- Penyerang mencetak 80M USR tanpa sokongan menggunakan kunci peribadi yang telah disusupi, meningkatkan jumlah edaran dan menggangu pasaran DeFi.
- Harga USR jatuh ke $0.025 sebelum pulih sebahagian kepada $0.85, sementara kolam likuiditi menghadapi tekanan jualan yang berat.
- Resolv menghentikan kontrak, membakar 9J USR haram, dan mengesahkan bahawa $141J jaminan masih selamat untuk pengguna yang disahkan.
Sebuah kebocoran keselamatan di Resolv Labs menyebabkan pencetakan tidak sah sebanyak $80 juta dalam koin stabil USR pada 23 Mac 2026, mengganggu pelbagai platform DeFi. Menurut Resolv Digital Assets Ltd., kunci peribadi yang disusupi membolehkan serangan berlaku. Insiden ini memicu inflasi token yang pantas, penangguhan kontrak yang dipaksa, dan tindakan pasaran yang tajam di seluruh bursa.
Mekanik Eksploit dan Pencetakan Tidak Sah
Menurut Resolv Labs, penyerang mengakses infrastruktur utama melalui kunci peribadi yang telah disusupi. Pelanggaran ini membenarkan penciptaan sebanyak 80 juta token USR tanpa jaminan. Serangan itu bermula sekitar pukul 2:21 a.m. UTC dengan deposit 100,000 USDC.
Sebagai imbalannya, penyerang menerima 50 juta USR, jauh melebihi penerbitan yang diharapkan. Tidak lama kemudian, transaksi lain mencetak tambahan 30 juta token. Tindakan-tindakan ini meningkatkan pasokan tanpa kolateral yang sepadan, menciptakan ketidakseimbangan segera dalam sistem.
Selepas itu, penyerang menukar USR untuk USDC dan USDT melalui bursa terdesentralisasi. Dana tersebut kemudian digabungkan ke dalam Ether. Data atas rantai menunjukkan penyerang kini memegang 11,409 ETH, bernilai sekitar $23.7 juta.
Tindakan Pasar dan Kegagalan Harga
Peningkatan bekalan yang tiba-tiba memicu penurunan harga yang pantas. USR, yang direka untuk mengekalkan peg $1, jatuh kepada $0.025 dalam beberapa minit di Curve Finance. Walau bagaimanapun, token tersebut kemudian pulih sebahagian kepada sekitar $0.85 tetapi masih berada di bawah pegnya.
Pada masa yang sama, kolam likuiditi menghadapi tekanan kerana penyerang menjual jumlah besar. Pemegang sedia ada mengalami pengurangan nilai kerana aliran token baru. Akibatnya, keyakinan pasaran melemah di seluruh platform yang berkaitan.
Resolv Labs menyatakan bahawa jaminan asas tetap utuh walaupun terdapat gangguan. Pasukan tersebut menghentikan kontrak pintar dengan cepat dan membakar sebanyak 9 juta USR yang berkaitan dengan penyerang.
Langkah-langkah Respons dan Kerentanan Sistem
Resolv Labs melaporkan bahawa protokol masih memegang sebanyak $141 juta dalam aset. Kerugian yang telah disahkan sehingga kini berada hampir pada $0.5 juta dalam penukaran sebelum penangguhan. Pasaran semasa termasuk 102 juta USR pra-insiden dan 71 juta token haram.
Pasukan merancang untuk membuka semula penukaran untuk pengguna yang telah disahkan bermula 23 Mac 2026. Sementara itu, penyiasat sedang menjejak dana dan bekerjasama dengan pihak berkuasa dan syarikat analitik. Peranan ini bergantung kepada satu dompet sahaja, yang meningkatkan risiko eksposur.
