’USR en variantes wrapped et les a vendues sur plusieurs échanges décentralisés, notamment Curve et Uniswap. Les prix se sont effondrés lors de la vente, l’USR étant négocié à quelques cents dans certains pools. L’attaquant a extrait une valeur estimée entre 23 et 25 millions de dollars, principalement convertie en ethereum, tout en continuant à déplacer des fonds entre différents portefeuilles.
Stablecoin Resolv USR dépegé.
L’exploit a entraîné un dépeg rapide, l’USR passant de 1 dollar à seulement 0,025 dollar dans certains pools de liquidité avant de se redresser partiellement plus tard dans la journée. Plusieurs protocoles intégrés ont rapidement agi pour limiter l’exposition, en suspendant certains marchés ou en désactivant les collatéraux liés aux actifs Resolv.
Resolv Labs a indiqué avoir immédiatement suspendu toutes les fonctions du protocole et mène une enquête pour envisager des options de récupération. L’équipe a souligné que le pool de collatéraux sous-jacent reste intact et qu’aucun actif de garantie n’a été drainé, la perte étant due à une émission non garantie plutôt qu’à une défaillance du collatéral. Les utilisateurs ont été invités à éviter d’interagir avec les actifs affectés pendant la poursuite de l’enquête.
FAQ 🔎
- Qu’est-ce qui a causé le dépeg du stablecoin USR ? Une faille a permis de créer des dizaines de millions de tokens USR non garantis, inondant le marché.
- Combien a été perdu lors du piratage de Resolv Labs ? La valeur extraite par l’attaquant est estimée entre 23 et 25 millions de dollars.
- Les fonds des utilisateurs ou le collatéral ont-ils été drainés du protocole ? Non, le pool de collatéral est resté intact ; les pertes proviennent de l’émission de tokens non garantis.
- Le protocole Resolv est-il toujours opérationnel ? Non, toutes les fonctions sont suspendues pendant que l’équipe enquête et travaille à la récupération.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Le volume hebdomadaire de Chainlink CCIP atteint 1,3 Md$, en hausse de 260 % en une semaine
Message de Gate News, 28 avril — Chainlink CCIP a enregistré 1,3 milliard de dollars de volume de transactions hebdomadaire au 28 avril, soit une hausse de 260 % par rapport à la semaine précédente. Le protocole de communication inter-chaînes est devenu de plus en plus central dans l’infrastructure blockchain, permettant des transferts d’actifs sécurisés
GateNewsIl y a 11m
L’industrie crypto fait face à une vague de fermetures alors que le modèle du token échoue et ne propose pas de voie de restructuration
Message de Gate News, 28 avril — L’industrie crypto connaît cette année une vague de fermetures de projets, qui touche les plateformes de trading, les outils d’analyse et d’autres services. Le service de messagerie électronique décentralisé Dmail a cité des coûts d’infrastructure élevés, une levée de fonds ayant échoué et une utilité du token affaiblie comme raisons de c
GateNewsIl y a 49m
Sky Protocol propose une refonte de sa trésorerie après l’achèvement de la phase Genesis Capital
Message de Gate News, 28 avril — Rune Christensen, fondateur de Sky Protocol, a publié une proposition sur le forum de gouvernance de Sky le 24 avril afin de sortir définitivement de la phase de financement de démarrage du protocole, après le transfert de Genesis Capital à Grove, un répartiteur institutionnel de crédits, au sein du Sky Agent
GateNewsIl y a 2h
Israël approuve la première stablecoin du shekel BILS : après un essai de deux ans sur Solana, lancement
Selon un rapport de CoinDesk du 28 avril, l’Autorité des marchés de capitaux, de l’assurance et de l’épargne (Capital Market, Insurance and Savings Authority) a officiellement approuvé l’émission par la bourse locale Bits of Gold du stablecoin BILS — il s’agit du premier stablecoin fiat réglementé de l’histoire d’Israël, adossé au shékel (NIS) à parité 1:1. Le BILS est émis sur la blockchain Solana, après avoir franchi avec succès un pilote de sandbox réglementaire s’étalant sur deux ans, et entre officiellement dans une phase de lancement à périmètre limité.
BILS : le shékel pour la première fois on-chain, Solana comme couche sous-jacente
Spécifications clés du BILS :
Émetteur : Bits of Gold (une bourse crypto locale historique en Israël)
Ancrage : 1:1 intégral avec le shékel israélien (NIS)
ChainNewsAbmediaIl y a 2h
PDG de la Cardano Foundation : l’ADA intègre le modèle UTXO de Bitcoin et des fonctionnalités DeFi
Message de Gate News, 28 avril — Le PDG de la Cardano Foundation, Frederik Gregaard, a souligné lors d’une table ronde à Paris Blockchain Week le rôle unique de l’ADA pour soutenir l’infrastructure financière traditionnelle. Gregaard a déclaré que Cardano est la seule blockchain capable de prendre en charge l’identifiant d’entité juridique
GateNewsIl y a 3h
Solana publie une feuille de route sur l'informatique quantique, adopte l'algorithme Falcon pour la sécurité post-quantique
Message d'actualité Gate News, 28 avril — Solana a publié une feuille de route complète traitant de l'impact potentiel de l'informatique quantique sur la technologie blockchain. Bien que les menaces quantiques restent encore à plusieurs années, l'écosystème se prépare activement à des défenses techniques afin d'atténuer ces risques.
Anza et Firedancer,
GateNewsIl y a 3h