Principaux enseignements :
Après l’incident récent, Resolv a publié une version mise à jour en urgence, pointant spécifiquement vers des actions en détail pour résoudre les montants de jetons émis illicitement. Ce mouvement montre comment les protocoles DeFi ajustent leurs procédures de contre-mesures après des problèmes significatifs.
Lire la suite : Le protocole Resolv est bloqué avec un attaquant ayant émis 50 millions de jetons USR non garantis
Resolv Labs a confirmé que sur les 80 millions d’USR frappés lors de l’exploitation du 22 mars, environ 46 millions de jetons ont été définitivement retirés de la circulation. Ce chiffre équivaut à environ 57 % de l’offre totale affectée.
L’équipe a déclaré qu’aucun USR détenu par une adresse liée à un attaquant ne peut être transféré ou échangé. C’est une étape importante pour restreindre davantage de destructions.
Le processus de résolution a combiné la brûlure de jetons et l’adoption d’un schéma de liste noire. Ces opérations visaient à éliminer l’offre ainsi qu’à isoler les actifs qui ne pouvaient pas être immédiatement dégagés.
Resolv a effectué diverses opérations sur la blockchain pour minimiser la quantité d’offre illégale en circulation. Tout d’abord, environ 9 millions d’USR ont été brûlés dans deux transactions juste après l’exploitation. Cette étape a directement diminué l’offre en circulation.
Ensuite, une plus grande quantité – environ 36 millions d’USR – a été verrouillée avec le schéma de liste noire. Ces jetons existent sous la forme de wstUSR et doivent mettre à niveau leurs contrats pour limiter le mouvement.
Cette version mise à jour est accompagnée d’un verrouillage de 72 heures qui était une contrainte intégrée au protocole. Après exécution, les jetons concernés ne pourront plus être déplacés.
Le reste des USR qui était attaché aux portefeuilles des exploiteurs a finalement été brûlé. Cela a assuré que les attaquants n’avaient plus de jetons sous leur protection.

Resolv a souligné que tous les actifs liés à l’exploitant ont été détruits ou sont devenus inutilisables. Cela élimine immédiatement les risques de dumping supplémentaire ou de conversion en d’autres actifs.
Ce résultat est notable car, dans les premières périodes de l’attaque, les hackers ont rapidement échangé ou déplacé des actifs. En revanche, la situation actuelle montre que les mesures de contrôle ont atteint une efficacité substantielle au niveau du protocole.
Lire la suite : Le FBI avertit d’un faux “jeton FBI” sur TRON ciblant les utilisateurs dans une nouvelle vague de fraude crypto
L’épisode met en lumière un problème de conception dans les systèmes d’actifs synthétiques tels que l’USR. Les modèles sont basés sur la frappe collatéralisée. Si ce mécanisme est contourné, l’offre peut s’étendre instantanément sans garantie. C’est exactement ce qui s’est produit lors de l’exploitation.
La réponse de Resolv montre que l’atténuation est possible mais complexe. Brûler des jetons est simple lorsque les actifs sont accessibles. La mise sur liste noire doit être régie et avoir une flexibilité contractuelle.