- Saldırganlar, 50M desteksiz USR oluşturmak için basım mantığını kullanarak 100K USDC'yi büyük bir token çıktısına dönüştürdü.
- USDC, USDT ve ETH'ye hızlı takaslar, USR'nin $0,257 seviyesine düşmesine ve geçici olarak $0,025'e kadar inmesine neden oldu.
- Resolv protokolünü durdurdu, teminatın güvenli olduğunu doğruladı, kayıplar yaklaşık 25 milyon dolar ve kurtarma çabaları devam etmektedir.
Resolv Labs, saldırganların bir sözleşme açıklığı yoluyla 50 milyon desteksiz USR tokeni çıkarması sonrası Pazar günü bir güvenlik olayını onayladı. Sorun, tokenin çıkarma sistemiyle ilgiliydi, teminat havuzuyla değil. Takım, ihlali kontrol altına almak için araştırmalar ve kurtarma çabaları başlatılırken protokol işlevlerinin hemen durdurulduğunu belirtti.
Saldırı, Madencilik Mekanizmasını Hedefliyor
Saldırı, USR'nin basım mantığına odaklanarak anormal token üretimi sağladı. Zincir üstü araştırmacı Ai9684xtpa, 100.000 USDC'nin 50 milyon USR ürettiğini rapor etti. Bu, basım çıktısında 500 katlık bir artış anlamına gelir.
Ayrıca güvenlik firması PeckShield, saldırganların başka 30 milyon USR çıkarttığını belirtti. Ancak Resolv Labs, temel teminatın bütünlüğünü koruduğunu ifade etti. Takım, olay sırasında teminat havuzundaki hiçbir varlığın kaybedilmediğini vurguladı.
Bu arada, D2 Finance birden fazla olası neden önerdi. Bunlar arasında oracle manipülasyonu, çevrimdışı imzalama sırasında güvenlik ihlali veya eksik doğrulama kontrolleri yer alıyor.
Hızlı Satış, Depeg'i Tetikliyor
Saldırıdan sonra saldırganlar, fonları protokoller arasında hızla taşıdı. D2 Finance'e göre, saldırganlar USR'yi USDC ve USDT'ye değiştirdi ve ardından varlıkları Ether'e dönüştürdü. Bu sıra, likidite havuzları boyunca satış baskısını hızlandırdı.
Sonuç olarak, USR, dakikalar içinde dolar paritesini kaybetti. Token, %74,2’lik bir düşüşle 0,257 dolar seviyesine düştü. Bazı havuzlarda, slipaj ve likidite baskısı nedeniyle fiyatlar 2,5 sente kadar düştü.
Özellikle, USR, ilk çekim etkinliğinden sadece 17 dakika sonra bu düşük seviyeye ulaştı. En aktif pazarı olan Curve Finance havuzu, bu süre zarfında yoğun işlem aktivitesi kaydetti.
Kurtarma Çabaları ve Piyasa Etkisi
Resolv Labs, kontrol ve etki değerlendirmesinin hâlâ öncelikli konular olduğunu belirtti. Takım, sistem zafiyetlerini incelerken legítim kullanıcıları korumayı amaçlıyor. Araştırmalar devam ettiği sürece protokol operasyonları durdurulmaya devam ediyor.
Ayrıca, USR fiyatı kısmen iyileşti. Son olarak fiyat yaklaşık 0,86 $ seviyesinde işlem gördü, hâlâ hedeflenen 1 $ sabit fiyatının altında. D2 Finance, saldırganların olay sırasında yaklaşık 25 milyon dolar çıkarttığını tahmin etti. Bu olay, Şubat ayının başlarında crypto istismarları sayısındaki düşüşü takip ediyor. Ancak bu olay, akıllı sözleşme zafiyetleriyle ilişkili sürekli riskleri gösteriyor.



