Les attaquants ont créé 80 millions d’USR non garantis en utilisant une clé privée compromise, ce qui a gonflé l’offre et déstabilisé les marchés DeFi.
Le prix de l’USR s’est effondré à 0,025 $, avant de se redresser partiellement à 0,85 $, tandis que les pools de liquidité subissaient une forte pression de vente.
Resolv a suspendu les contrats, brûlé 9 millions d’USR illicites, et confirmé que 141 millions de dollars de garanties restaient sécurisés pour les utilisateurs vérifiés.
Une faille de sécurité chez Resolv Labs a permis la création non autorisée d’environ 80 millions de dollars en stablecoins USR le 23 mars 2026, perturbant plusieurs plateformes DeFi. Selon Resolv Digital Assets Ltd., une clé privée compromise a permis cette attaque. L’incident a entraîné une inflation rapide du jeton, la suspension des contrats, et des réactions de marché violentes sur les échanges.
Selon Resolv Labs, l’attaquant a accédé à l’infrastructure principale via une clé privée compromise. La faille a permis la création d’environ 80 millions de jetons USR non garantis. L’attaque a débuté vers 2h21 UTC avec un dépôt de 100 000 USDC.
En échange, l’attaquant a reçu 50 millions d’USR, bien au-delà de l’émission prévue. Peu après, une autre transaction a créé 30 millions de jetons supplémentaires. Ces actions ont gonflé l’offre sans collatéral correspondant, créant un déséquilibre immédiat dans le système.
Suite à cela, l’attaquant a échangé des USR contre des USDC et USDT sur des échanges décentralisés. Les fonds ont ensuite été consolidés en Ether. Les données on-chain montrent que l’attaquant détient désormais 11 409 ETH, évalués à environ 23,7 millions de dollars.
L’augmentation soudaine de l’offre a provoqué une chute rapide du prix. L’USR, conçu pour maintenir un peg à 1 $, est tombé à 0,025 $ en quelques minutes sur Curve Finance. Cependant, le jeton s’est partiellement redressé à environ 0,85 $, mais reste en dessous de son peg.
Parallèlement, les pools de liquidité ont subi une pression alors que l’attaquant vendait de gros volumes. Les détenteurs existants ont subi une dilution en raison de l’afflux de nouveaux jetons. En conséquence, la confiance du marché s’est affaiblie sur les plateformes connectées.
Resolv Labs a indiqué que la garantie sous-jacente est restée intacte malgré la perturbation. L’équipe a rapidement suspendu les contrats intelligents et brûlé environ 9 millions d’USR liés à l’attaquant.
Resolv Labs a rapporté que le protocole détient encore environ 141 millions de dollars d’actifs. La seule perte confirmée jusqu’à présent s’élève à près de 0,5 million de dollars en remboursements avant la suspension. L’offre actuelle comprend 102 millions d’USR pré-incident et 71 millions de jetons illicites.
L’équipe prévoit de rouvrir les remboursements pour les utilisateurs vérifiés à partir du 23 mars 2026. Pendant ce temps, les enquêteurs suivent les fonds et collaborent avec les forces de l’ordre et des sociétés d’analyse. Ce rôle reposait sur un seul portefeuille, ce qui a accru le risque d’exposition.
Articles similaires
L’échec des négociations entre l’Iran et les États-Unis fait chuter fortement le prix de l’or, tandis que le Bitcoin bondit et franchit les 79 000 dollars
L’Iran propose un accord sur le détroit d’Hormuz aux États-Unis et retarde les discussions nucléaires
Des seuils de prix de l’ETH déclenchent des liquidations $932M long$526M et short sur de grands CEX
Signaux de compression des prix de Shiba Inu indiquant une phase de cassure imminente
Litecoin subit une profonde réorganisation de chaîne après l’exploitation d’une faille zero-day de la couche de confidentialité MWEB
Le dîner des grands détenteurs de la deuxième présidence de Trump $TRUMP : 297 personnes présentes, le prix des cryptos a chuté de 96% par rapport à son sommet