Resolv Labs cho biết tài sản thế chấp vẫn an toàn sau khi stablecoin USR mất peg xuống 0,14 USD vì lỗi phát hành token. Sự cố khiến nhiều giao thức DeFi phải nhanh chóng hành động để hạn chế rủi ro lan rộng.
USR mất peg sau khi bị khai thác cơ chế phát hành
Sự cố xảy ra khi kẻ tấn công lợi dụng cơ chế tạo token của USR để phát hành hàng chục triệu token không có tài sản đảm bảo, sau đó bán ra trên các nền tảng DeFi. Áp lực bán mạnh khiến giá USR rơi tự do từ mức neo 1 USD xuống chỉ còn 0,14 USD, tương đương mất khoảng 86% giá trị, trước khi hồi nhẹ lên khoảng 0,42 USD.
Ngay sau đó, Resolv đã tạm dừng một số chức năng của giao thức để kiểm tra và kiểm soát tình hình. Theo dữ liệu on-chain từ Arkham và Cyvers, phần lớn số USR bị tạo ra đã được đổi sang Ether, trong đó khoảng 11.400 ETH, tương đương 24 triệu USD, đã bị bán. Một lượng lớn USR còn lại vẫn đang tiếp tục bị xả ra thị trường.
Resolv: lỗi nằm ở cơ chế, không phải tài sản đảm bảo
Trong thông báo chính thức, đội ngũ Resolv khẳng định pool tài sản thế chấp vẫn “nguyên vẹn hoàn toàn” và sự cố chỉ liên quan đến cơ chế phát hành USR. Điều này đồng nghĩa hệ thống chưa bị mất tài sản cốt lõi, nhưng lại gặp lỗi nghiêm trọng trong cách tạo nguồn cung.
Theo các chuyên gia bảo mật, việc nguồn cung tăng đột biến trong thời gian ngắn khiến thị trường không kịp hấp thụ, dẫn đến việc giá token sụp đổ gần như ngay lập tức. Điều này làm suy giảm mạnh giá trị của các token còn lại trên thị trường.
Các giao thức DeFi nhanh chóng khoanh vùng rủi ro
Sau sự cố, nhiều dự án DeFi có liên quan đã nhanh chóng trấn an người dùng và đánh giá mức độ ảnh hưởng. Lido cho biết tiền của người dùng trên sản phẩm của họ vẫn an toàn, trong khi Morpho khẳng định hệ thống cốt lõi không bị ảnh hưởng mà chỉ có một số pool liên quan đến USR.
Aave cũng cho biết không có tiếp xúc trực tiếp với USR và Resolv đang tiến hành hoàn trả các khoản nợ liên quan. Một số giao thức khác như Euler, Venus hay Lista đã chủ động tạm dừng hoặc cô lập các khu vực có rủi ro để tránh lây lan.
Theo đánh giá từ Cyvers, rủi ro hiện tại chủ yếu tập trung ở một số nhóm sản phẩm như lending hoặc các chiến lược đòn bẩy có sử dụng USR làm tài sản, thay vì lan rộng toàn hệ thống. Vì vậy, đây được xem là sự cố mang tính cục bộ, chưa phải khủng hoảng diện rộng.
Không phải “Terra Luna 2.0” nhưng vẫn là cảnh báo lớn
Giám đốc công nghệ của Ledger nhận định quy mô của USR còn nhỏ nên khó tạo ra cú sốc hệ thống tương tự Terra Luna. Tuy nhiên, sự cố vẫn cho thấy những lỗ hổng đáng lo trong thiết kế và vận hành stablecoin DeFi.
Một số phân tích cũng chỉ ra khả năng thiệt hại tập trung ở các lớp tài sản rủi ro cao hơn, đặc biệt là những sản phẩm sử dụng token liên quan làm tài sản đảm bảo.
Kiểm toán không đủ, cần giám sát theo thời gian thực
Dù hệ thống của Resolv đã trải qua nhiều vòng kiểm toán từ năm 2024, sự cố vẫn xảy ra. Các chuyên gia cho rằng kiểm toán chỉ là bước kiểm tra tĩnh và không thể phát hiện các rủi ro phát sinh trong vận hành thực tế.
Nguyên nhân sâu xa có thể liên quan đến lỗi vận hành hoặc rò rỉ khóa riêng, thay vì thiết kế giao thức. Điều này cho thấy nhu cầu cấp thiết của việc giám sát theo thời gian thực, bao gồm theo dõi nguồn cung, tài sản đảm bảo và các biến động bất thường về giá hoặc thanh khoản.
Sự cố USR cho thấy điểm yếu cốt lõi của stablecoin DeFi
Vụ việc USR một lần nữa cho thấy stablecoin trong DeFi vẫn tồn tại rủi ro lớn, đặc biệt ở khâu phát hành và kiểm soát nguồn cung. Dù tài sản thế chấp không bị ảnh hưởng, chỉ một lỗi trong cơ chế vận hành cũng đủ khiến giá sụp đổ. Điều này nhấn mạnh tầm quan trọng của bảo mật, giám sát liên tục và thiết kế hệ thống chặt chẽ hơn trong tương lai.






