- Les attaquants ont créé 80M USR non garantis à l’aide d’une clé privée compromise, augmentant ainsi l’offre et déstabilisant les marchés DeFi.
- Le prix de l'USR est tombé à 0,025 $ avant de se reprendre partiellement à 0,85 $, tandis que les pools de liquidité ont subi une forte pression de vente.
- Resolv a suspendu les contrats, brûlé 9 M de USR illégaux, et confirmé que 141 M $ de garanties restaient sécurisés pour les utilisateurs vérifiés.
Une violation de sécurité breach chez Resolv Labs a conduit à la création non autorisée d'environ 80 millions de dollars en stablecoins USR le 23 mars 2026, perturbant plusieurs plateformes DeFi. Selon Resolv Digital Assets Ltd., une clé privée compromise a permis l'attaque. L'événement a déclenché une inflation rapide des jetons, des pauses forcées de contrats et des réactions brutales sur les marchés.
Mécanismes d'exploitation et création non autorisée
Selon Resolv Labs, l'attaquant a accédé à l'infrastructure principale via une clé privée compromise. La violation a permis la création d'environ 80 millions de jetons USR non garantis. L'attaque a commencé vers 2:21 a.m. UTC avec un dépôt de 100 000 USDC.
En échange, l'attaquant a reçu 50 millions d'USR, bien au-delà de l'émission prévue. Peu après, une autre transaction a créé 30 millions de jetons supplémentaires. Ces actions ont gonflé l'offre sans contrepartie adéquate, créant un déséquilibre immédiat dans le système.
Après cela, l'attaquant a échangé l'USR contre USDC et USDT sur des échanges décentralisés. Les fonds ont ensuite été consolidés en Ether. Les données sur la chaîne indiquent que l'attaquant détient désormais 11 409 ETH, évalués à environ 23,7 millions de dollars.
Réaction du marché et effondrement des prix
L'augmentation soudaine de l'offre a déclenché une chute rapide des prix. USR, conçu pour maintenir un peg à 1 $, est tombé à 0,025 $ en quelques minutes sur Curve Finance. Toutefois, le token s'est ensuite partiellement redressé à environ 0,85 $, mais est resté en dessous de son peg.
Dans le même temps, les pools de liquidité ont subi une pression tandis que l'attaquant a vendu de grands volumes. Les détenteurs existants ont subi une dilution en raison de l'arrivée de nouveaux jetons. En conséquence, la confiance sur les plateformes connectées s'est affaiblie.
Resolv Labs a déclaré que les garanties sous-jacentes sont restées intactes malgré la perturbation. L'équipe a suspendu rapidement les contrats intelligents et brûlé environ 9 millions de USR liés à l'attaquant.
Mesures de réponse et vulnérabilités du système
Resolv Labs a indiqué que le protocole détient toujours environ 141 millions de dollars en actifs. La perte confirmée jusqu'à présent s'élève à environ 0,5 million de dollars en rachats avant la suspension. L'offre actuelle comprend 102 millions d'USR pré-incident et 71 millions de jetons illicites.
L'équipe prévoit de réouvrir les remboursements pour les utilisateurs vérifiés à compter du 23 mars 2026. Entre-temps, les enquêteurs traquent les fonds et collaborent avec les forces de l'ordre et des entreprises d'analyse. Ce rôle reposait sur un seul wallet, ce qui a augmenté le risque d'exposition.
