Resolv USR Sızıntısı, 50M Mint ve Keskin Depeg'e Neden Oluyor

iconCryptofrontnews
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Bir DeFi saldırısı, saldırganların bir basım kusurundan yararlanarak 50 milyon desteklenmeyen USR tokeni oluşturmasıyla Resolv'u etkiledi ve 100.000 USDC’yi büyük bir çıktıya dönüştürdü. USR, $0,257 seviyesine düşerek kısa süreli olarak $0,025’e ulaşınca, Resolv Labs protokol güncellemesini durdurdu. PeckShield, saldırganların ek olarak 30 milyon USR basıp tokenleri USDC, USDT ve ETH’ye dönüştürerek likiditeyi boşalttığını bildirdi. USR, $0,86 seviyesine geri döndü, ancak yaklaşık 25 milyon dolarlık kayıplar devam etmektedir.
  • Saldırganlar, 50M desteksiz USR oluşturmak için basım mantığını kullanarak 100K USDC'yi büyük bir token çıktısına dönüştürdü.
  • USDC, USDT ve ETH'ye hızlı takaslar, USR'nin $0,257 seviyesine düşmesine ve geçici olarak $0,025'e kadar inmesine neden oldu.
  • Resolv protokolünü durdurdu, teminatın güvenli olduğunu doğruladı, kayıplar yaklaşık 25 milyon dolar ve kurtarma çabaları devam etmektedir.

Resolv Labs, saldırganların bir sözleşme açıklığı yoluyla 50 milyon desteksiz USR tokeni çıkarması sonrası Pazar günü bir güvenlik olayını onayladı. Sorun, tokenin çıkarma sistemiyle ilgiliydi, teminat havuzuyla değil. Takım, ihlali kontrol altına almak için araştırmalar ve kurtarma çabaları başlatılırken protokol işlevlerinin hemen durdurulduğunu belirtti.

Saldırı, Madencilik Mekanizmasını Hedefliyor

Saldırı, USR'nin basım mantığına odaklanarak anormal token üretimi sağladı. Zincir üstü araştırmacı Ai9684xtpa, 100.000 USDC'nin 50 milyon USR ürettiğini rapor etti. Bu, basım çıktısında 500 katlık bir artış anlamına gelir.

Ayrıca güvenlik firması PeckShield, saldırganların başka 30 milyon USR çıkarttığını belirtti. Ancak Resolv Labs, temel teminatın bütünlüğünü koruduğunu ifade etti. Takım, olay sırasında teminat havuzundaki hiçbir varlığın kaybedilmediğini vurguladı.

Bu arada, D2 Finance birden fazla olası neden önerdi. Bunlar arasında oracle manipülasyonu, çevrimdışı imzalama sırasında güvenlik ihlali veya eksik doğrulama kontrolleri yer alıyor.

Hızlı Satış, Depeg'i Tetikliyor

Saldırıdan sonra saldırganlar, fonları protokoller arasında hızla taşıdı. D2 Finance'e göre, saldırganlar USR'yi USDC ve USDT'ye değiştirdi ve ardından varlıkları Ether'e dönüştürdü. Bu sıra, likidite havuzları boyunca satış baskısını hızlandırdı.

Sonuç olarak, USR, dakikalar içinde dolar paritesini kaybetti. Token, %74,2’lik bir düşüşle 0,257 dolar seviyesine düştü. Bazı havuzlarda, slipaj ve likidite baskısı nedeniyle fiyatlar 2,5 sente kadar düştü.

Özellikle, USR, ilk çekim etkinliğinden sadece 17 dakika sonra bu düşük seviyeye ulaştı. En aktif pazarı olan Curve Finance havuzu, bu süre zarfında yoğun işlem aktivitesi kaydetti.

Kurtarma Çabaları ve Piyasa Etkisi

Resolv Labs, kontrol ve etki değerlendirmesinin hâlâ öncelikli konular olduğunu belirtti. Takım, sistem zafiyetlerini incelerken legítim kullanıcıları korumayı amaçlıyor. Araştırmalar devam ettiği sürece protokol operasyonları durdurulmaya devam ediyor.

Ayrıca, USR fiyatı kısmen iyileşti. Son olarak fiyat yaklaşık 0,86 $ seviyesinde işlem gördü, hâlâ hedeflenen 1 $ sabit fiyatının altında. D2 Finance, saldırganların olay sırasında yaklaşık 25 milyon dolar çıkarttığını tahmin etti. Bu olay, Şubat ayının başlarında crypto istismarları sayısındaki düşüşü takip ediyor. Ancak bu olay, akıllı sözleşme zafiyetleriyle ilişkili sürekli riskleri gösteriyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.