USR稳定币惊魂一夜 铸币机制遭攻击,发行方称资金池完好
USR稳定币遭遇攻击 价格暴跌引发市场担忧
周日,加密货币领域发生了一起值得关注的事件。USR稳定币的发行方Resolv Labs发布声明,试图安抚用户情绪。此前,该稳定币的发行机制遭到攻击,导致代币价格大幅偏离其1美元的锚定目标,并引发了与其有业务往来的去中心化金融(DeFi)协议迅速采取措施以控制潜在的连锁反应。
据早期报道,一名攻击者利用了USR的铸币机制,凭空制造了数千万枚未受支持的代币。这些代币随后被抛售至DeFi池中,直接导致了USR稳定币的脱锚。事发后,Resolv Labs不得不暂停协议的部分功能,以评估损失情况。数据显示,在攻击发生后,USR的价格一度触及0.14美元的低点,较其目标价1美元下跌了高达86%。截至发稿时,该代币价格有所回升,达到0.42美元。
Resolv团队在社交平台X上发布的最新声明中强调,其抵押品池“仍然完全完好”,并且问题似乎“仅限于USR的发行机制”。目前,控制措施和影响评估工作仍在进行中。
攻击者获利超2000万美元 市场风险评估各异
链上数据显示,攻击者已将大部分被盗的USR代币兑换成了以太坊(ETH)。根据相关分析,攻击者通过出售部分ETH获得了约11,400枚ETH,价值约合2400万美元。尽管如此,仍有分析指出,剩余的约3674万枚USR代币“仍在被持续抛售”。
在此次事件中,USR价格下跌幅度高达86%,引起了DeFi领域的广泛关注。许多与Resolv有业务往来的DeFi协议纷纷发布公告,澄清自身立场。
例如,Lido表示其Lido Earn用户资金是安全的。Morpho的联合创始人强调,该借贷协议自身的智能合约未受影响,仅有部分金库(vaults)暴露于风险之中。Aave的创始人也声明,Aave平台并未直接持有USR,并且Resolv已在偿还其欠款。
然而,一些平台可能面临潜在损失。有市场观察人士指出,Resolv的次级RLP(Revenue-backed Liquidity Provider)份额可能面临损失,这可能对使用RLP作为抵押品的Stream和yoUSD等收益平台产生连锁效应。
值得注意的是,包括Euler、Venus、Lista和Fluid在内的多个协议已经采取了预防性措施,如暂停市场交易或隔离相关金库。而另一些协议则声明完全没有敞口。
一位市场分析人士评论道,“与其说是广泛的传染,不如说是风险集中在局部,并产生了局部溢出效应。” 另一位行业专家也评估了此次事件的影响,认为鉴于USR相对较小的市值,“这不是一次像Terra Luna那样的事件。”
安全审计的局限性引关注 AI监控或成未来趋势
此次事件也引发了对智能合约安全审计有效性的讨论。Resolv的智能合约自2024年以来已经接受了多次审计。然而,有专家指出,虽然审计是“必要的”,但它们本质上是“静态且有范围限制的”。
为了有效应对DeFi领域的安全风险,专家认为需要引入“实时的人工智能驱动监控”,以“持续分析协议活动”,从而在异常情况出现时能够及时发现。
具体到稳定币系统,这意味着需要实时监控其发行(mint)和销毁(burn)的流动是否符合预期行为,持续验证供应量与储备金及支持资产的匹配程度,并及时检测来自预言机输入、定价和流动性条件方面的异常。
此次USR稳定币事件虽然规模相对有限,但再次凸显了DeFi生态系统中安全风险的复杂性和持续存在的挑战。投资者和协议方都需要更加警惕,并探索更先进的风险管理和监控手段。