A stablecoin USR da Resolv perdeu sua paridade com o dólar e despencou 72% para US$ 0,27 depois que um invasor explorou uma falha no contrato de cunhagem do protocolo para criar cerca de 80 milhões de tokens sem lastro e extrair aproximadamente US$ 25 milhões em Ether (ETH), deixando o projeto funcionalmente insolvente, com US$ 95 milhões em ativos contra US$ 173 milhões em passivos.
Exploit no contrato de cunhagem
O ataque ocorreu por volta das 2h21 UTC de domingo, quando o explorador usou duas transações para cunhar aproximadamente 80 milhões de tokens USR sem o devido lastro, de acordo com várias empresas de segurança em blockchain e dados on-chain.
Em seguida, o invasor trocou os USR cunhados por USDC (USDC) e USDT (USDT) em corretoras descentralizadas, converteu os recursos em ETH e agora detém 11.409 ETH, no valor de cerca de US$ 23,7 milhões, além de US$ 1,1 milhão em USR empacotado em uma carteira separada.
USR, uma stablecoin atrelada ao dólar que depende de uma estratégia de hedge delta-neutro lastreada em ETH e Bitcoin (BTC), caiu para US$ 0,025 em seu pool mais líquido na Curve Finance em 17 minutos após a primeira cunhagem.
Posteriormente, recuperou-se para cerca de US$ 0,85, mas ainda não restaurou sua paridade.
Também leia: Trump's 48-Hour Iran Warning: What It Did To BTC, ETH And XRP
Falhas de design estrutural
Analistas on-chain descobriram que a causa subjacente ia além do que a Resolv inicialmente descreveu como uma “chave privada comprometida” e um “comprometimento direcionado de infraestrutura”.
O SERVICE_ROLE, uma conta privilegiada que completa solicitações de swap no contrato de cunhagem, era controlado por uma única conta externamente controlada, em vez de uma multisig. O contrato não tinha verificações de oráculo, validação de quantia nem limites máximos de cunhagem — permitindo que o invasor depositasse 100.000 USDC e recebesse 50 milhões de USR em troca, cerca de 500 vezes o valor esperado.
Perspectivas de recuperação
Dados da DeFiLlama mostram que o valor total bloqueado da Resolv atingiu o pico de cerca de US$ 684 milhões em fevereiro de 2025, antes de cair para cerca de US$ 95 milhões antes do exploit.
A Resolv afirmou que estava trabalhando com autoridades e empresas de análise on-chain e que iria “perseguir todos os caminhos disponíveis para recuperar ativos”. A equipe recomendou fortemente que não se negociasse USR enquanto as medidas de recuperação estiverem sendo implementadas, acrescentando que “as ações dos usuários no período pós-exploit podem afetar a recuperação”.
Leia a seguir: Bitcoin's S&P 500 Correlation Just Flashed A Crash Warning





