Stablecoin USR em colapso fulminante e desvinculação! Resolv expõe "falha de cunhagem" com hackers a desviarem 25 milhões de dólares

RESOLV2,53%
USDC0,04%
ETH-3,34%
CRV-1,38%

DeFi protocolo Resolv sofreu um ataque de vulnerabilidade no domingo, onde hackers cunharam rapidamente 80 milhões de stablecoins não colaterais USR a um custo extremamente baixo, vendendo-os logo em seguida e conseguindo cerca de 25 milhões de dólares em liquidez. Isso não só causou uma forte descolagem do preço do USR, como também desencadeou um efeito dominó no mercado de empréstimos. O ataque ocorreu por volta das 10h21 de 22 de março. Dados na blockchain mostram que os hackers inicialmente depositaram 100.000 USDC no contrato inteligente do Resolv, recebendo em troca até 50 milhões de USR, uma proporção de troca 500 vezes maior do que o normal. Depois, aproveitando-se da situação, eles cunharam adicionalmente 30 milhões de USR em uma segunda transação.

USR do @ResolvLabs está a negociar a um cêntimo, alguém cunhou 50 milhões de USR com 100 mil USDC pic.twitter.com/fXtjZgxzQk

— YAM 🌱 (@yieldsandmore) 22 de março de 2026

Como uma stablecoin que afirma estar atrelada ao dólar na proporção 1:1, o funcionamento do USR não depende de reservas tradicionais em moeda fiduciária, mas sim de estratégias de hedge delta-neutro usando Ethereum e Bitcoin para manter o valor. Segundo dados do DEX Screener, após a cunhagem inicial, o USR na pool de liquidez mais profunda do Curve Finance caiu para 0,025 dólares em apenas 17 minutos. Embora tenha se recuperado para perto de 0,85 dólares posteriormente, até o momento da redação ainda não voltou ao valor de 1 dólar. Hackers usam técnicas de lavagem de dinheiro eficientes, enquanto autoridades afirmam que “a pool de colaterais está intacta” gerando controvérsia Após o roubo, os hackers (com carteira começando por 0x04A2) rapidamente trocaram esses USR recém-cunhados por USDC, USDT e, em seguida, converteram tudo em Ethereum em várias DEXs. Dados na blockchain indicam que a carteira dos hackers acumula até 11.409 ETH, avaliado em cerca de 23,7 milhões de dólares. Após a divulgação do incidente, a Resolv Labs publicou uma declaração na plataforma X, afirmando que todas as funções do protocolo foram suspensas, destacando que “a pool de colaterais está intacta”, sem perda de ativos subjacentes, e classificando o incidente como uma “falha no mecanismo de emissão do USR”.

Estamos atualmente investigando um incidente de segurança envolvendo cunhagem não autorizada de USR.

Neste momento:

A pool de colaterais permanece totalmente intacta. Nenhum ativo subjacente foi perdido.

O problema parece estar isolado ao mecanismo de emissão do USR.

Nossa prioridade imediata é:

1)…

— Resolv Labs (@ResolvLabs) 22 de março de 2026

Controle de permissões como se fosse inexistente Apesar de a equipe tentar minimizar o impacto, especialistas em segurança discordam. Analistas de dados na blockchain, como Andrew Hong, apontam que a brecha veio do privilégio de uma conta chamada “SERVICE_ROLE”, responsável por processar solicitações de troca. Surpreendentemente, essa permissão crítica está sob controle de uma única conta externa (EOA), ou seja, uma carteira de uma única pessoa, ao invés de uma conta multiassinatura mais segura. Ainda mais grave, o contrato de cunhagem não possui validação de preços por oráculos, verificação de quantidade ou limites de cunhagem. Fundos de investimento DeFi, como D2 Finance, sugeriram três possíveis causas: manipulação maliciosa do oráculo, invasão do assinante off-chain ou ausência de validação de valores entre a solicitação de cunhagem e a execução. O primeiro a divulgar o incidente, YieldsAndMore, lamentou que uma protocolo com recursos financeiros consideráveis como o Resolv tenha uma gestão centralizada sem as mais básicas salvaguardas de segurança. Deddy Lavid, CEO da Cyvers, uma empresa de segurança blockchain, afirmou: “Essa é a verdadeira face do risco das stablecoins. Confiar apenas em auditorias periódicas de contratos é insuficiente. Sem monitoramento em tempo real da cunhagem e do fornecimento de tokens, a equipe fica cega diante de uma crise.”

