Stablecoin USR mất peg - Resolv gặp lỗi đúc coin, hacker cuỗm đi 25 triệu USD

RESOLV-1,85%
ETH2,17%
CRV2,37%

Dựa trên báo cáo của nhiều tổ chức an ninh mạng trên chuỗi, vào Chủ nhật, giao thức DeFi Resolv đã bị tấn công lỗ hổng. Hacker đã dùng chi phí cực thấp để đúc ra 80 triệu USR không thế chấp, sau đó bán tháo nhanh chóng và thu về khoảng 25 triệu USD, không chỉ khiến giá USR bị lệch khỏi peg nghiêm trọng mà còn gây ra hiệu ứng domino trên thị trường cho vay. Vụ tấn công này xảy ra vào khoảng 10 giờ 21 phút sáng ngày 22 tháng 3. Dữ liệu trên chuỗi cho thấy, hacker ban đầu gửi vào hợp đồng thông minh của Resolv 100.000 USDC, nhưng đổi lại nhận được tới 50 triệu USR, cao hơn tỷ lệ quy đổi bình thường đến 500 lần. Sau đó, hacker tham lam hơn nữa, qua giao dịch thứ hai đã đúc thêm 30 triệu USR nữa. USR từ @ResolvLabs đang giao dịch ở mức một cent, có người đã đúc 50 triệu USR với 100 nghìn USDC https://t.co/qc8gTLDx7w pic.twitter.com/fXtjZgxzQk — YAM 🌱 (@yieldsandmore) ngày 22 tháng 3 năm 2026 Là một loại stablecoin tự xưng có tỷ lệ 1:1 với đô la Mỹ, USR không dựa vào dự trữ tiền pháp định truyền thống mà vận hành dựa trên chiến lược phòng hộ trung lập Delta (Delta-neutral hedging, dùng các vị thế mua bán để đối trọng nhằm loại bỏ rủi ro biến động giá) qua việc sử dụng ETH và Bitcoin để duy trì giá trị. Theo dữ liệu của DEX Screener, sau khi hacker đúc ra lô đầu tiên, USR trong pool thanh khoản lớn nhất của Curve Finance đã giảm giá nhanh chóng xuống còn 0,025 USD trong vòng chưa đầy 17 phút. Dù sau đó giá có hồi phục gần 0,85 USD, nhưng đến thời điểm viết bài, vẫn chưa thể khôi phục về mức peg 1 USD. Hacker rửa tiền thành thạo, chính thức tuyên bố “hệ thống collateral vẫn an toàn” gây tranh cãi Sau khi thành công, hacker (địa chỉ ví bắt đầu bằng 0x04A2) nhanh chóng đổi các USR đúc ra không rõ nguồn gốc này sang USDC, USDT trên các sàn DEX lớn, rồi chuyển toàn bộ sang ETH. Dữ liệu trên chuỗi cho thấy, ví của hacker đã tích trữ tới 11.409 ETH, trị giá khoảng 23,7 triệu USD. Sau khi vụ việc bị phơi bày, Resolv Labs đã phát đi tuyên bố trên nền tảng mạng xã hội X, cho biết đội ngũ đã tạm dừng tất cả các chức năng của giao thức, nhấn mạnh rằng “hệ thống collateral vẫn an toàn”, không mất mát tài sản nền tảng nào, và coi đây chỉ là một lỗ hổng trong cơ chế phát hành USR. Chúng tôi hiện đang điều tra vụ việc an ninh liên quan đến việc đúc USR trái phép. Ở giai đoạn này: Hệ thống collateral vẫn hoàn toàn nguyên vẹn. Không có tài sản nền tảng nào bị mất. Vấn đề dường như chỉ giới hạn trong cơ chế phát hành USR. Ưu tiên hàng đầu của chúng tôi là: 1)… — Resolv Labs (@ResolvLabs) ngày 22 tháng 3 năm 2026 Kiểm soát quyền hạn như bị vô hiệu Dù chính thức cố gắng giảm nhẹ tác động, các chuyên gia an ninh mạng không đồng tình. Nhà phân tích dữ liệu chuỗi, Andrew Hong, chỉ ra rằng lỗ hổng bắt nguồn từ tài khoản đặc quyền xử lý yêu cầu đổi token trong giao thức, gọi là “SERVICE_ROLE”. Thật đáng sốc khi quyền hạn quan trọng như vậy chỉ do một tài khoản bên ngoài bình thường (EOA, tức ví cá nhân) kiểm soát, chứ không phải là một multi-signature wallet an toàn hơn. Thêm vào đó, hợp đồng đúc token còn thiếu các cơ chế xác thực giá từ oracle, kiểm tra số lượng, thậm chí không có giới hạn đúc tối đa. Các quỹ đầu tư DeFi như D2 Finance cũng liệt kê 3 khả năng gây ra vụ tấn công: oracle bị thao túng, người ký off-chain bị xâm nhập, hoặc thiếu quy trình xác nhận số lượng trong quá trình yêu cầu đúc và thực thi. Người đầu tiên phát hiện vụ việc, YieldsAndMore, cũng thở dài rằng, với một giao thức như Resolv có quy mô vốn nhất định, quyền quản lý cốt lõi lại thiếu các biện pháp bảo vệ an ninh tối thiểu. Giám đốc điều hành của công ty an ninh blockchain Cyvers, Deddy Lavid, nhận định: “Đây chính là nơi rủi ro của stablecoin thực sự bộc lộ. Chỉ dựa vào các cuộc kiểm toán hợp đồng định kỳ là không đủ. Nếu không có hệ thống giám sát thời gian thực về việc đúc token và cung ứng, khi khủng hoảng xảy ra, đội ngũ sẽ như bị mù, không thể ứng phó kịp thời.” Tai họa bất ngờ! Lạm phát vô hình tàn phá nhà đầu tư nhỏ lẻ, hiệu ứng domino ảnh hưởng thị trường vay mượn Dù Resolv khẳng định hệ thống collateral “vẫn an toàn” về mặt kỹ thuật, nhưng lời nói này rõ ràng đã đánh giá thấp mức độ nghiêm trọng của vụ việc. Các nhà phân tích chuỗi cho biết, vụ tấn công không trực tiếp “khoắng sạch” kho bạc, mà sử dụng thủ đoạn tinh vi hơn là “làm phình cung” token. 80 triệu token mới xuất hiện từ không khí đã lập tức làm loãng giá trị lưu thông ban đầu, trong khi việc bán tháo của hacker đã rút sạch thanh khoản của các pool. Điều này có nghĩa là, ngay tại thời điểm xảy ra, các nhà đầu tư nắm giữ USR đã bị tàn sát tài sản một cách tàn nhẫn trong chớp mắt. Cơn bão này còn lan rộng nhanh chóng sang các thị trường cho vay DeFi khác. Vì USR và các token phái sinh của nó được nhiều nền tảng cho vay như Morpho, Gauntlet chấp nhận làm tài sản thế chấp, các nhà đầu cơ đã không bỏ lỡ cơ hội, mua USR với giá rẻ trên thị trường, rồi đem thế chấp tại các nền tảng vay, dựa trên giả định cứng nhắc “1 USR = 1 USD” của hệ thống, để vay mượn USDC thật sự lớn. Chiến lược “lấy của người khác trả nợ” này đã làm cạn kiệt thanh khoản của các quỹ cho vay. Đã từng huy động hàng chục triệu USD và trải qua 14 cuộc kiểm toán hàng đầu, nay lại sa sút Thực tế, trước khi bị hacker tấn công, quy mô tài chính của giao thức Resolv đã liên tục thu hẹp. Giá trị thị trường của USR từ đỉnh cao 400 triệu USD vào đầu tháng 2 năm nay đã giảm dần xuống còn khoảng 100 triệu USD trước khi xảy ra vụ việc.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Chiến lược tạm dừng mua Bitcoin trước thời điểm công bố kết quả, mới đây đã mua 3.273 BTC với giá 255 triệu USD

