Ktoś wpłacił 200 000 USD do protokołu stablecoin i 17 minut później odszedł z 25 milionami USD w ETH Stablecoin USR od Resolv stracił dzisiaj swoje powiązanie z dolarem po tym, jak napastnik wykorzystał lukę w kontrakcie mintingowym Wpłacił 200 000 USD w USDC i wyemitował 80 milionów USR To stosunek 500:1 dla tokena zaprojektowanego tak, aby zawsze być wartym 1 USD Pierwsze mintowanie: 50 milionów USR Drugie mintowanie: 30 milionów USR Wszystko sprzedał na Curve i innych DEX-ach USR spadł z 1 USD do 0,025 USD w 17 minut Napastnik wymienił wszystko na ETH i teraz ma 11 409 ETH wartych 23,7 miliona USD Rola mintowania była kontrolowana przez jeden portfel Nie multisig Nieaudytowany odpowiednio Tylko jeden klucz kontrolujący przycisk do drukowania o wartości 80 milionów USD Resolv twierdzi, że "pula zabezpieczeń pozostaje w pełni nienaruszona" Co jest technicznie prawdą, ponieważ napastnik nie ukradł zabezpieczeń Po prostu wydrukował pieniądze z powietrza