فقدت عملة مستقرة مرتبطة بمشروع الكريبتو Resolv Labs، وهي Resolv USR (USR)، ربط السعر بالدولار الأمريكي بعد أن استغل مهاجم عقد التوكن.
الملخص
- فقدت Resolv USR ربط السعر بعد أن قام المهاجم بسك الملايين من التوكنات غير المدعومة.
- قام المخترق بتحويل التوكنات المسكوكة بسرعة إلى عملات مستقرة وEther.
- أوقفت Resolv Labs العمليات وتحقق في الاستغلال، مع خطة استرداد جارية.
في هذه الأثناء، تمكن المهاجم من سك الملايين من التوكنات دون دعم، مما أدى إلى انخفاض حاد في قيمة التوكن. أوقفت Resolv Labs البروتوكول لمنع المزيد من الأضرار وتعمل على خطة استرداد.
أكدت Resolv Labs الاستغلال يوم الأحد، موضحة أن المهاجم قد سك 50 مليون توكن USR باستخدام 100,000 دولار من عملة مستقرة USDC. أفادت شركة أمن الكريبتو PeckShield لاحقاً أن المهاجم تمكن أيضاً من سك 30 مليون توكن USR إضافي. سمحت الثغرة في عقد USR للمهاجم بإنشاء توكنات غير مدعومة، مما ساهم في فقدان التوكن لربط السعر بالدولار الأمريكي.
وفقاً لـ D2 Finance، تم اختراق وظيفة السك في العقد. تشتبه الشركة في أنه إما تم التلاعب بالأوراكل، أو تم اختراق الموقع خارج السلسلة، أو كانت عملية التحقق من المبلغ معيبة، مما مكّن من سك توكنات زائدة.
بعد الاستغلال، نقل المهاجم توكنات USR المسكوكة حديثاً إلى بروتوكولات كريبتو مختلفة، مبادلاً إياها بعملات مستقرة مثل USDC وUSDt، ثم تحويلها إلى Ether (ETH). تسببت استراتيجية الخروج القوية هذه في انهيار قيمة USR. انخفض التوكن إلى 50 سنتاً، وتفاقمت مشكلات السيولة والانزلاق عبر البروتوكولات. على Curve Finance، انهار التوكن لفترة وجيزة إلى 2.5 سنت.
في وقت كتابة هذا التقرير، كان USR يتداول حول 87 سنتاً، لا يزال أقل بحوالي 13٪ من ربط السعر المقصود البالغ 1 دولار. شهد التوكن تعافياً سريعاً للسعر على Curve Finance، حيث ارتفع إلى 84.5 سنت بعد أن وصل إلى أدنى نقطة له في الساعة 2:38 صباحاً بتوقيت UTC.
أوقفت Resolv Labs جميع وظائف البروتوكول لمنع المزيد من الأنشطة الضارة. يحقق الفريق بنشاط في الاستغلال ويعمل على خطة استرداد.
يأتي الاستغلال في وقت انخفضت فيه عمليات الاختراق المتعلقة بالكريبتو، حيث خُسر 49 مليون دولار في فبراير مقارنة بـ 385 مليون دولار في يناير. ومع ذلك، يسلط الهجوم الضوء على المخاطر والثغرات المستمرة داخل مجال الكريبتو، خاصة في بروتوكولات التمويل اللامركزي.
المصدر: https://crypto.news/stablecoin-crash-how-a-100k-attack-devalued-resolv-usr/



