Окрім Resolv Hack, цей тип уразливості DeFi стався чотири рази
Оригінальний заголовок: DeFi вже бачив експлуатацію USR вартістю 25 мільйонів доларів від Resolv багато разів раніше
Оригінальний автор: Каміла Руссо, The Defiant
Залиште XLIFF формат і ескейпінг, теги, електронні листи, URL-адреси та наші внутрішні позначки, такі як ,,,, тощо без змін. Переконайтеся, що під час створення остаточного перекладу враховуються правила вільного перекладу! DeepFlow Tech
У тиху неділю вранці хтось перетворив $100 000 на $25 мільйонів приблизно за 17 хвилин.
Метою був протокол стабільних монет з прибутком Resolv. Перед тим, як Resolv призупинив контракт, його стабільна монета USR з прив'язкою до долара впала до кількох центів. На момент написання USR залишається сильно відірваним від прив'язки, торгуючись приблизно за $0,25, з падінням понад 70% на цьому тижні.
Хвиля впливу виходить далеко за межі самої Resolv. Fluid/Instadapp за один день поглинула більше 10 мільйонів доларів проблемних боргів, зазнавши того ж дня чистих відтоків понад 300 мільйонів доларів, що стало найбільшим щоденним відтоком в історії. Було зачеплено 15 сховищ Morpho. Euler, Venus, Lista DAO та Inverse Finance послідовно призупинили ринки, пов'язані з USR.

