Resolv Hack crée 80 M $ de USR factices, déclenche le chaos sur le marché

iconCryptofrontnews
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Un piratage crypto sur Resolv Labs le 23 mars 2026 a entraîné l'émission non autorisée de 80 millions de dollars en stablecoins USR. Les attaquants ont utilisé une clé privée volée pour créer 80 millions de jetons non garantis, faisant chuter le prix à 0,025 $ avant une légère reprise à 0,85 $. Les nouvelles du marché ont provoqué des problèmes de liquidité sur plusieurs plateformes DeFi. Resolv a suspendu les contrats, brûlé 9 millions de jetons illégaux et confirmé que 141 millions de dollars en garanties restent sécurisés pour les utilisateurs vérifiés.
  • Les attaquants ont créé 80M USR non garantis à l’aide d’une clé privée compromise, augmentant ainsi l’offre et déstabilisant les marchés DeFi.
  • Le prix de l'USR est tombé à 0,025 $ avant de se reprendre partiellement à 0,85 $, tandis que les pools de liquidité ont subi une forte pression de vente.
  • Resolv a suspendu les contrats, brûlé 9 M de USR illégaux, et confirmé que 141 M $ de garanties restaient sécurisés pour les utilisateurs vérifiés.

Une violation de sécurité breach chez Resolv Labs a conduit à la création non autorisée d'environ 80 millions de dollars en stablecoins USR le 23 mars 2026, perturbant plusieurs plateformes DeFi. Selon Resolv Digital Assets Ltd., une clé privée compromise a permis l'attaque. L'événement a déclenché une inflation rapide des jetons, des pauses forcées de contrats et des réactions brutales sur les marchés.

Mécanismes d'exploitation et création non autorisée

Selon Resolv Labs, l'attaquant a accédé à l'infrastructure principale via une clé privée compromise. La violation a permis la création d'environ 80 millions de jetons USR non garantis. L'attaque a commencé vers 2:21 a.m. UTC avec un dépôt de 100 000 USDC.

En échange, l'attaquant a reçu 50 millions d'USR, bien au-delà de l'émission prévue. Peu après, une autre transaction a créé 30 millions de jetons supplémentaires. Ces actions ont gonflé l'offre sans contrepartie adéquate, créant un déséquilibre immédiat dans le système.

Après cela, l'attaquant a échangé l'USR contre USDC et USDT sur des échanges décentralisés. Les fonds ont ensuite été consolidés en Ether. Les données sur la chaîne indiquent que l'attaquant détient désormais 11 409 ETH, évalués à environ 23,7 millions de dollars.

Réaction du marché et effondrement des prix

L'augmentation soudaine de l'offre a déclenché une chute rapide des prix. USR, conçu pour maintenir un peg à 1 $, est tombé à 0,025 $ en quelques minutes sur Curve Finance. Toutefois, le token s'est ensuite partiellement redressé à environ 0,85 $, mais est resté en dessous de son peg.

Dans le même temps, les pools de liquidité ont subi une pression tandis que l'attaquant a vendu de grands volumes. Les détenteurs existants ont subi une dilution en raison de l'arrivée de nouveaux jetons. En conséquence, la confiance sur les plateformes connectées s'est affaiblie.

Resolv Labs a déclaré que les garanties sous-jacentes sont restées intactes malgré la perturbation. L'équipe a suspendu rapidement les contrats intelligents et brûlé environ 9 millions de USR liés à l'attaquant.

Mesures de réponse et vulnérabilités du système

Resolv Labs a indiqué que le protocole détient toujours environ 141 millions de dollars en actifs. La perte confirmée jusqu'à présent s'élève à environ 0,5 million de dollars en rachats avant la suspension. L'offre actuelle comprend 102 millions d'USR pré-incident et 71 millions de jetons illicites.

L'équipe prévoit de réouvrir les remboursements pour les utilisateurs vérifiés à compter du 23 mars 2026. Entre-temps, les enquêteurs traquent les fonds et collaborent avec les forces de l'ordre et des entreprises d'analyse. Ce rôle reposait sur un seul wallet, ce qui a augmenté le risque d'exposition.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.