USR稳定币遭遇重大安全危机:脱锚与流动性崩溃并行

Resolv Labs所发行的稳定币USR在近期遭受针对性网络攻击,造成至少8000万枚无抵押代币被非法铸造并投放市场,直接引发代币价格断崖式下跌,24小时内跌幅逼近47%。

所谓稳定币脱锚,是指本应维持固定价值的数字资产价格显著偏离其目标锚定值。此次事件中,由于大量未受支撑的代币涌入流通环节,导致市场信心迅速瓦解,价格机制彻底失序。

链上数据揭示异常增发路径

区块链追踪数据显示,攻击者通过两笔交易完成代币滥发行为。首笔交易中,攻击者仅投入10万枚USDC,便在系统零地址向Resolv USR计数器合约成功铸造5000万枚USR;第二笔标记为攻击的交易再额外生成3000万枚。

总计8000万枚新代币被注入协议,相关交易记录均可在主流区块链浏览器中公开验证。

值得注意的是,输入的抵押资产(如USDC)数量与输出的USR代币量之间存在巨大不对称性。根据Resolv官方文档说明,正常铸造流程依赖预言机对美元资产进行定价,这表明攻击者可能已绕过或操控了该定价机制,从而实现远超实际储备的代币生成。

据媒体披露,Resolv Labs已确认遭受攻击,并立即暂停协议所有功能,以阻止进一步的未经授权铸造操作。

市场反应剧烈且迅速蔓延

价格监测显示,USR一度跌至0.5322美元,24小时累计跌幅达46.8%,严重脱离其1美元的锚定目标。

链上流动性状况更为严峻。去中心化交易所的曲线池数据显示,交易价格曾下探至约0.068美元,跌幅超过93%,24小时交易量约为480万美元。这一数据反映出流动性提供者正大规模撤资,卖压完全吞噬了市场深度,形成恶性循环。

该事件再次凸显,无论是底层代码漏洞还是人为社会工程攻击,均可能在极短时间内造成不可逆的系统性破坏。

潜在风险根源待查证

截至发稿,攻击的根本原因尚未由Resolv Labs或独立安全机构正式公布。第三方分析提出多种可能性,包括预言机数据被篡改、签名者权限管理失效,以及铸造过程中缺乏关键的数量校验逻辑等。

有专家将此次攻击过程形容为“教科书级别的全速变现型DeFi黑客操作”,指出攻击所得资金正通过成熟洗钱通道快速转移并转换为其他资产。

尽管部分媒体报道称攻击者获利约2500万美元,但该数值尚未获得主要钱包地址流水的独立交叉验证。实际损失规模仍需结合攻击者在协议暂停前完成的变现总量进行评估。

此事件再度暴露了去中心化金融领域长期存在的智能合约安全顽疾。随着全球监管框架逐步完善,此类大规模攻击往往促使市场重新审视协议的安全保障能力、第三方审计质量及应急响应机制的有效性。

未来走向取决于多方因素协同

当前最核心的问题在于:用户能否恢复赎回机制?赎回价值又如何界定?由于协议功能已被冻结,持币人既无法发起铸造也无法申请赎回,持仓陷入“无法退出”的僵局。

Resolv Labs尚未发布详细的事后分析报告,也未明确具体损失金额。其信息披露的速度与透明度,将成为重建用户信任的关键变量。历史经验表明,在类似事件中能及时沟通并提出清晰修复方案的项目,更易赢得市场谅解。

USR能否重返锚定状态,取决于多重条件:实际抵押资产短缺程度、团队追回被盗资金的可能性,以及处理完异常增发后剩余储备是否足以支撑现有流通量。

此外,市场还将密切关注事件的风险外溢效应。尽管攻击前USR市值约9760万美元,在稳定币生态中属中小型,但其背后反映的机制缺陷具有普遍警示意义。每一起稳定币攻击,无论规模大小,都在挑战公众对这类资产整体可信度的底线——尤其是在各国政府加速制定稳定币监管政策的背景下。

目前,持有者仍在等待官方回应。链上证据已清晰还原事件全过程,而Resolv Labs能否阐明漏洞成因、制定可执行的修复路径,仍是悬而未决的重大考验。