Очередной кейс, где «смарт»-контракт оказался не таким уж и смарт. В протоколе Resolv хакер провернул почти идеальную атаку: внёс 100,000 USD Coin и через функцию requestSwap получил… 49.95 млн USR.
Да, это примерно x500 к депозиту — из-за критической уязвимости в контракте.
Что именно пошло не так — пока спорят: либо красиво сломали оракул, либо разработчики банально не добавили базовую проверку балансов перед выдачей средств. В любом случае — деньги начали появляться «из воздуха».
Дальше всё по классике. Получив халявные миллионы, хакер не стал ждать и начал агрессивно сливать USR в рынок. Ликвидность не выдержала — стаканы просто высохли, а сам «стейблкоин» улетел примерно на -74% за короткое время.
После этого злоумышленник прогнал реальные деньги через мосты, размыл следы и спокойно вышел из системы. Итоговый ущерб оценивают примерно в $25 млн.
На фоне паники зацепило и сторонние протоколы. Часть ликвидности Resolv находилась в пулах Aave, но глава проекта быстро заявил, что сам протокол не пострадал и средства пользователей в безопасности.
Разработчики Resolv, в свою очередь, пообещали покрыть убытки из собственного кармана — но рынок уже показал, насколько «стабильным» может быть стейблкоин с дырявой логикой.
💬 Вывод простой:
в DeFi ты доверяешь не людям — ты доверяешь коду.
И если код написан криво, деньги исчезают быстрее, чем ты успеешь открыть график.
#defi #cryptohacks #USDC #AAVE 👉 Подпишись, чтобы видеть такие уязвимости раньше, чем они сжигают рынок