Michael Saylor đã thông báo trên X trong tuần này rằng Strategy đang dừng việc tích lũy Bitcoin trước thềm báo cáo thu nhập theo quý sắp tới. Lần mua gần đây nhất của công ty diễn ra trong giai đoạn từ ngày 20 tháng 4 đến ngày 26 tháng 4, khi công ty mua thêm 3.273 BTC với khoảng 255 triệu USD, nâng tổng lượng nắm giữ của mình

GateNews3giờ trước

Tạp chí Bitcoin mở rộng sang truyền thông truyền hình, sắp ra mắt BM TV với lịch phát trực tiếp hằng ngày để trò chuyện về diễn biến thị trường

Tạp chí Bitcoin công bố ra mắt BM TV phát trực tiếp hằng ngày vào mùa hè, được sản xuất tại trụ sở ở Nashville. Phát sóng vào các ngày Thứ Hai đến Thứ Sáu theo giờ Miền Đông Hoa Kỳ từ 9:30–11:30, đồng bộ đa nền tảng trên X, YouTube, Facebook, Rumble, LinkedIn và trang web chính thức. Chương trình tập trung vào Bitcoin, thị trường toàn cầu, kinh tế vĩ mô, địa chính trị, năng lượng và AI, cung cấp dữ liệu giá theo thời gian thực và các cuộc phỏng vấn chuyên gia từ xa; mỗi năm hơn 200 tập. Ngoài ra còn có các video ngắn và bài xã luận, thể hiện quá trình chuyển đổi từ một đơn vị xuất bản sang nhà cung cấp dịch vụ truyền thông quy mô lớn.

ChainNewsAbmedia04-30 21:54

Báo cáo Gate hằng ngày (30/4): Meta cung cấp thanh toán bằng stablecoin; Người sáng lập Celsius bị cấm vĩnh viễn tham gia ngành công nghiệp tiền mã hóa

Bitcoin (BTC) phục hồi nhẹ và tăng trở lại, vào ngày 30 tháng 4 tạm báo quanh 76.390 USD. Meta bắt đầu cung cấp thanh toán bằng stablecoin cho một số nhà sáng tạo, với sự hỗ trợ của Stripe. Sáng lập viên Celsius Alex Mashinsky đã đạt được thỏa thuận dàn xếp 10 triệu USD với Ủy ban Thương mại Liên bang Mỹ (FTC) và bị cấm vĩnh viễn tham gia ngành công nghiệp tiền mã hóa.

MarketWhisper04-30 01:39

Visa Nêu Bật Năng Lực Thanh Toán Stablecoin Trong Kết Quả Kinh Doanh Quý 2, Báo Hiệu Chiến Lược Mở Rộng Cơ Sở Hạ Tầng

Tin tức Gate, ngày 29 tháng 4 — Visa đã nêu bật năng lực thanh toán bằng stablecoin như một phần trong chiến lược mở rộng cơ sở hạ tầng thanh toán của mình trong buổi thuyết trình kết quả kinh doanh quý 2 vào ngày 28 tháng 4. CEO Ryan McInerney cho biết Visa đã củng cố cơ sở hạ tầng "Visa as a Service", bao gồm

GateNews04-29 02:41

Bản tin Gate (29 tháng 4): ETF thị trường dự đoán dự kiến sẽ ra mắt vào tuần tới; Kho bạc của Trading Protocol bị tấn công

Bitcoin (BTC) tiếp tục trạng thái yếu ớt, vào ngày 29 tháng 4 tạm ghi khoảng 76,250 USD. Nhà phân tích ETF của Bloomberg cho biết, thị trường dự đoán ETF sẽ được ra mắt vào tuần tới. Theo giám sát của PechShield, một kho tiền (vault) nghi ngờ của YieldCore-3rd-deal thuộc Trading Protocol đã bị tấn công, gây thiệt hại khoảng 398 nghìn USD.

MarketWhisper04-29 01:36

Báo cáo cổng (28/4): Nhà Trắng ám chỉ rằng dự trữ Bitcoin chiến lược sẽ có “thông báo quan trọng”; Israel phê duyệt stablecoin neo với shekel

Bitcoin (BTC) đã giảm trở lại từ mức cao đầu tuần; vào ngày 28 tháng 4, tạm thời giao dịch quanh 77.290 USD. Cố vấn tiền mã hóa của Nhà Trắng đã gợi ý rằng trong vài tuần tới, sẽ có “thông báo quan trọng” liên quan đến việc công bố chiến lược dự trữ Bitcoin của Trump. Đồng stablecoin BILS do sàn giao dịch Israel Bits of Gold phát hành đã được phê duyệt sau hai năm kế hoạch thử nghiệm trên blockchain Solana.

MarketWhisper04-28 01:30
Bình luận
0/400
Không có bình luận