Le stablecoin USR de Resolv a chuté de 97% après que des hackers ont exploité une faille de frappe pour voler 25M$ en ETH, provoquant des réponses d'urgence sur les plateformes DeFi. Le postLe stablecoin USR de Resolv a chuté de 97% après que des hackers ont exploité une faille de frappe pour voler 25M$ en ETH, provoquant des réponses d'urgence sur les plateformes DeFi. Le post

Protocole Resolv piraté : 25 millions de dollars détournés via une vulnérabilité du stablecoin USR

2026/03/23 16:31
Temps de lecture : 5 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

Points clés

  • Un attaquant sophistiqué a exploité une vulnérabilité dans le mécanisme de frappe de l'USR de Resolv, générant environ 80 millions de tokens non garantis à partir d'un dépôt initial de seulement 200 000 $ en USDC
  • Le pirate a réussi à extraire 11 409 ETH, d'une valeur d'environ 25 millions de dollars
  • La valeur de l'USR a chuté à 0,025 $ sur Curve Finance avant de connaître une reprise partielle à environ 0,85 $
  • Resolv a suspendu toutes les opérations du protocole ; bien que l'équipe affirme que le pool collatéral reste sécurisé, les détenteurs de tokens USR ont subi des pertes importantes en raison de l'inflation de l'offre
  • Les principales plateformes DeFi, notamment Morpho, Lido et Aave, ont rapidement réagi pour évaluer et atténuer leur exposition

Une faille de sécurité critique a frappé le stablecoin USR de Resolv dimanche, un attaquant exploitant des vulnérabilités dans l'infrastructure de frappe pour générer environ 80 millions de tokens non garantis, drainant finalement environ 25 millions de dollars d'Ether du protocole.

L'activité malveillante a commencé vers 2 h 21 UTC. L'auteur a lancé l'attaque en déposant 100 000 USDC dans le contrat USR Counter de Resolv, recevant en retour 50 millions d'USR astronomiques — environ 500 fois le montant légitime. Une transaction de suivi a produit 30 millions de tokens supplémentaires.

Après la frappe non autorisée, l'attaquant a systématiquement échangé les USR frauduleux contre des USDC et USDT via divers échanges décentralisés, consolidant ensuite les produits en ETH. Le portefeuille de l'attaquant contient actuellement 11 409 ETH, représentant environ 23,7 millions de dollars en valeur marchande actuelle.

L'USR, conçu pour maintenir un ancrage de prix à 1 $, s'est effondré de manière catastrophique à 0,025 $ sur Curve Finance seulement 17 minutes après la transaction de frappe initiale. Bien que le token ait connu un rebond partiel à environ 0,85 $, il est resté significativement désancré dimanche matin.

Malgré ces assurances, les analystes blockchain ont souligné que les détenteurs existants d'USR ont subi des dommages substantiels. L'afflux massif de 80 millions de tokens nouvellement frappés a sévèrement dilué l'approvisionnement en circulation, tandis que la vente agressive de l'attaquant a épuisé la liquidité disponible du pool. Tous les investisseurs détenant de l'USR pendant l'incident ont subi des pertes de portefeuille immédiates.

Failles de sécurité attribuées à une gestion d'accès inadéquate

L'analyste en sécurité blockchain Andrew Hong a identifié l'origine de la faille comme un compte privilégié désigné comme SERVICE_ROLE. Ce compte critique était contrôlé par un seul compte détenu en externe plutôt que par un portefeuille multi-signatures plus sécurisé. Le contrat de frappe manquait de protections essentielles, notamment la vérification oracle, les protocoles de validation des montants et les seuils de frappe maximaux.

Pashov, une société de sécurité qui a précédemment audité le module de staking de Resolv en juillet 2025, a informé Cointelegraph que le problème fondamental semble provenir d'une compromission de clé privée plutôt que de faiblesses inhérentes dans la conception architecturale du protocole.

Le site officiel de Resolv documente 14 audits distincts menés par cinq sociétés de sécurité différentes, un programme de prime de bug de 500 000 $ hébergé sur Immunefi et des systèmes de surveillance de smart contract en cours.

L'écosystème DeFi réagit pour contenir les retombées

De nombreuses plateformes DeFi ont mis en œuvre des mesures de réponse rapide suite à l'exploit. Lido a confirmé que les fonds des utilisateurs déposés dans Lido Earn restaient sécurisés. Le fondateur d'Aave, Stani Kulechov, a déclaré que la plateforme ne maintenait aucune exposition directe à l'USR et a confirmé que Resolv remboursait activement la dette en cours. Le cofondateur de Morpho, Merlin Egalite, a précisé que seuls des coffres spécifiques avaient une exposition à l'USR.

