Resolv Labsのステーブルコインがデpegし、攻撃者が数百万のトークンをミント

(MENAFN- Crypto Breaking) Resolv Labsと連動したステーブルコインが、意図的な攻撃によりドルペッグから外れ、数百万USRTokensが発行されました。Resolv LabsはXで、プロトコルの機能を一時停止し、さらなる被害を防ぐとともに、回復に向けた取り組みを進めていると発表しました。日曜日に攻撃者は、USDCにして10万ドル相当を預け入れることで、50百万USRTokensを発行し、急激なペッグ外れとUSRToken市場全体の流動性危機を引き起こしました。

その後のオンチェーンデータや観測者の投稿によると、さらに30百万USRTokensが追加で発行されており、コントラクトの発行ロジックや資産の価格メカニズムの信頼性に対する懸念が高まっています。この事件は複数の流動性プールに波及し、USRTokenは1ドルの目標値を大きく下回り、参加者が安定コインや他の資産に逃避したことで流動性が枯渇しています。

市場はこの衝撃を吸収しつつ、D2 FinanceはUSRTokensの発行機能が何らかの形で破損していると評価しています。オラクルの操作、オフチェーン署名者の侵害、または発行リクエストと完了の間の値検証の欠如などが原因と考えられます。今回の事例は、オンチェーンオラクルやプログラム可能な発行ルールに依存するDeFiトークンのリスクを浮き彫りにしています。

重要なポイント

  • 攻撃者はUSDCを預け入れることで50百万USRTokensを発行し、急速にドルペッグから外れ、多数のプロトコルからの退出を引き起こした。
  • 初期報告によると、二度目の発行でさらに30百万USRTokensが追加され、流動性の逼迫と価格スリッページを悪化させた。
  • 攻撃者はUSRTokensをUSDCやUSDTに交換し、その後ETHに変換。高速かつ積極的な清算を行い、複数の取引所で流動性を奪った。
  • Resolv Labsは被害拡大を防ぐためにプロトコル機能を停止し、回復に向けて取り組んでいる。発行機能の脆弱性やクロスプロトコルのリスク管理の問題が浮き彫りになった。
  • 市場データによると、USRTokensはCurve FinanceのUSRT/USDCプールで一時的に2.5セントまで急落した後、80セント台に回復しているが、依然として1ドルから大きく乖離している。

チェーン上で何が起きたのか、その重要性

オンチェーン監視とソーシャル投稿から、攻撃者はUSRTokensのコントラクトの脆弱性を突いて、50百万の新規トークンを生成したことが明らかになっています。攻撃者はUSDCをコントラクトに預け入れることで、実質的に担保なしで価値を借り入れ、新たな供給を作り出しました。これにより、USRTokensのペッグに対する信頼が崩壊し、ユーザーはより安定した資産に変換しようと急ぎました。

D2 Financeの分析によると、発行機能は「壊れている」または十分に保護されていないと指摘しています。根本原因として、価格データを供給するオラクルの侵害、オフチェーン署名者の突破、または発行リクエストと完了の間の検証不足の3つが挙げられます。正確なメカニズムは、プロトコルの早期回復や、契約修正やトークンバーンなどの修復策の選択に影響します。

この事件は、暗号取引所やプロトコルが2月のハッキング被害の減少を報告する一方で、オンチェーンの脆弱性やフィッシング攻撃が依然として脅威であることを示しています。USRTokensの事例は、小規模なプロジェクトに連動したドル類似のステーブルコインも、発行ロジックの脆弱性や流動性の脆弱さにより、大きな変動を被る可能性があることを示しています。

市場と回復の動き

観測者によると、攻撃者は発行されたUSRTokensを複数のプロトコル間でUSDCやUSDTにスワップし、その後ETHに変換しました。これは、スリッページや流動性ギャップを最小化するための「全速力」DeFiキャッシュアウトのパターンに沿った動きです。

USRTokensの取引価格は、1ドルのペッグから大きく乖離し、一部の取引所では50セント程度まで下落。Curve FinanceのUSRT/USDCプールでは一時的に2.5セントまで急落しました。24時間の取引高は数百万ドルに達し、流動性逼迫と一時的な価格歪みによる取引の失敗が見られました。

Resolv Labsは、さらなる攻撃を防ぐためにプロトコルを一時停止し、調査とセキュリティパートナーとともに次の対策を検討しています。観測者は、発行とキャッシュアウトの規模と速度から、価値を早期に収穫しようとする意図的な攻撃の可能性を指摘しています。これは、DeFiハッキングの典型的なパターンです。

今後、Resolv Labsが発行メカニズムの堅牢な修正を実施し、流動性を回復し、USRTokensへの信頼を取り戻せるかどうかが注目されます。また、他のプロジェクトの発行コントラクトにも同様の脆弱性が存在する可能性や、層別ガバナンス、オラクル、署名者のアーキテクチャが高度な攻撃に耐えられるかどうかも重要なポイントです。

次に注目すべき点

複雑なDeFiインシデントの回復は、契約のセキュリティ修正、事後監査、主要取引所の流動性の回復など複数の要素に依存します。Resolv Labsが安全なアップグレードを実施できるか、ペッグの回復と評価・バックストップの方法、外部流動性支援やガバナンス措置の展開を注視しましょう。

投資家やユーザーは、セキュリティ研究者や取引所からの最新情報や、オンチェーンの調査結果、インシデントのタイムライン、リスク軽減策の発表を追う必要があります。多くのDeFiハッキングと同様に、オンチェーンの脆弱性とオフチェーンのガバナンス決定の両面が、回復のスピードと範囲に影響します。

短期的には、チームの回復計画が進むにつれ、USRTokensに対する市場の警戒感は続く見込みです。この事件は、見た目のシンプルなステーブルコインでも、コアとなる経済的コントロールが堅固でなければ、大きなリスクを伴うことを思い知らされる出来事です。特に流動性に依存したエコシステムではなおさらです。

**リスク・アフィリエイト通知:**暗号資産は価格変動が激しく、資本の損失リスクがあります。本記事にはアフィリエイトリンクが含まれる場合があります。

USDC0.02%
ETH-2.28%
CRV-3.8%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン