- حملہ آوروں نے ایک مجبور کی گئی نجی کلید کا استعمال کرتے ہوئے 80M بے پشتہ USR جاری کیا، جس سے فراہمی میں اضافہ ہوا اور DeFi مارکیٹس بے ثبات ہو گئے۔
- USR کی قیمت $0.025 تک گر گئی، جس کے بعد جزوی طور پر $0.85 تک بحال ہوئی، جبکہ لکویڈیٹی پولز پر شدید فروخت کا دباؤ پڑا۔
- ریزلو نے معاہدے روک دیے، 9 ملین غیر قانونی USR جلائے، اور تصدیق شدہ صارفین کے لیے $141 ملین کی ضمانتی رقم محفوظ رہنے کی تصدیق کی۔
مارچ 23، 2026 کو ریزلو لیبس کے ایک سیکیورٹی بریچ کی وجہ سے تقریباً 80 ملین امریکی ڈالر کے USR اسٹیبل کوائنز کا غیر مجاز طور پر جاری کیا گیا، جس سے کئی DeFi پلیٹ فارمز متاثر ہوئے۔ ریزلو ڈیجیٹل اثاثے لِمٹڈ کے مطابق، ایک متاثرہ پرائیویٹ کلید نے حملے کو ممکن بنایا۔ اس واقعہ نے تیزی سے ٹوکن انفلیشن، مجبوری کنٹریکٹ روکنے، اور ایکسچینجز پر تیز مارکیٹ ردعمل کو فروغ دیا۔
ایکسپلوٹ میکینکس اور غیر مجاز مینٹنگ
ریزلب لیبز کے مطابق، حملہ آور نے ایک مجبور کردہ پرائیویٹ کلید کے ذریعے مرکزی بنیادی ڈھانچے تک رسائی حاصل کی۔ اس بریچ کے نتیجے میں تقریباً 80 ملین بے تضمین USR ٹوکنز کا ایجاد ہوا۔ حملہ UTC کے مطابق 2:21 بجے صبح 100,000 USDC کے ڈپازٹ کے ساتھ شروع ہوا۔
واپسی میں، حملہ آور کو 50 ملین USR ملے، جو توقع کے مطابق جاری کردہ رقم سے کہیں زیادہ تھا۔ تھوڑی دیر بعد، ایک اور لین دین نے مزید 30 ملین ٹوکن جاری کیے۔ ان اقدامات نے مطابقت نہ رکھنے والے کالٹیرل کے ساتھ پیش رفت کو بڑھا دیا، جس سے نظام میں فوری عدم توازن پیدا ہو گیا۔
اس کے بعد، حملہ آور نے ڈی سینٹرلائزڈ ایکسچینجز پر USR کو USDC اور USDT کے لیے تبدیل کر دیا۔ بعد میں، فنڈز کو ایتھر میں ملایا گیا۔ آن چین ڈیٹا ظاہر کرتا ہے کہ حملہ آور کے پاس اب 11,409 ETH ہیں، جن کی قیمت تقریباً 23.7 ملین ڈالر ہے۔
بازار کی 반응 اور قیمت میں گراؤٹ
اچانک آپریشن میں اضافہ ہونے سے قیمت میں تیزی سے گراؤٹ ہوا۔ USR، جو $1 کے پیگ کو برقرار رکھنے کے لیے ڈیزائن کیا گیا تھا، Curve Finance پر منٹوں میں $0.025 تک گر گیا۔ تاہم، بعد میں ٹوکن نے جزوی طور پر واپسی کی اور تقریباً $0.85 تک پہنچ گیا، لیکن اب بھی اس کے پیگ کے نیچے رہا۔
اسی دوران، لیکویڈیٹی پولز پر دباؤ پڑا کیونکہ حملہ آور نے بڑی مقدار میں فروخت کی۔ نئے ٹوکنز کے流入 کے باعث موجودہ ہولڈرز کو ڈائلوشن کا سامنا کرنا پڑا۔ نتیجہ کے طور پر، متعلقہ پلیٹ فارمز پر مارکیٹ کی اعتماد کم ہو گیا۔
ریزولو لیبز نے کہا کہ خلل کے باوجود بنیادی ضمانتوں کی حفاظت ہوئی۔ ٹیم نے اسمارٹ کنٹریکٹس کو جلدی روک دیا اور حملہ آور سے منسلک تقریباً 9 ملین USR کو جلا دیا۔
جوابی اقدامات اور سسٹم کی کمزوریاں
Resolv Labs نے اطلاع دی کہ پروٹوکول کے پاس اب بھی تقریباً 141 ملین امریکی ڈالر کے اثاثے ہیں۔ اب تک کا واحد تصدیق شدہ نقصان توقف سے پہلے ریڈمپشنز کے قریب 0.5 ملین ڈالر ہے۔ موجودہ سپلائی میں 102 ملین پر-حادثہ USR اور 71 ملین غیر قانونی ٹوکن شامل ہیں۔
ٹیم نے مارچ 23، 2026 سے تصدیق شدہ صارفین کے لیے ریڈمپشن دوبارہ شروع کرنے کا منصوبہ بنایا ہے۔ اس کے درمیان، تحقیقات کرنے والے فنڈز کا تعاقب کر رہے ہیں اور قانون نافذ کرنے والے اداروں اور تجزیہ فرماں کے ساتھ کام کر رہے ہیں۔ اس کردار پر ایک واحد والٹ پر انحصار کیا جا رہا تھا، جس سے خطرہ بڑھ گیا۔
