La stablecoin USR de Resolv perdió su paridad con el dólar y se desplomó un 72% hasta 0,27 dólares después de que un atacante explotara una falla en el contrato de acuñación del protocolo para crear aproximadamente 80 millones de tokens sin respaldo y extraer cerca de 25 millones de dólares en Ether (ETH), dejando el proyecto funcionalmente insolvente con 95 millones de dólares en activos frente a 173 millones en pasivos.
Exploit del contrato de acuñación
El ataque ocurrió alrededor de las 2:21 a. m. UTC del domingo, cuando el explotador utilizó dos transacciones para acuñar aproximadamente 80 millones de tokens USR sin el respaldo adecuado, según varias firmas de seguridad en cadena y datos on-chain.
El atacante luego intercambió los USR acuñados por USDC (USDC) y USDT (USDT) en exchanges descentralizados, convirtió los ingresos a ETH y ahora posee 11.409 ETH por un valor de aproximadamente 23,7 millones de dólares, además de 1,1 millones de dólares en USR envuelto en otra cartera.
USR, una stablecoin anclada al dólar que se basa en una estrategia de cobertura delta neutral respaldada por ETH y Bitcoin (BTC), cayó hasta 0,025 dólares en su pool más líquido de Curve Finance en los 17 minutos posteriores a la primera acuñación.
Posteriormente se recuperó hasta alrededor de 0,85 dólares, pero no ha recuperado su paridad.
También lea: Trump's 48-Hour Iran Warning: What It Did To BTC, ETH And XRP
Fallos de diseño estructural
Analistas on-chain descubrieron que la causa subyacente iba más allá de lo que Resolv describió inicialmente como una «clave privada comprometida» y un «compromiso dirigido de la infraestructura».
El SERVICE_ROLE, una cuenta privilegiada que completa solicitudes de swap en el contrato de acuñación, estaba controlado por una única cuenta externa y no por una multisig. El contrato no tenía oráculos de verificación, ni validación de montos, ni límites máximos de acuñación, lo que permitió al atacante depositar 100.000 USDC y recibir 50 millones de USR a cambio, unas 500 veces más de lo esperado.
Perspectivas de recuperación
Datos de DeFiLlama muestran que el valor total bloqueado de Resolv alcanzó un máximo cercano a 684 millones de dólares en febrero de 2025, antes de caer a unos 95 millones justo antes del exploit.
Resolv afirmó que estaba trabajando con las fuerzas del orden y firmas de análisis on-chain y que «perseguirá todas las vías disponibles para recuperar los activos». El equipo recomendó encarecidamente no operar con USR mientras se implementan las medidas de recuperación, y añadió que «las acciones de los usuarios durante el periodo posterior al exploit pueden afectar a la recuperación».
Lea a continuación: Bitcoin's S&P 500 Correlation Just Flashed A Crash Warning