Механізм, який призвів до поширення збитків від цієї вразливості — ціноутворення оф-пейгового стейблкоїна в 1 долар на ринку кредитування — не є новинкою. Протягом останніх 14 місяців така ситуація виникала щонайменше чотири рази.
Як працював експлойт
Випуск USR відбувається в два етапи поза ланцюжком: Користувачі вносять USDC через функцію `requestSwap`, а привілейований ключ підпису поза ланцюжком `SERVICE_ROLE` завершує випуск суми USR через `completeSwap`.
Контракт має обмеження мінімального виведення, але не має верхньої межі. Що б не підписав власник ключа, контракт виконується.
Зловмисник отримав доступ до цього ключа через службу керування ключами AWS Resolv. Вони внесли два депозити USDC на загальну суму близько 100 000–200 000 доларів, а потім використали вкрадений ключ для випуску 80 мільйонів USR як винагороду. Дані ланцюжка показують дві транзакції на 50 мільйонів USR і 30 мільйонів USR, обидві з яких були випущені протягом декількох хвилин.
«Уразливість Resolv USR – це не помилка, а функція, яка працює так, як задумано. Це проблема. – заявив аналітик ланцюга Вадим (@zacodil).
SERVICE_ROLE – це звичайна зовнішня адреса облікового запису, а не мультипідпис. Ключ адміністратора має захист мультипідпису, але ключ для карбування – ні.
«Resolv пройшов 18 аудитів, – сказав Вадим, – і один із висновків був безпосередньо названий «відсутність ліміту».
Атакуючий методично виходив: спочатку конвертував викарбувані USR у wstUSR (загорнуту версію для стейкингу), щоб зменшити вплив на ринок, а потім обміняв їх на ETH через Curve, Uniswap і KyberSwap. Гаманець зловмисника містить близько 11 400 ETH (близько 24 мільйонів доларів). Басейни забезпечення ETH і BTC системи залишаються недоторканими на тлі краху стейблкоїнів.
Як поширюється зараження
Уразливість Resolv насправді є перетином двох подій. Перша - це помилка карбування, а друга - збій ринку каскадного кредитування.
Коли USR і wstUSR обвалилися, кожен ринок позик, який приймав їх як заставу, зіткнувся з тією ж проблемою: їхній оракул все ще оцінював wstUSR близько 1 долара.
Засновник фірми з аналізу ризиків Chaos Labs Омер Голдберг задокументував цей механізм. Його ключовий висновок був: «Оракул був жорстко закодований, тому його ніколи не переоцінювали. wstUSR був оцінений у $1,13, тоді як його ціна на вторинному ринку становила близько $0,63.»
Трейдери купували wstUSR за низькою ціною на відкритому ринку, а потім використовували ціну оракула $1,13 на Morpho або Fluid для забезпечення позики та брали USDC до виходу.
У Fluid команда взяла короткострокові позики для покриття 100% дефолту та зобов'язалася повністю компенсувати кожному користувачу. У компанії Morpho співзасновник Пол Фрамбот заявив, що приблизно 15 скарбниць мають значну експозицію, всі вони є частиною стратегії забезпечення високого ризику з довгим хвостом.
Відомий куратор Гаунтлет заявив: "Кілька високодохідних сховищ мають обмежену експозицію".
Однак D2 Finance безпосередньо спростувала цю заяву, опублікувавши дані в ланцюжку блоків, які показують, що флагманське "USDC Core Vault" Гаунтлета виділило 4,95 мільйона доларів на ринок wstUSR/USDC. Голдберг тоді заявив, що сховище Гаунтлета утримує 98% ліквідності з боку кредитування на цьому ринку.
Відповідаючи письмово The Defiant, Фрамбот заявив: "Ми досліджували, як представити різні ризики більш всебічно. Однак ми не вважаємо, що головна проблема тут полягає у відсутності маркування.
Фрамбот додав: «Morpho не залежить від оракула, що означає, що він дозволяє кураторам вибирати будь-який оракул, який вони вважають найбільш підходящим для конкретного ринку. Morpho - це відкрита інфраструктура без дозволів, призначена для передачі управління ризиками кураторам».
«Важко нав'язати об'єктивно "правильний" поріг у всіх сценаріях», - сказав Фрамбот. «Накладення обмежень на рівні протоколу також несе ризик перешкоджання реалізації законних стратегій».
Хоча основний протокол залишає управління ризиками за куратором, деякі інсайдери галузі вважають, що куратори не виконали свої обов'язки.
«Я вважаю, що в структурі кураторської галузі є недолік, оскільки реального кураторства не відбувається», — заявив Марк Целлер на X.
На момент написання статті Resolv, Gauntlet і Fluid не відреагували на запит The Defiant про коментар.
Повторюваний шаблон невдач
Це не новий тип атаки. У січні 2025 року USD0++ Usual Protocol був жорстко закріплений за 1 долар куратором MEV Capital у Morpho Vault.
Потім Usual раптово скоригував поріг викупу до 0,87 долара без будь-якого попередження, залишивши кредиторів замкненими у сховищі MEV Capital, яке побачило, як його використання зросло до 100%.
У листопаді 2025 року xUSD Stream Finance обвалився, оскільки куратор направив депозити USDC в петлю левериджу, забезпечену цим синтетичним стейблкоїном. Коли його оракул відмовився оновлюватися, активи на суму від 2,85 до 7 мільярдів доларів на Morpho, Euler і Silo опинилися під загрозою.
У жовтні та листопаді 2025 року Moonwell зазнав двох послідовних збоїв оракула, що призвело до дефолтів на суму понад 5 мільйонів доларів.
Що це означає для моделі куратора
Архітектура Morpho передає всі рішення щодо ризиків третій стороні, "куратору", який створює сховище, обирає забезпечення, встановлює співвідношення позики до вартості та обирає оракулів. Ця теоретична модель припускає, що професійні структури мають глибші знання, конкуренція призводить до кращого управління ризиками, а протокол відповідає за виконання правил.
Однак куратори покладаються на отриманий дохід для отримання комісій, що створює стимул для забезпечення з вищим рівнем ризику та вищим доходом (наприклад, стабільні монети з прибутком). Проблема виникає, коли ці стабільні монети втрачають свою прив'язку, і вкладники несуть основний тягар втрат замість куратора.
У випадку з Resolv деякі автоматизовані боти кураторів продовжували вносити кошти до урахованого сховища через кілька годин після експлойта, що посилило збитки.
Причиною використання жорстко кодованих оракулів для стабільних монет з прибутком є запобігання непотрібним ліквідаціям, викликаним короткостроковими коливаннями. Однак цей захист ефективний лише тоді, коли стабільна монета залишається стабільною.
Chainalysis, компанія з аналізу блокчейну, заявила в аналізі після інциденту, що можливості моніторингу в режимі реального часу на блокчейні є необхідними.
"Виконання смарт-контракту на блокчейні працювало бездоганно. Проблема явно виникла через ширший дизайн системи та інфраструктуру поза ланцюжком." Заявила аналітична фірма.
Вам також може сподобатися

Останній подкаст Хуана Женьсюня: Чи досягне NVIDIA $1 трильйона? Чи збільшиться кількість програмістів замість зменшення? Як боротися з тривогою через ШІ?

