USR稳定币闪电崩盘:17分钟内价格近乎清零

以太坊生态系统近期再遭重击,质押担保型稳定币USR在突发安全事件中遭受毁灭性打击。原本锚定1美元的资产在短短17分钟内跌至0.025美元,几乎完全丧失价值,成为去中心化金融领域又一次典型信任危机案例。

异常增发500倍:验证机制失效的致命裂痕

当地时间22日,Resolv Labs协议出现重大异常,链上数据显示共计8000万枚非授权生成的USR被创建。据D2 Finance与PeckShield联合分析,攻击者精准定位“USR计数器”合约中的逻辑缺陷,通过篡改发行量字段实现大规模伪造。

攻击者仅投入约10万美元等值的USDC,却在交易结算阶段修改目标输出值,使原本应为1:1的发行比例失控,最终生成相当于本金500倍的代币。Chainalysis报告指出,此次攻击的核心在于攻击者获取了具备服务权限的签名密钥,并成功提交了超限的发行请求,反映出代码设计与运营安全之间的双重失守。

教科书级抛售:流动性瞬间蒸发的崩溃过程

违规生成的巨额USR迅速冲击市场秩序。攻击者为规避追踪并快速变现,立即将其兑换为封装代币wstUSR,随后集中抛售至Curve Finance与KyberSwap等主流去中心化交易所。

在此过程中,原应稳定的锚定价格在极短时间内暴跌至0.025美元,彻底脱离1美元基准。尽管面临显著滑点,攻击者仍通过MetaMask Swap及Uniswap等渠道完成套现,获利约2500万美元的以太坊与多种稳定币资产。

审计无法免疫风险:安全防线的系统性脆弱

该事件引发广泛关注,原因在于Resolv Labs此前多次强调其安全性,宣称已完成超过18轮独立审计,并设有漏洞赏金计划。然而,此次事故再次证明,外部审计结果并不能替代实际运行中的防御能力。

专家分析指出,即使智能合约逻辑严密,一旦链下签名者权限管理缺失或密钥泄露,整个协议即可能被操控。更关键的是,缺乏实时链上监控与自动熔断机制,在异常发行发生时未能及时干预,导致损失迅速扩大,成为本次事件的重要诱因。

中小项目风险凸显:信任重建之路漫长

业内警示,相较于大型稳定币,中小型项目普遍流动性不足,单次攻击即可引发系统性崩溃。尽管Resolv Labs已声明用户质押资产未受影响,并表示将重启运营,但市场信心的修复需经历长期过程。

此次事件推动行业加速呼吁建立统一的DeFi协议运营安全标准,同时催生对稳定币发行方实施更严格监管框架的讨论,旨在从制度层面防范类似危机再度发生。