การละเมิดความปลอดภัยที่สำคัญเกิดขึ้นกับสเตเบิลคอยน์ USR ของ Resolv ในวันอาทิตย์ โดยผู้โจมตีใช้ประโยชน์จากช่องโหว่ในโครงสร้างพื้นฐานการสร้างเพื่อสร้างโทเค็นที่ไม่มีหลักประกันประมาณ 80 ล้านโทเค็น ส่งผลให้ดึง Ether มูลค่าประมาณ $25 ล้านออกจากโปรโตคอล
กิจกรรมที่เป็นอันตรายเริ่มขึ้นประมาณเวลา 2:21 น. UTC ผู้กระทำความผิดเริ่มการโจมตีโดยฝาก USDC จำนวน 100,000 เข้าสู่สัญญา USR Counter ของ Resolv และได้รับ USR จำนวน 50 ล้านกลับมา — ซึ่งมากกว่าจำนวนที่ถูกต้องประมาณ 500 เท่า ธุรกรรมติดตามสร้างโทเค็นเพิ่มอีก 30 ล้านโทเค็น
หลังจากการสร้างโทเค็นที่ไม่ได้รับอนุญาต ผู้โจมตีได้แลกเปลี่ยน USR ที่เป็นการฉ้อโกงเป็น USDC และ USDT อย่างเป็นระบบผ่านตลาดแลกเปลี่ยนแบบกระจายอำนาจต่าง ๆ จากนั้นรวมเงินที่ได้มาเป็น ETH กระเป๋าเงินของผู้โจมตีปัจจุบันมี ETH จำนวน 11,409 โทเค็น ซึ่งมีมูลค่าประมาณ $23.7 ล้านในราคาตลาดปัจจุบัน
USR ซึ่งถูกออกแบบมาเพื่อรักษาราคาคงที่ที่ $1 ได้ล่มสลายลงมาที่ $0.025 บน Curve Finance เพียง 17 นาทีหลังจากธุรกรรมการสร้างครั้งแรก แม้ว่าโทเค็นจะฟื้นตัวบางส่วนมาอยู่ที่ประมาณ $0.85 แต่ก็ยังคงหลุดจากราคาคงที่อย่างมีนัยสำคัญ ณ เช้าวันอาทิตย์
แม้จะมีการรับรองเหล่านี้ นักวิเคราะห์บล็อกเชนชี้ให้เห็นว่าผู้ถือ USR ที่มีอยู่ได้รับความเสียหายอย่างมาก การไหลเข้าครั้งใหญ่ของโทเค็นที่สร้างใหม่ 80 ล้านโทเค็นทำให้อุปทานที่หมุนเวียนเจือจางอย่างรุนแรง ในขณะที่การขายอย่างก้าวร้าวของผู้โจมตีทำให้สภาพคล่องของกลุ่มที่มีอยู่หมดไป นักลงทุนใด ๆ ที่ถือ USR ในช่วงเวลาเกิดเหตุได้รับความสูญเสียจากพอร์ตโฟลิโอทันที
นักวิเคราะห์ความปลอดภัยบล็อกเชน Andrew Hong ระบุว่าต้นกำเนิดของการละเมิดมาจากบัญชีที่มีสิทธิพิเศษที่ถูกกำหนดเป็น SERVICE_ROLE บัญชีสำคัญนี้ถูกควบคุมโดยบัญชีภายนอกเพียงบัญชีเดียวแทนที่จะเป็นกระเป๋าเงินแบบหลายลายเซ็นที่ปลอดภัยกว่า สัญญาการสร้างโทเค็นขาดมาตรการป้องกันที่จำเป็น รวมถึงการตรวจสอบออราเคิล โปรโตคอลการตรวจสอบจำนวน และเกณฑ์การสร้างสูงสุด
Pashov บริษัทด้านความปลอดภัยที่เคยตรวจสอบโมดูล staking ของ Resolv ในเดือนกรกฎาคม 2025 แจ้งกับ Cointelegraph ว่าปัญหาพื้นฐานดูเหมือนจะเกิดจากการรั่วไหลของคีย์ส่วนตัวมากกว่าจุดอ่อนที่แท้จริงในการออกแบบสถาปัตยกรรมของโปรโตคอล
เว็บไซต์อย่างเป็นทางการของ Resolv บันทึกการตรวจสอบแยกกัน 14 ครั้งที่ดำเนินการโดยบริษัทรักษาความปลอดภัยที่แตกต่างกัน 5 แห่ง โปรแกรม bug bounty มูลค่า $500,000 ที่โฮสต์บน Immunefi และระบบเฝ้าติดตามสมาร์ทคอนแทรกต์ที่ดำเนินการอย่างต่อเนื่อง
แพลตฟอร์ม DeFi จำนวนมากได้ดำเนินมาตรการตอบสนองอย่างรวดเร็วหลังจากการโจมตี Lido ยืนยันว่าเงินของผู้ใช้ที่ฝากใน Lido Earn ยังคงปลอดภัย ผู้ก่อตั้ง Aave Stani Kulechov กล่าวว่าแพลตฟอร์มไม่มีความเสี่ยงโดยตรงต่อ USR และยืนยันว่า Resolv กำลังชำระหนี้ที่ค้างอยู่อย่างแข็งขัน ผู้ร่วมก่อตั้ง Morpho Merlin Egalite ชี้แจงว่ามีเพียง vault เฉพาะเท่านั้นที่มีความเสี่ยงต่อ USR
ทั้ง USR และอนุพันธ์ที่ stake คือ wstUSR ได้รับการอนุมัติให้เป็นสินทรัพย์หลักประกันบนแพลตฟอร์มเช่น Morpho และ Gauntlet นักวิเคราะห์ตลาดสังเกตเห็นว่าเทรดเดอร์ที่เห็นโอกาสอาจได้ซื้อ USR ในราคาที่ลดลงอย่างรุนแรงและใช้มันเพื่อกู้ USDC ในมูลค่าเต็ม $1 ซึ่งทำให้สภาพคล่องสำรองจาก vault ที่ได้รับผลกระทบหมดไปอย่างมีประสิทธิภาพ
ส่วนประกันภัยระดับจูเนียร์ของ Resolv คือ RLP ก็เผชิญกับความเสี่ยงของการด้อยค่าทุน Stream Finance ซึ่งถือตำแหน่ง RLP จำนวนมากถึง 13.6 ล้าน มีมูลค่าประมาณ $17 ล้าน อาจส่งต่อความสูญเสียเพิ่มเติมไปยังฐานผู้ฝากเงิน Stream เคยเปิดเผยความสูญเสีย $93 ล้านในเดือนพฤศจิกายน 2025
โทเค็นการกำกับดูแล RESOLV ลดลงประมาณ 8.5% ในช่วง 24 ชั่วโมงหลังจากการละเมิดความปลอดภัย
เหตุการณ์ Resolv นี้เป็นตัวอย่างของรูปแบบอุตสาหกรรมที่กว้างขึ้น ตามรายงานล่าสุดของ Immunefi การแฮกสกุลเงินดิจิทัลโดยเฉลี่ยปัจจุบันก่อให้เกิดความเสียหายประมาณ $25 ล้าน โดยการโจมตีห้าครั้งที่ใหญ่ที่สุดในช่วง 2024–2025 คิดเป็น 62% ของเงินที่ถูกขโมยทั้งหมด
โพสต์ Resolv Protocol Hacked: $25 Million Drained Through USR Stablecoin Vulnerability ปรากฏครั้งแรกบน Blockonomi