Трамп закликає до миру, але $1.5 млрд було вкладено в опціони за 15 хвилин до його виступу | Вечірній дайджест новин Rewire

WEEX P2P тепер підтримує Йорданський динар, долар США та євро — набір торговців відкрито
Щоб спростити внесення криптовалют, WEEX офіційно запустив свою P2P торгову платформу та продовжує розширювати підтримку фіатних валют. Ми раді оголосити, що Йорданський динар (JOD), долар США (USD) та євро (EUR) тепер доступні на WEEX P2P!

Dragonfly Partners: Більшість агентів не будуть займатися автономною торгівлею, як можуть криптоплатежі домінувати?

Американський стартап у сфері штучного інтелекту робить ставку на китайську мегамодель | Rewire News Morning Brief

Трамп знову бреше: Психологічна операція «П'ятиденна пауза», як Уолл-стріт, біткоїн і інсайдери Polymarket синхронізували Uposciogen

Коли токен стає працею, люди стають інтерфейсом

Новини про припинення вогню просочилися заздалегідь? Великий Polymarket робить ставки на результат до твіту Трампа

Щорічний лист акціонерам генерального директора BlackRock: Як Уолл-стріт використовує штучний інтелект для отримання прибутку від національних пенсійних фондів?

Sun Valley випускає фінансовий звіт за 2025 рік: Дохід від майнінгу біткоїнів досягає 670 мільйонів доларів, прискорюючи трансформацію в платформу інфраструктури штучного інтелекту
16 березня 2026 року в Далласі, штат Техас, США, компанія CanGu (код на Нью-Йоркській фондовій біржі: CANG, далі – "CanGu" або "Компанія") сьогодні оголосила про свої неаудовані фінансові результати за четвертий квартал і повний рік, що закінчився 31 грудня 2025 року. Як підприємство з майнінгу біткоїнів, яке покладається на глобальну структуру та прагне побудувати інтегровану платформу енергетичних і обчислювальних потужностей штучного інтелекту, CanGu активно просуває свою бізнес-трансформацію та розвиток інфраструктури.
• Фінансова ефективність:
Загальний дохід за 2025 рік склав 688,1 млн доларів, з яких 179,5 млн доларів припадає на четвертий квартал.
Дохід від бізнесу з видобутку біткоїнів за 2025 рік склав 675,5 млн доларів, з яких 172,4 млн доларів припадає на четвертий квартал.
Коригований показник EBITDA за 2025 рік склав 24,5 млн доларів, тоді як за четвертий квартал - 156,3 млн доларів.
• Гірничі роботи та витрати:
Протягом року було видобуто всього 6 594,6 біткоїнів, у середньому 18,07 біткоїнів на день; з яких 1 718,3 біткоїнів було видобуто в четвертому кварталі, у середньому 18,68 біткоїнів на день.
Середня вартість видобутку за весь рік (без урахування зносу гірницького обладнання) становила 79 707 дол. США за біткоїн, а за четвертий квартал – 84 552 дол. США;
Загальні постійні витрати становили 97 272 дол. США та 106 251 дол. США за біткоїн відповідно.
Станом на кінець грудня 2025 року компанія накопичувально видобула 7 528,4 біткоїнів з моменту вступу в бізнес з видобутку біткоїнів.
• Стратегічний прогрес:
Компанія завершила припинення програми американських депозитарних розписок (ADR) і перейшла на пряме розміщення на NYSE, щоб підвищити прозорість інформації та привести її у відповідність зі своїм стратегічним напрямком, з довгостроковою метою розширення своєї інвестиційної бази.
Генеральний директор Пол Ю заявив: "2025 рік став першим повним роком роботи компанії як підприємства з видобутку біткоїнів, який характеризувався швидким виконанням і структурною перебудовою. Ми завершили комплексну адаптацію нашої системи активів і створили глобальну мережу з видобутку біткоїнів. Крім того, компанія представила нову управлінську команду, що ще більше зміцнює наші можливості та конкурентні переваги в галузі цифрових активів та енергетичної інфраструктури. Завершення прямого лістингу на NYSE та ціноутворення в доларах США також свідчить про наше перетворення на глобальну компанію з інфраструктури штучного інтелекту.
"У 2026 році компанія продовжить оптимізувати структуру свого балансу та підвищувати операційну ефективність і стійкість до витрат шляхом коригування портфеля майнерів. Водночас ми продовжуємо нашу стратегічну трансформацію в постачальника інфраструктури штучного інтелекту. Використовуючи EcoHash, ми будемо використовувати наші можливості в масштабованій обчислювальній потужності та енергетичних мережах для надання економічно ефективних рішень для штучного інтелекту. Відповідні трансформації сайту та розробка продуктів просуваються одночасно, і компанія має хороші позиції для підтримки своєї діяльності на новому етапі.
