Resolv Labs cho biết kẻ tấn công dùng private key bị đánh cắp để truy cập hạ tầng, mint khoảng 80 triệu USD USR không có tài sản bảo chứng; giao thức đã tạm dừng hợp đồng và đốt khoảng 9 triệu USR của kẻ tấn công.
Sự cố được ghi nhận là hành vi trái phép của bên thứ ba, bao gồm tấn công có chủ đích vào hạ tầng. Resolv nói tài sản bảo chứng nền tảng không bị tác động trực tiếp, nhưng khuyến cáo không giao dịch USR và các token liên quan trong quá trình khôi phục.
- Mint trái phép ~80 triệu USD USR bằng private key bị đánh cắp.
- Tạm dừng hợp đồng, đốt ~9 triệu USR của kẻ tấn công; thiệt hại xác nhận ~500.000 USD.
- Mở chuộc lại USR trước sự cố cho người dùng whitelist từ 23/03/2026.
Diễn biến sự cố và thiệt hại thực tế
Resolv xác nhận kẻ tấn công đã mint khoảng 80 triệu USD USR không có tài sản bảo chứng; sau khi tạm dừng hợp đồng, tác động thực tế đã xác nhận khoảng 500.000 USD tiền chuộc lại được xử lý trước khi dừng.
Theo cập nhật, kẻ tấn công truy cập trái phép hạ tầng Resolv ngày hôm qua bằng private key bị đánh cắp. Các smart contract liên quan nhanh chóng bị tạm dừng, và khoảng 9 triệu USR do kẻ tấn công nắm giữ đã bị phá hủy nhằm giảm rủi ro lan rộng.
Resolv cho biết giao thức hiện nắm khoảng 141 triệu USD tài sản. Nguồn cung USR được nêu gồm 102 triệu USR trước sự cố và khoảng 71 triệu token mới được mint trái phép. Đội ngũ đang theo dõi, tìm cách kiểm soát số USR mint trái phép và các tài sản bị ảnh hưởng, phối hợp đối tác/đối tác giao dịch, cơ quan thực thi pháp luật và các công ty phân tích on-chain để truy vết.
Kế hoạch khôi phục và khuyến cáo cho người dùng
Bước đầu khôi phục là cho phép chuộc lại USR trước sự cố, bắt đầu với người dùng trong whitelist từ ngày 23/03/2026; người bị ảnh hưởng cần phối hợp trực tiếp với RDAL qua kênh chính thức.
Resolv nhấn mạnh sự cố đến từ hành động không được ủy quyền của bên thứ ba, bao gồm tấn công có mục tiêu vào hạ tầng; tài sản bảo chứng nền tảng không bị ảnh hưởng trực tiếp. Trong quá trình khôi phục, Resolv khuyến cáo mạnh không giao dịch USR hoặc token liên quan, vì hoạt động giao dịch sau sự cố có thể tác động đến quy trình khôi phục.