Desastre inesperado! Inflação invisível rouba investidores e efeito dominó impacta o mercado de empréstimos Embora a equipe do Resolv afirme que a pool de colaterais está “intacta” tecnicamente, essa declaração subestima o impacto do incidente. Analistas apontam que o ataque não foi uma simples “furto” do cofre, mas uma manipulação de oferta inflacionária. Os 80 milhões de tokens criados do nada diluíram rapidamente o valor de circulação, enquanto a venda em massa pelos hackers drenou a liquidez da pool. Isso significa que os investidores que possuíam USR naquele momento tiveram seus ativos instantaneamente devastados. A crise se espalhou rapidamente para outros mercados de empréstimos DeFi. Como USR e seus tokens derivados são aceitos como garantias em plataformas como Morpho e Gauntlet, especuladores aproveitaram a oportunidade para comprar USR a preços baixos, emprestando em plataformas com a política de preço rígido de 1 USR = 1 dólar, e assim, emprestando USDC de forma massiva. Essa operação de “pegar emprestado sem pagar” esvaziou a liquidez dos fundos de empréstimo. Antes com milhões de dólares em financiamento e 14 auditorias de alto nível, agora caiu em descrédito Antes do ataque, o valor de mercado do protocolo Resolv já vinha em declínio, caindo de um pico de 400 milhões de dólares em fevereiro para cerca de 100 milhões de dólares antes do incidente.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Relatório Semanal Lookonchain: As entradas de stablecoin atingem $53M apesar da queda do volume de negociação

Mensagem do Gate News, de acordo com o Relatório Semanal Lookonchain de 20-26 de abril de 2026, a liquidez manteve-se estável com $53 milhões em entradas de stablecoin. Tanto os volumes de negociação à vista em CEX como os volumes de negociação perpétua registaram acentuadas quedas semana a semana. As empresas públicas adicionaram 4,189 BTC avaliados em $321.5 milhões durante este período

GateNews5h atrás

Relatório diário Gate (27 de abril): declarações sobre o incidente de tiroteio envolvendo Trump impulsionam a TRUMP coin; o Departamento do Tesouro dos EUA vai incluir a Venmo no pagamento de doações para dívidas

Bitcoin (BTC) regista uma subida e um repique acentuados no curto prazo, estando provisoriamente cotado por volta de 78.900 dólares a 27 de abril. Declarações provocatórias de Trump sobre o incidente de tiroteio aumentaram os preços de moedas meme como TRUMP, MAGA e DJT, porque a narrativa cuidadosamente planeada voltou novamente à tona. O Departamento do Tesouro dos EUA integrou a Venmo nos canais de pagamento de doações de dívida; a proposta estratégica para reservas de bitcoin tinha ficado bloqueada.

MarketWhisper20h atrás

Justin Sun Não Comparece ao Evento de Memecoins de Trump no Meio de Litígio Legal com World Liberty

Mensagem de Notícias da Gate, 26 de Abril — Justin Sun, um dos maiores investidores no token TRUMP, notavelmente não compareceu a um evento com temática de memecoins organizado pelo Presidente dos EUA, Donald Trump, em Mar-a-Lago, na Flórida, este ano, assinalando uma mudança significativa face à sua aparição de destaque num evento semelhante no ano passado. T

GateNews04-26 19:32

A Spark Reporta Lucro do 1.º Trimestre de 2026 À medida que a Aave Enfrenta um Ataque de $124M–$230M

O protocolo Spark anunciou no seu relatório financeiro do 1.º trimestre de 2026 que encerrou o primeiro trimestre com lucro, reportando retornos brutos do protocolo de 31,5 milhões de dólares e uma tesouraria de 46,1 milhões de dólares. O anúncio surge numa altura em que a Spark emergiu como um beneficiário inesperado na sequência de um grande incidente de segurança que afecti

CryptoFrontier04-26 19:12

Aave, Kelp, LayerZero Propõem Libertar $71M em ETH Congelado para Apoiar a Recuperação de rsETH

Mensagem da Gate News, 26 de abril — Uma coligação de grandes protocolos DeFi liderada pela Aave Labs, com a participação da Kelp DAO, LayerZero, EtherFi e Compound, apresentou uma Constitutional AIP no sábado de manhã, pedindo à Arbitrum DAO que liberte aproximadamente $71 milhões em ETH congelado para apoiar o DeFi United, um esforço de apoio interprotocolar

GateNews04-26 14:33

Litecoin passa por uma profunda reorganização da cadeia após exploração zero-day da camada de privacidade MWEB

Mensagem de notícias da Gate, 26 de abril — A Litecoin sofreu uma profunda reorganização da cadeia no sábado (26 de abril) depois de atacantes explorarem uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), segundo a Litecoin Foundation. A reorg abrangeu os blocos 3,095,930 a 3,095,943 e

GateNews04-26 12:11
Comentar
0/400
Nenhum comentário