Фінансовий директор компанії Майкл Чжан заявив: "Очікується, що до 2025 року компанія досягне значного зростання доходів завдяки масштабним видобувним операціям. Незважаючи на зафіксований чистий збиток у розмірі 452,8 мільйона доларів від поточних операцій, що в основному пов'язано з одноразовими витратами на трансформацію та коригуванням справедливої вартості, обумовленими ринком, компанія з фінансової точки зору зменшить свій фінансовий леверидж, оптимізує стратегію резервування Bitcoin та управління ліквідністю, впровадить новий капітал для зміцнення своєї фінансової позиції та скористається інвестиційними можливостями в перспективних галузях, таких як інфраструктура штучного інтелекту, водночас долаючи ринкову волатильність".
Загальний дохід за четвертий квартал склав 1,795 мільярда доларів. З них бізнес з видобутку біткоїнів приніс дохід у розмірі 1,724 мільярда доларів, згенерувавши 1718,3 біткоїнів протягом кварталу. Дохід від міжнародного автомобільного бізнесу склав 4,8 мільйона доларів.
Загальні операційні витрати та витрати на четвертий квартал склали 4,56 мільярда доларів, що в основному пов'язано з витратами, пов'язаними з бізнесом з видобутку біткоїнів, а також знеціненням майнінгових машин і втратами справедливої вартості на дебіторську заборгованість у біткоїнах.
Це включає:
· Вартість виручки (без урахування амортизації): 1,553 мільярда доларів
· Вартість виручки (амортизація): 38,1 мільйона доларів
· Операційні витрати: 9,9 мільйона доларів (включаючи витрати, пов'язані зі стороною, на суму 1,1 мільйона доларів)
· Втрати від знецінення майнінгових машин: 81,4 мільйона доларів
· Втрати від знецінення біткоїн-активів: 171,4 млн доларів
Операційний збиток за четвертий квартал склав 276,6 млн доларів, що значно перевищує збиток у розмірі 0,7 млн доларів за той самий період 2024 року, головним чином через зниження цін на біткоїн.
Чистий збиток від поточної діяльності склав 285 млн доларів порівняно з чистим прибутком у розмірі 2,4 млн доларів за той самий період минулого року.
Скоригований показник EBITDA становив -156,3 млн доларів порівняно з 2,4 млн доларів за той самий період минулого року.
Загальний дохід за весь рік склав 6,881 млрд доларів. З них дохід від бізнесу з видобутку біткоїнів склав 6,755 млрд доларів, з загальним обсягом виробництва 6 594,6 біткоїнів за рік. Дохід від міжнародного автомобільного бізнесу склав 9,8 мільйона доларів.
Загальні річні операційні витрати становлять 1,1 млрд доларів.
Зокрема, вони включають:
· Витрати на виручку (без урахування амортизації): 543,3 мільйона доларів
· Витрати на виручку (амортизація): 116,6 мільйона доларів
· Операційні витрати: 28,9 мільйона доларів (включаючи витрати, пов'язані зі сторінками, що мають відношення до них, у розмірі 1,1 мільйона доларів)
· Втрати від знецінення майна шахтаря: 338,3 мільйона доларів
· Втрати від зміни справедливої вартості дебіторської заборгованості в біткоїнах: 96,5 млн доларів
Річний операційний збиток становить 437,1 млн доларів. Чистий збиток від продовження операцій становить 452,8 млн доларів, тоді як у 2024 році було отримано чистий прибуток у розмірі 4,8 млн доларів.
У 2025 році скоригований чистий прибуток за не GAAP становить 24,5 млн доларів (у порівнянні з 5,7 млн доларів у 2024 році). Ця міра не включає витрати на компенсацію на основі акцій; див. розділ "Використання нефінансових показників GAAP" для отримання детальної інформації.
Станом на 31 грудня 2025 року основні активи та зобов'язання компанії такі:
· Готівкові кошти та їх еквіваленти: 41,2 мільйона доларів
· Дебіторська заборгованість у біткоїнах (довгострокова, пов'язана зі зацікавленою стороною): 663,0 мільйона доларів
· Чистий капітал гірничодобувної компанії: 248,7 млн доларів
· Довгострокові борги (пов'язані зі стороною): 557,6 млн доларів
У лютому 2026 року компанія продала 4451 біткоїн і погасила частину довгострокових боргів, пов'язаних зі стороною, щоб зменшити фінансовий леверидж і оптимізувати структуру активів і зобов'язань.
Відповідно до плану викупу акцій, оприлюдненого 13 березня 2025 року, станом на 31 грудня 2025 року компанія викупила в цілому 890 155 акцій звичайних акцій класу A приблизно за 1,2 млн доларів.

