🚨 简要回顾一下昨天 @ResolvLabs 遭受的黑客攻击:
Resolv Labs 的收益型稳定币 USR 昨天遭遇重大攻击:攻击者窃取了一个特权私钥(SERVICE_ROLE EOA),仅使用价值约 10 万至 20 万美元的 USDC 作为抵押,就铸造了约 8000 万枚未挂钩的 USR 代币。
- USR 剧烈脱锚 → 在 Curve 交易所价格一度跌至约 0.025 美元,之后部分回升。
- 攻击者抛售 → 提取了约 2300 万至 2500 万美元(大部分以 ETH 形式通过 Curve/Uniswap 等去中心化交易所兑换)。
- 协议迅速暂停;抵押池(约 1.41 亿美元)仍然完好无损,暂停前仅损失约 50 万美元。
- 团队销毁了攻击者持有的约 900 万枚 USR;计划从今天开始向合法的攻击前持有者进行赎回(优先考虑允许名单上的用户)。
溢出效应通过不良债务/清算冲击了借贷协议(Morpho、Fluid 等)。@0xfluid 获得了紧急贷款,并确认其不良债务已得到全额覆盖 → 用户未遭受损失。
老生常谈:即使是“安全”的 DeFi,在涉及混合链下签名时也可能出现单点故障。











