Cette fois, le "stablecoin" USR s'est directement effondré à quelques centimes, ce n'est pas une attaque de hacker, c'est clairement un complot orchestré par l'équipe du projet pour récolter des fonds, les traces sur la chaîne sont indiscutables.
Dans le contrat, le SERVICE_ROLE de minting est contrôlé par une seule clé privée, sans aucune signature multiple, ce n'est pas comme ça qu'un projet légitime fonctionne, c'est manifestement une porte dérobée. Ce qui est encore plus absurde, c'est que le contrat n'a pas de limite de minting, pas de vérification oracle, pas de contrôle du ratio de collatéral, on signe autant qu'on veut et on imprime autant, une telle faille basique, le rapport d'audit ne l'a même pas détectée ? Soit ils ont soudoyé l'audit, soit ils ont intentionnellement omis l'audit.
On voit clairement sur la chaîne : l'attaquant a dépensé seulement 200 000 USDC, en deux transactions, pour imprimer directement 80 millions de USR non garantis, ce qui équivaut à 1 euro échangé contre 4000 euros, une attaque externe normale ne pourrait jamais faire ça. Ensuite, sur Curve et Uniswap, ils ont littéralement écrasé le marché, encaissant 25 millions de dollars en ETH, l'opération était aussi fluide qu'une répétition anticipée.
Ce qui est encore plus suspect, c'est que l'adresse de l'attaquant a des enregistrements d'interaction précoce avec les portefeuilles utilisés par l'équipe du projet, le flux de fonds a également traversé plusieurs niveaux de mélange, c'est clairement un chemin préparé à l'avance. Après que les choses aient mal tourné, l'équipe a immédiatement publié un communiqué pour se faire passer pour des victimes, en disant qu'ils avaient été attaqués par des hackers, ne rendant pas publics les enregistrements de gestion des clés privées, ni les détails des réserves, mais en suspendant rapidement le protocole pour gagner du temps et transférer des actifs.
En d'autres termes, dès le départ, c'était un piège : d'abord, attirer les gens avec des rendements élevés pour accumuler des pièces, prêter en collatéral, attendre que le pool grossisse, ouvrir une porte dérobée pour imprimer de l'argent et écraser le marché, emportant tous les petits investisseurs. Le soi-disant désancrage, c'est leur signal de récolte, exactement comme l'effondrement de l'UST il y a quelques années, ils ne peuvent pas échapper à leur propre trahison.
$USDC $ETH $BTC #USR