¡La moneda estable USR se desmorona! Resolv sufre "vulnerabilidad de acuñación" y hackers se llevan 25 millones de dólares

RESOLV0,41%
USDC0,01%
ETH-0,92%
CRV3,05%

Según informes de varias organizaciones de seguridad en la cadena, el protocolo DeFi Resolv sufrió un ataque de vulnerabilidad el domingo. Los hackers acuñaron rápidamente 80 millones de USR sin respaldo a un costo muy bajo, y tras venderlo, lograron retirar aproximadamente 25 millones de dólares, lo que no solo provocó un fuerte despegue en el precio del USR, sino que también generó un efecto dominó en el mercado de préstamos.

El ataque ocurrió alrededor de las 10:21 de la mañana del 22 de marzo. Datos en la cadena muestran que los hackers primero depositaron 100,000 USDC en el contrato inteligente de Resolv, pero pudieron cambiarlo por hasta 50 millones de USR, una proporción 500 veces mayor a la normal. Luego, con mayor confianza, acuñaron adicionalmente 30 millones de USR en una segunda transacción.

USR de @ResolvLabs cotiza a un centavo, alguien acuñó 50 millones de USR con 100 mil USDC pic.twitter.com/fXtjZgxzQk

— YAM 🌱 (@yieldsandmore) 22 de marzo de 2026

Como una stablecoin que afirma estar vinculada 1:1 con el dólar, la lógica de funcionamiento de USR no depende de reservas tradicionales en moneda fiduciaria, sino que mantiene su valor mediante estrategias de cobertura “Delta-neutral” construidas con Ethereum y Bitcoin para eliminar riesgos de volatilidad.

Según datos de DEX Screener, tras la primera acuñación, USR en el pool de liquidez más profundo en Curve Finance cayó en solo 17 minutos a 0.025 dólares. Aunque posteriormente se recuperó a cerca de 0.85 dólares, al momento de redactar el artículo aún no había vuelto a su anclaje de 1 dólar.

El hacker lavó dinero con destreza, las autoridades aseguran que “el pool de respaldo está intacto”

Tras obtener los fondos, los hackers (cuenta con dirección que empieza con 0x04A2) rápidamente intercambiaron estos USR acuñados de la nada en varios DEX por USDC y USDT, y luego los convirtieron en Ethereum. Datos en la cadena muestran que su cartera acumuló hasta 11,409 ETH, valorados en aproximadamente 23.7 millones de dólares.

Tras la exposición del incidente, Resolv Labs emitió un comunicado en la plataforma X, indicando que el equipo ha suspendido todas las funciones del protocolo, enfatizando que “el pool de respaldo está intacto”, que no se han perdido activos subyacentes, y que el incidente se atribuye a una “simple vulnerabilidad en el mecanismo de emisión de USR”.

Estamos investigando actualmente un incidente de seguridad que involucra la acuñación no autorizada de USR.

En esta etapa:

El pool de respaldo permanece completamente intacto. No se han perdido activos subyacentes.

El problema parece estar aislado en la mecánica de emisión de USR.

Nuestra prioridad inmediata es:

1)…

— Resolv Labs (@ResolvLabs) 22 de marzo de 2026

Control de permisos como si no existiera

Aunque la compañía intenta minimizar el impacto, los expertos en seguridad no están convencidos. Andrew Hong, analista de datos en la cadena, señala que la brecha de ataque proviene de la cuenta privilegiada “SERVICE_ROLE” encargada de gestionar las solicitudes de intercambio en el protocolo. Lo sorprendente es que estos permisos críticos están controlados por una sola cuenta externa (EOA, es decir, una sola cartera de una persona), en lugar de una cuenta multisignature más segura. Lo que es aún más grave, el contrato de acuñación carece de validación de precios mediante oráculos, controles de cantidad, e incluso no tiene un “límite de acuñación” establecido.

El fondo de inversión DeFi D2 Finance también identificó tres posibles causas: manipulación maliciosa del oráculo, intrusión en los firmantes fuera de la cadena, o la ausencia de un proceso de verificación de cantidades entre la solicitud y la ejecución de la acuñación. YieldsAndMore, que fue el primero en revelar el incidente, lamenta que un protocolo con cierto tamaño de fondos como Resolv carezca de las salvaguardas de seguridad más básicas en sus permisos centrales.

Deddy Lavid, CEO de la firma de seguridad en blockchain Cyvers, afirmó: “Este es el verdadero riesgo que enfrentan las stablecoins. Con solo auditorías periódicas de contratos, no es suficiente. Sin monitoreo en tiempo real de la acuñación y suministro de tokens, cuando surge una crisis, el equipo está ciego e impotente.”

Una catástrofe inesperada: inflación invisible que saquea a los minoristas y un efecto dominó que impacta en el mercado de préstamos

Aunque Resolv afirma que el pool de respaldo está “intacto” en términos técnicos, esta declaración subestima claramente la gravedad del evento. Analistas en la cadena señalan que el ataque no fue un simple “robo directo”, sino una forma más oculta de “inflación de suministro”. Los 80 millones de USR que aparecieron de la nada diluyeron instantáneamente el valor en circulación, y la venta masiva por parte del hacker drenó directamente los fondos de liquidez del pool. Esto significa que los inversores que tenían USR en ese momento vieron cómo sus activos se veían devastados en un instante.

