रिज़ॉल्व ने एक निजी कुंजी के दुरुपयोग के बाद अपना प्रोटोकॉल रोक दिया, जिससे एक दुर्भावनापूर्ण व्यक्ति ने लगभग $80M का असुरक्षित USR जारी कर दिया। इससे एक तीव्र डीपेग हुआ और स्टेबलकॉइन की अखंडता के बारे में चिंताएँ उठीं।
एक अपडेट में, टीम ने कहा कि हमलावर ने अपने इंफ्रास्ट्रक्चर तक अनधिकृत पहुंच प्राप्त की और बिना समर्थन के नए USR टोकन मिंट किए। स्मार्ट कॉन्ट्रैक्ट्स को जल्दी से रोक दिया गया, और हमलावर के पास रखे गए लगभग 9M USR को अब जला दिया गया है।
रेजोल्व ने बताया कि इसका अंतर्निहित जमानत प्रत्यक्ष रूप से प्रभावित नहीं हुई थी। इसके अलावा, अब तक का एकमात्र पुष्टि किया गया नुकसान लगभग $0.5M है, जो रोकने से पहले प्रोसेस किए गए रिडीम्पशन्स में हुआ।
एक्सप्लॉइट USR की आपूर्ति में वृद्धि करता है, धन निकालने के बजाय
सामान्य DeFi दुर्घटनाओं के विपरीत जो प्रोटोकॉल फंड्स को खाली कर देती हैं, रेसोल्व घटना आपूर्ति में स्फीति पर केंद्रित है।
घटना से पहले, लगभग 102M USR परिसंचरण में था। दुर्घटना के बाद, बिना सुरक्षा के लगभग 71M USR जारी किए गए। इससे स्टेबलकॉइन का समर्थन प्रभावित हुआ।
इससे कुल आपूर्ति प्रोटोकॉल के संपत्तियों के मूल्य से काफी ऊपर चली गई, जिससे आपूर्ति और जमानत के बीच का संबंध बदल गया।
टीम ने कहा दुरुपयोग इसके निहित संपार्श्विक प्रणाली की विफलता के बजाय इंफ्रास्ट्रक्चर तक पहुँच से जुड़ी एक संक्रमित निजी कुंजी के कारण हुआ।
मिंटिंग प्रक्रिया में दर्शाए गए डिज़ाइन अनुमान
जबकि रेजोल्व ने इस अनधिकृत पहुंच को दोष दिया, इस घटना ने मिंटिंग अधिकार की संरचना पर ध्यान आकर्षित किया है।
दुरुपयोग तब संभव हुआ क्योंकि एक प्राथमिक भूमिका के पास पर्याप्त ऑन-चेन सुरक्षा के बिना टोकन जारी करने की अनुमति देने का अधिकार था।
इसका मतलब था कि एक बार पहुंच प्राप्त हो जाने के बाद, जमा किए गए संपत्ति से जुड़ी कोई जांच किए बिना बड़ी रकम में USR जारी किए जा सकते थे।
ऐसी आर्किटेक्चर लिमिट्स को लागू करने के लिए ट्रस्टेड ऑफ-चेन कंट्रोल्स पर निर्भर करती है — एक ऐसी मान्यता जो अगर ये कंट्रोल्स सुरक्षित नहीं रहते हैं तो टूट सकती है।
USR का पेग खो दिया गया क्योंकि बाजार का विश्वास घट गया
दुरुपयोग के प्रति बाजार प्रतिक्रिया तेजी से हुई, जिससे USR अपने डॉलर पेग को खो दिया।
लिखे जाने के समय, USR $0.19 के आसपास व्यापार कर रहा था, जो 24 घंटे में 56% से अधिक गिर चुका था, CoinMarketCap डेटा के अनुसार। तीव्र गिरावट इस बात को दर्शाती है कि आपूर्ति के सहारे के आधार से अधिक विस्तार होने के कारण टोकन की कीमत में समायोजन हुआ है।

ट्रेडिंग गतिविधि भी काफी कमजोर हो गई है, जिसमें उपयोगकर्ताओं के पोज़ीशन छोड़ने या रिकवरी प्रक्रिया के दौरान एक्सपोजर से बचने के कारण आयतों में कमी आई है।
पुनर्प्राप्ति के प्रयास चल रहे हैं क्योंकि रिडीमशन की योजना बनाई गई हैं
रेसोल्व ने कहा कि यह प्री-इंसिडेंट USR होल्डर्स के लिए रिडेम्पशन सक्षम करने की तैयारी कर रहा है, जिसमें पहले अलाउलिस्टेड उपयोगकर्ताओं को शामिल किया जाएगा।
प्रोटोकॉल वर्तमान में लगभग $141M संपत्ति रखता है, और टीम साझेदारों, विश्लेषण कंपनियों और कानून प्रवर्तन एजेंसियों के साथ काम कर रही है ताकि अवैध रूप से जारी किए गए टोकन का पता लगाया जा सके और उन्हें नियंत्रित किया जा सके।
उपयोगकर्ताओं को बहाली चरण के दौरान USR या संबंधित संपत्तियों का व्यापार न करने की सलाह दी गई है। दुरुपयोग के बाद की गतिविधि प्रक्रिया के परिणाम को प्रभावित कर सकती है।
स्टेबलकॉइन की अखंडता पर सवाल
घटना DeFi प्रणालियों में एक व्यापक जोखिम को उजागर करती है, जहां महत्वपूर्ण सुरक्षा उपाय ऑन-चेन सीमाओं के बजाय ऑफ-चेन नियंत्रणों पर निर्भर करते हैं।
हालांकि रेसोल्व का जमानती पूल अखंड बना हुआ है, लेकिन बिना समर्थित टोकन जारी करने की क्षमता ने प्रणाली के लेखांकन में विश्वास को कमजोर कर दिया है।
जैसे-जैसे स्थिति आगे बढ़ेगी, मुख्य चुनौती USR के समर्थन को पुनः स्थापित करना और इसकी आपूर्ति को स्थिर करना होगी।
अंतिम सारांश
- रिज़ॉल्व दुरुपयोग ने बिना सुरक्षा के नुकसान किए USR आपूर्ति को $80M तक बढ़ा दिया, जिससे ऑफ-चेन नियंत्रण तंत्र से जुड़े जोखिम सामने आए।
- USR का तीव्र डीपेग बाजारी विश्वास के नुकसान को दर्शाता है, और अब पुनर्प्राप्ति अवैध आपूर्ति को अलग करने और समर्थन की अखंडता को पुनर्स्थापित करने पर निर्भर करती है।
