Protocolo Resolv Explotado – Atacante Canjea 200K USDC por $23.8 Millones en Gran Brecha de Seguridad

BlockChainReporter
RESOLV5,17%
ETH-0,77%

El ecosistema DeFi ha experimentado recientemente una explotación avanzada que continúa evidenciando las vulnerabilidades existentes en los mecanismos de acuñación de varios protocolos dentro del ecosistema DeFi. El 22 de marzo de 2026, la plataforma de monitoreo de seguridad conocida como Lookonchain notificó a la comunidad sobre una brecha enorme que involucraba a Resolv, un protocolo de gestión de activos sintéticos. Según datos en la cadena, un hacker convirtió una pequeña cantidad de 200,000 USDC en una gran suma de dinero, retirando millones de dólares en liquidez del mercado en un corto período de tiempo.

Mecánica de la explotación de acuñación

Un explotador utilizó una brecha en el contrato de acuñación de Resolv para iniciar la brecha. Al depositar 200,000 en USDC, el explotador pudo usar la contabilidad interna del protocolo para acuñar una cantidad astronómica de 80,000,000 USR. Esta enorme inflación en la oferta de USR no cuenta con respaldo colateral, creando así un valor fantasma de la nada.

Una discrepancia entre la seguridad tangible que respalda cada token USR y el USR que existe indica que probablemente hay un fallo en la funcionalidad del oráculo de precios o en la lógica de la función de “acuñación” dentro del protocolo. Posteriormente, tras asegurar el USR creado mediante la acuñación de 80 millones, el atacante convirtió rápidamente los sintéticos en un activo cripto “duro”. Esto se hizo antes de que el precio proyectado del USR se desacoplara del peg o antes de que el protocolo tuviera la oportunidad de detener las transacciones.

Liquidando los botines – La conversión de $23.8 millones

La rapidez es esencial en las explotaciones DeFi; por ello, el atacante mostró una gran capacidad para aprovechar la oportunidad rápidamente. Según registros en cadena de Arkham Intelligence, el atacante transfirió inmediatamente 44,780,000 USR a diferentes DEX y agregadores. Este gran número de tokens sintéticos fue convertido en 11,437 ETH, aproximadamente $23.8 millones en el momento de la transacción.

La cantidad restante de USR en poder del perpetrador probablemente sea el aspecto más preocupante de este ataque para el ecosistema Resolv, ya que actualmente, 35.14 millones de USR aún permanecen en la cartera del atacante. Aunque es probable que los pools de liquidez que contienen USR hayan sido destruidos tras la venta inicial, los tokens en sí todavía existen. Por lo tanto, cualquier futura introducción de liquidez en el sistema presenta un riesgo secundario.

La tendencia creciente de vulnerabilidades en activos sintéticos

Este evento no es solo un incidente aislado, sino parte de una tendencia mayor en la que los atacantes ahora apuntan a los mecanismos de acuñación y quema de los protocolos de activos sintéticos. Los activos sintéticos dependen de fórmulas matemáticas muy complejas para mantener sus pegs, por lo que incluso el menor error en el código podría tener consecuencias drásticas.

Las firmas de seguridad han sido muy vocales respecto a los riesgos de los protocolos DeFi cada vez más interconectados. A medida que estos sistemas se vuelven más entrelazados, una sola explotación en un área puede generar problemas generalizados en todo el ecosistema.

Conclusión

La explotación de Resolv ilustra que las finanzas descentralizadas aún operan en una especie de salvaje oeste. Aunque la transición a Web3 crea nuevas libertades financieras, también impone requisitos adicionales en la calidad del código y en la diligencia de quienes invierten en proyectos. Mientras Resolv investiga la causa principal de la explotación, la recuperación de fondos de la cartera del atacante es una prioridad secundaria. El enfoque principal es que los participantes en DeFi implementen mejoras continuas en los protocolos de seguridad para prevenir pérdidas de capital en esta escala. El atacante actualmente posee aproximadamente $23 millones en Ethereum, y la comunidad de Resolv continúa sintiendo los efectos adversos de este incidente.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Polygon lanza pagos de stablecoin privados para USDC y USDT el lunes

Según The Defiant, Polygon Labs lanzó una función de pagos privados para stablecoins en su billetera de consumo el 5 de mayo. La opción “Privately Send”, desarrollada con el protocolo de privacidad Hinkal, permite a los usuarios transferir USDC y USDT en Polygon mientras enmascara al remitente, al destinatario y el monto de la transacción o

GateNewsHace56m

Circle se dispara un 20% a medida que avanza el compromiso sobre la rentabilidad del stablecoin de la Ley Clarity

Las acciones relacionadas con las criptomonedas cerraron más altas el lunes, impulsadas por el salto del 19,89% de Circle hasta 119,53 USD, gracias a los avances para resolver la disputa del Clarity Act en torno a los rendimientos de los stablecoins, según The Block. Bitcoin superó los 80.000, cotizando con una subida del 2,12% hasta 80.020 USD al 9:20 p.m. ET del lunes, mientras que el conjunto de EE.UU.

CryptoFrontier05-03 15:31

La plataforma de pagos con stablecoin UnblockPay recauda 4,5 millones de dólares en una ronda semilla liderada por Prelude

Según ChainCatcher, la plataforma de banca y pagos nativa de stablecoins UnblockPay completó una ronda de financiación semilla de 4,5 millones de dólares liderada por Prelude, con la participación de Plug and Play, Wintermute, Reverie, Signature Ventures, Triaxis Capital y Crescera Capital. Fundada en 2025, UnblockPay proporciona

GateNews05-03 08:01

La circulación de USDC disminuye en 900 millones en 7 días, con un suministro total de 77,1 mil millones

De acuerdo con los datos oficiales de Circle, en los últimos 7 días hasta el 30 de abril, la circulación de USDC disminuyó aproximadamente 900 millones mientras Circle emitió 5,1 mil millones de USDC y canjeó 6 mil millones, lo que elevó la circulación total a 77,1 mil millones. Las reservas totalizaron aproximadamente 77,4 mil millones de dólares estadounidenses,

GateNews05-03 07:10

Circle acuña 250 millones de USDC en Solana durante la noche del 2 de mayo

Según los datos on-chain, Circle acuñó 250 millones de USDC en Solana a primera hora del 2 de mayo a las 5:10 AM.

GateNews05-03 01:19

Las stablecoins representan el 40% de las compras cripto en América Latina, USDC supera a Bitcoin: informe de Bitso

Según el informe cripto de 2025 para América Latina de Bitso, las stablecoins representan aproximadamente el 40% de las compras de criptomonedas en la región, y las compras de USDC superan a las de Bitcoin. El informe analizó datos de casi 10 millones de clientes en los principales mercados de América Latina, incluyendo Argentina,

GateNews05-02 09:25
Comentar
0/400
Sin comentarios