Effets de contagion se propagent dans les écosystèmes de prêt

L'USR et son dérivé staké wstUSR ont tous deux été approuvés comme actifs collatéraux sur des plateformes telles que Morpho et Gauntlet. Les analystes du marché ont observé que des traders opportunistes auraient pu acquérir de l'USR à son prix sévèrement réduit et l'utiliser comme effet de levier pour emprunter de l'USDC à la valorisation complète de 1 $, drainant efficacement les réserves de liquidité des coffres affectés.

La tranche d'assurance junior de Resolv, RLP, fait également face à une dépréciation potentielle du capital. Stream Finance, détenant une position substantielle de 13,6 millions de RLP d'une valeur d'environ 17 millions de dollars, pourrait transmettre des pertes supplémentaires à sa base de déposants. Stream a précédemment divulgué une perte de 93 millions de dollars en novembre 2025.

Le token de gouvernance RESOLV a baissé d'environ 8,5 % dans les 24 heures suivant la faille de sécurité.

Cet incident de Resolv illustre une tendance plus large de l'industrie. Selon un récent rapport d'Immunefi, le piratage moyen de cryptomonnaie inflige désormais des dommages d'environ 25 millions de dollars, les cinq plus grands exploits de 2024-2025 représentant 62 % du total des fonds volés.

L'article Resolv Protocol Hacked: $25 Million Drained Through USR Stablecoin Vulnerability est apparu en premier sur Blockonomi.

Opportunité de marché
Logo de Resolv
Cours Resolv(RESOLV)
$0.03971
$0.03971$0.03971
-3.45%
USD
Graphique du prix de Resolv (RESOLV) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Ce que les licenciements chez Oracle signifient pour l'action ORCL maintenant

Ce que les licenciements chez Oracle signifient pour l'action ORCL maintenant

L'article What Oracle Layoffs Mean for ORCL Stock Now est paru sur BitcoinEthereumNews.com. Oracle est de nouveau au centre de l'attention alors que les licenciements et les dépenses en IA entrent en collision. L'entreprise
Partager
BitcoinEthereumNews2026/04/01 05:53
Le récent rallye de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs

Le récent rallye de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs

Le post La récente hausse de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs est apparu sur BitcoinEthereumNews.com. La dernière hausse de Solana (SOL) a attiré des investisseurs du monde entier, mais l'histoire plus importante pour les investisseurs visionnaires est de savoir où se dirigent les prochaines vagues de rendements qui changent la vie. Alors que Solana continue de connaître des niveaux élevés d'utilisation de l'écosystème et d'utilisation du réseau, la scène se prépare lentement pour Mutuum Finance (MUTM). MUTM est proposé à 0,035 $ dans sa prévente en croissance rapide. Une appréciation de prix de 14,3 % est ce que les investisseurs vont anticiper dans la prochaine phase. Plus de 15,85 millions de dollars ont été levés alors que la prévente continue de prendre de l'ampleur. Contrairement à la majorité des tokens surfant sur des vagues de pre-hype à court terme, Mutuum Finance devient un choix axé sur l'utilité avec un potentiel de valeur plus important et donc une option de plus en plus intéressante pour les investisseurs qui recherchent plus qu'une simple action sur les prix. Solana maintient ses gains près de 234 $ alors que la spéculation persiste Solana (SOL) se négocie actuellement à 234,08 $, maintenant sa fourchette de 24h autour de 234,42 $ à 248,19 $ illustrant la tendance récente. Le token a enregistré de solides gains sur sept jours de près de 13 %, dépassant de loin la plupart de ses pairs, soutenu par un volume croissant et des achats institutionnels. La résistance se situe à 250-260 $, et le support semble être à 220-230 $, ce qui constitue des niveaux significatifs pour une potentielle percée ou un repli. Cependant, la nouvelle crypto DeFi Mutuum Finance est considérée par les observateurs du marché comme ayant un potentiel de hausse plus important, étant encore en prévente. Prévente Phase 6 de Mutuum Finance Mutuum Finance est actuellement en Phase 6 de Prévente et propose des tokens à 0,035 $. La prévente a progressé très rapidement, et les investisseurs ont levé plus de 15,85 millions de dollars. Le projet envisage également un stablecoin indexé sur l'USD sur la blockchain Ethereum pour des paiements pratiques et comme gardien de valeur à long terme. Mutuum Finance est une plateforme DeFi à double prêt et à usages multiples qui profite aussi bien aux emprunteurs qu'aux prêteurs. Elle fournit le réseau aux particuliers ainsi qu'à...
Partager
BitcoinEthereumNews2025/09/18 06:23
Comment acheter Pepeto avant le listing 100x alors que DOGE et ADA maintiennent leur reprise

Comment acheter Pepeto avant le listing 100x alors que DOGE et ADA maintiennent leur reprise

PEPE a transformé de petites entrées en fortunes sans aucun produit vérifié derrière. De plus, plus d'outils vérifiés derrière un projet atteint logiquement plus que ce que
Partager
Techbullion2026/04/01 07:08