Американський стартап у сфері штучного інтелекту захопився китайською моделлю відкритого програмного забезпечення

Три тижні війни США з Іраном: Хто заробляє гроші, хто платить рахунки?

Інтерпретація великого оновлення Polymarket минулої ночі: Розширення комісій, саморегуляція та нові стимули

Приєднайтеся до WEEX AI Wars II: Як API WEEX, навички трейдера сприяють інноваціям у торгівлі з використанням штучного інтелекту
Приєднатися WEEX AI Wars II і станьте частиною глобальної Торгівля з використанням штучного інтелекту революція. Змагайтеся з провідними AI-агентами і ботами, демонструйте свої стратегії та використовуйте WEEX API і Trader Skill для інновацій, автоматизації та підвищення впізнаваності в екосистемі торгівлі з використанням штучного інтелекту. Запросіть свого AI-агента до WEEX AI Wars II ЗАРАЗ.

Від людського застосування до інтелектуальної співпраці: Як мережа GOAT будує цифрову економіку наступного покоління

# Видатний інвестор активно ставить на скорочення цін на нафту через Hyperliquid
Key Takeaways A significant leveraged short position on crude oil has been initiated on Hyperliquid using 5.6 million…

# Outline
Key Takeaways Ethereum’s price has recently fallen below $2200, showing a daily increase of 0.55%. Ethereum (ETH) operates…

# Величезна риба купує понад 10,800 ETH із вражаючою стратегією на CoW Swap
Key Takeaways A significant whale activity has been detected, involving the purchase of 10,811.34 ETH over two weeks.…
Останній подкаст Хуана Женьсюня: Чи досягне NVIDIA $1 трильйона? Чи збільшиться кількість програмістів замість зменшення? Як боротися з тривогою через ШІ?
Трамп закликає до миру, але $1.5 млрд було вкладено в опціони за 15 хвилин до його виступу | Вечірній дайджест новин Rewire
WEEX P2P тепер підтримує Йорданський динар, долар США та євро — набір торговців відкрито
Щоб спростити внесення криптовалют, WEEX офіційно запустив свою P2P торгову платформу та продовжує розширювати підтримку фіатних валют. Ми раді оголосити, що Йорданський динар (JOD), долар США (USD) та євро (EUR) тепер доступні на WEEX P2P!