La tormenta se extendió rápidamente a otros mercados de préstamos DeFi. Dado que USR y sus tokens derivados son aceptados como colaterales en varias plataformas de préstamo (como Morpho, Gauntlet), los especuladores aprovecharon la situación comprando USR a bajo precio y usándolos en plataformas de préstamo, aprovechando la rígida valoración de “1 USR = 1 dólar” para pedir préstamos en USDC. Esta operación de “hacer dinero sin inversión” agotó la liquidez de los fondos de préstamo.

Antes con millones en financiamiento y 14 auditorías de primer nivel, ahora caen en desgracia

De hecho, incluso antes del ataque, el tamaño del fondo de Resolv ya había estado en declive. La capitalización de mercado de USR, que alcanzó un máximo de 400 millones de dólares en principios de febrero, se desplomó hasta aproximadamente 100 millones de dólares antes del incidente.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Morgan Stanley prueba el trading de cripto spot en E*Trade con 50 puntos básicos

Según Bloomberg, Morgan Stanley ha comenzado a ofrecer operaciones con criptomonedas al contado en su plataforma minorista de corretaje E*Trade el miércoles. El banco está cobrando a los clientes 50 puntos básicos sobre el valor en dólares de cada transacción de criptomonedas. El piloto ya está en marcha, con todos los 8,6 millones de clientes de E*Trade e

GateNewshace8h

Robinhood obtiene autorización para custodiar cuentas de Trump; los ingresos por operaciones de criptomonedas en el Q1 disminuyen un 47% año contra año

Según informó Simply Wall St el 6 de mayo, Robinhood Markets (HOOD) está colaborando con el gobierno federal de Estados Unidos como bróker y fiduciario del plan de Cuentas de Ahorro Individual para Menores respaldado por el gobierno federal (la cuenta Trump). En el mismo periodo, Robinhood publicó sus resultados financieros del primer trimestre de 2026, en los que los ingresos por operaciones con criptomonedas cayeron un 47% frente al mismo periodo de 2025.

MarketWhisperhace14h

Informe diario de Gate (6 de mayo): Pérdidas de 12.500 millones en la primera temporada de Strategy; la CFTC pretende impulsar medidas de protección para desarrolladores de software no custodio

El Bitcoin (BTC) mantiene la tendencia alcista iniciada a principios de semana; al 6 de mayo cotizaba provisionalmente alrededor de 81,240 dólares. La Comisión de Comercio de Futuros de Productos Básicos de EE. UU. (CFTC) busca reforzar aún más las medidas de protección para desarrolladores de software no custodio. Strategy sugiere que podría vender Bitcoin para cumplir obligaciones de dividendos, con una pérdida neta en el 1T de 12,54 mil millones de dólares.

MarketWhisperhace18h

La estrategia pausa la compra de Bitcoin antes de los resultados y recientemente compró 3.273 BTC por 255 millones de dólares

Michael Saylor anunció en X esta semana que Strategy está deteniendo su acumulación de Bitcoin antes de su próximo informe trimestral de resultados. La compra más reciente de la empresa ocurrió entre el 20 de abril y el 26 de abril, cuando adquirió 3.273 BTC por aproximadamente 255 millones de dólares, elevando sus tenencias totales

GateNews05-04 05:26

La revista de Bitcoin se adentra en los medios de televisión y está a punto de lanzar BM TV con transmisiones diarias en vivo para hablar sobre la evolución del mercado

La revista Bitcoin anuncia la introducción del stream diario BM TV durante el verano, producido desde su sede en Nashville. La transmisión se emitirá de lunes a viernes, de 9:30 a 11:30 (ET). En paralelo en múltiples plataformas: X, YouTube, Facebook, Rumble, LinkedIn y el sitio web oficial. El programa se centra en Bitcoin, los mercados globales, la macroeconomía, la geopolítica, la energía y la IA, con información de precios en tiempo real y entrevistas remotas con expertos; cada año supera las 200 entregas, y se complementa con cortometrajes y editoriales, mostrando la transición de una entidad editorial a un gran proveedor de servicios mediáticos.

ChainNewsAbmedia04-30 21:54

Informe diario de Gate (30 de abril): Meta ofrece pagos con stablecoins; se prohíbe de por vida al fundador de Celsius dedicarse a la industria cripto

Bitcoin (BTC) se recupera con un leve rebote; al 30 de abril se sitúa temporalmente alrededor de 76.390 dólares. Meta comienza a ofrecer pagos con stablecoins a algunos creadores bajo el respaldo de Stripe. El fundador de Celsius, Alex Mashinsky, llega a un acuerdo de conciliación con la Comisión Federal de Comercio de Estados Unidos (FTC) por 10 millones de dólares, y queda prohibido de por vida participar en la industria de las criptomonedas.

MarketWhisper04-30 01:39
Comentar
0/400
Sin comentarios