Уразливість у процесі випуску стейблкоїна USR спричинила кризу: протокол Resolv використали для емісії 80 мільйонів токенів, що призвело до суттєвих втрат

2026-03-23 08:10:42
Початківець
БлокчейнDeFi
Зловмисники скористалися вразливістю у механізмі емісії стейблкоїна USR протоколу DeFi Resolv, що дозволило їм створити значну кількість незабезпечених токенів і оперативно конвертувати їх у готівку. Це призвело до різкого відхилення ринкової ціни від прив'язки та вплинуло на кілька платформ DeFi. Інцидент акцентує на притаманних ризиках архітектури стейблкоїнів і управління дозволами протоколів.

Стейблкоїн Resolv USR зазнав масштабної експлуатації вразливості

У неділю вранці вразливість у протоколі Resolv суттєво вплинула на ринок DeFi. Кілька компаній із блокчейн-безпеки підтвердили, що зловмисник скористався помилкою в контракті емісії стейблкоїна USR, створивши близько 80 мільйонів незабезпечених токенів USR і вивівши з ринку активи на суму приблизно 25 мільйонів доларів.

Атака відбулася близько 02:21 (UTC) і першою була виявлена акаунтом моніторингу блокчейну YieldsAndMore, який зафіксував незвичні транзакції.

Деталі атаки: невеликі депозити — величезний випуск токенів

Дані блокчейн-транзакцій показують, що зловмисник спочатку вніс 100 000 USDC у контракт USR Counter протоколу Resolv. Теоретично це мало б повернути таку ж суму USR.

Однак результат виявився серйозною аномалією:

  • Перша транзакція випустила близько 50 мільйонів USR
  • Друга транзакція — ще 30 мільйонів USR

Загальний випуск приблизно у 500 разів перевищив очікуване значення.

Стрімке падіння ціни USR

USR — це стейблкоїн, прив’язаний до долара США, але замість фіатних резервів він використовує комбінацію ETH та BTC із дельта-нейтральною стратегією хеджування. Коли було випущено велику кількість незабезпечених токенів, ринкова ціна швидко втратила контроль.

Реакція ринку включала:

  • У пулі ліквідності Curve Finance
  • Ціна впала до 0,025 долара за 17 хвилин

(Джерело: DEXSCREENER)

Хоча ціна короткочасно зросла до приблизно 0,85 долара, повернути фіксацію до 1 долара не вдалося.

Переміщення коштів зловмисника

Адреса зловмисника, що починається з 0x04A2, здійснила низку арбітражних операцій:

  1. Обміняла випущені USR на USDC і USDT
  2. Продала ці активи через різні децентралізовані біржі
  3. Зрештою конвертувала виручене в ETH

Дані блокчейну свідчать:

  • Основний гаманець містить 11 409 ETH
  • Орієнтовна вартість — близько 23,7 мільйона доларів

Ще одна адреса зберігає близько 1,1 мільйона у wstUSR.

Реакція Resolv: забезпечувальні активи залишилися неушкодженими

Після оприлюднення інциденту Resolv Labs повідомила у соціальних мережах:

  • Всі функції протоколу призупинено
  • Пул забезпечувальних активів залишився неушкодженим
  • Проблема стосується лише процесу емісії USR

(Джерело: ResolvLabs)

Аналітики зазначили, що хоча забезпечення не було безпосередньо викрадено, ринкові втрати залишаються значними.

Недостатні механізми дозволів і перевірки

Блокчейн-аналітик Andrew Hong визначив основну проблему у використанні облікового запису SERVICE_ROLE для обробки swap-запитів, який контролювався звичайним EOA-гаманцем замість мультипідпису.

Контракт емісії також не мав кількох критичних захисних механізмів:

  • Відсутність перевірки ціни через оракл
  • Відсутність обмеження на обсяг емісії
  • Відсутність перевірки запитів на емісію або обсягів виконання

DeFi-інвесткомпанія D2 Finance окреслила три можливі причини:

  1. Маніпуляція ціновим ораклом
  2. Компрометація офлайн-акаунта підпису
  3. Відсутність механізму перевірки обсягу емісії

(Джерело: D2_Finance)

Наслідки для DeFi-екосистеми

Крах USR вплинув не лише на власників токенів, а й на ринок DeFi-кредитування. USR і його застейкана версія wstUSR використовувалися як забезпечення на платформах Morpho та Gauntlet.

Деякі трейдери скористалися падінням USR нижче 1 долара:

  • Купували USR зі знижкою
  • Використовували його як забезпечення за системною оцінкою 1 долар
  • Брали позику у USDC

Це могло швидко вичерпати ліквідність кредитних пулів.

Страховий пул і шар ліквідності також під загрозою

Механізм захисту ліквідності Resolv — Resolv Liquidity Pool (RLP) — створений для поглинання збитків і захисту USR. Перед атакою обсяг обігу RLP був близько 38,6 мільйона доларів, а найбільшим власником залишався дохідний протокол Stream Finance. Stream Finance раніше зазнав втрат на 93 мільйони доларів через привласнення активів у 2025 році і тепер знову піддається ризику.

Посилення регуляторного тиску

Цей інцидент збігся з обговоренням у Конгресі США регулювання стейблкоїнів, зокрема закону GENIUS, який спрямований на регулювання дохідних стейблкоїнів. Американська банківська асоціація попередила, що такі продукти можуть відтягнути депозити від традиційних банків.

Висновок

Інцидент із Resolv USR показує, що ризики стейблкоїнів виникають не лише через забезпечувальні активи, а й через недоліки в дизайні контрактів і управлінні дозволами. Навіть якщо базові активи залишаються неушкодженими, неконтрольована емісія та втрата довіри ринку можуть призвести до значних збитків. Із розвитком DeFi-ринку критично важливо впроваджувати надійні механізми моніторингу, управління дозволами та контролю ризиків для подальшої еволюції стейблкоїнів і фінансів на блокчейні.

Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар
Розблокування Токенів
Wormhole розблокує 1,280,000,000 W токенів 3 квітня, що становить приблизно 28.39% від наразі обігового постачання.
W
-7.32%
2026-04-02
Розблокування Токенів
Pyth Network розблокує 2,130,000,000 PYTH токенів 19 травня, що становить приблизно 36,96% від теперішнього обсягу обігу.
PYTH
2.25%
2026-05-18
Розблокування Токенів
Pump.fun розблокує 82,500,000,000 токенів PUMP 12 липня, що становить приблизно 23,31% від наразі обігової пропозиції.
PUMP
-3.37%
2026-07-11
Розблокування Токенів
Succinct розблокує 208,330,000 PROVE токенів 5 серпня, що становить приблизно 104,17% від нині обігового постачання.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Пов’язані статті

Детальний опис Yala: створення модульного агрегатора доходності DeFi з $YU стейблкоїном як посередником
Початківець

Детальний опис Yala: створення модульного агрегатора доходності DeFi з $YU стейблкоїном як посередником

Yala успадковує безпеку та децентралізацію Bitcoin, використовуючи модульний протокольний фреймворк зі стейблкоїном $YU як засобом обміну та зберігання вартості. Він безперервно з'єднує Bitcoin з основними екосистемами, що дозволяє власникам Bitcoin отримувати дохід від різних протоколів DeFi.
2024-11-29 06:05:21
Що таке Coti? Все, що вам потрібно знати про COTI
Початківець

Що таке Coti? Все, що вам потрібно знати про COTI

Coti (COTI) — це децентралізована та масштабована платформа, яка підтримує безперебійні платежі як для традиційних фінансів, так і для цифрових валют.
2023-11-02 09:09:18
Що таке BNB?
Середній

Що таке BNB?

Binance Coin (BNB) — це біржовий токен, випущений Binance, а також корисний токен Binance Smart Chain. Оскільки Binance перетворюється на трійку найкращих криптовалютних бірж у світі за обсягом торгів, разом із нескінченними екологічними додатками на своєму розумному ланцюжку, BNB став третьою за величиною криптовалютою після Bitcoin та Ethereum. У цій статті буде детально описано історію BNB і величезну екосистему Binance, що стоїть за нею.
2022-11-21 08:55:52
Що таке Стейблкойн?
Початківець

Що таке Стейблкойн?

Стейблкойн — це криптовалюта зі стабільною ціною, яка часто прив’язана до законного платіжного засобу в реальному світі. Візьмемо USDT, наразі найпоширеніший стейблкоїн, наприклад, USDT прив’язаний до долара США, де 1 USDT = 1 USD.
2022-11-21 07:48:32
Що таке Gate Pay?
Початківець

Що таке Gate Pay?

Gate Pay — це безконтактна безпечна технологія платежів у криптовалюті без кордонів, повністю розроблена Gate.com. Він підтримує швидкі платежі криптовалютою та є безкоштовним у використанні. Користувачі можуть отримати доступ до Gate Pay, просто зареєструвавши обліковий запис Gate.com, щоб отримувати різноманітні послуги, такі як покупки в Інтернеті, бронювання авіаквитків і готелів, а також розважальні послуги від сторонніх ділових партнерів.
2023-01-10 07:51:00
Все, що вам потрібно знати про Blockchain
Початківець

Все, що вам потрібно знати про Blockchain

Що таке блокчейн, його корисність, значення шарів і зведень, порівняння блокчейнів і як будуються різні криптоекосистеми?
2022-11-21 08:25:55