USR Stablecoin Desanchorado Colapsa 97%! Vulnerabilidad de Acuñación en Resolv Causa Robo de $25 Millones

ETH0,01%
BTC1,13%

USR stablecoin desvinculada y caída

El atacante aprovechó una vulnerabilidad en el control de acceso del contrato de acuñación de USR, un protocolo de stablecoin de Resolv, a las 2:21 de la madrugada del domingo (UTC), creando aproximadamente 80 millones de tokens sin respaldo por unos 200,000 dólares en USDC, y canjeándolos en exchanges por unos 25 millones de dólares. USR se desplomó inmediatamente en el principal pool de liquidez de Curve Finance, cayendo a 0.025 dólares.

Mecanismo del ataque: cómo fue explotado el contrato de acuñación

Resolv fue atacado
(Fuente: Etherscan)

La cuenta X, YieldsAndMore, fue la primera en registrar la transacción anómala: el atacante depositó 100,000 USDC en el contrato USR Counter de Resolv, y recibió a cambio 50 millones de USR, aproximadamente 500 veces la cantidad normal; luego, en una segunda transacción, acuñó otros 300 millones, sumando en total unos 80 millones de tokens.

El analista en cadena Andrew Hong identificó que la raíz de la vulnerabilidad está en el rol privilegiado SERVICE_ROLE del protocolo. Este rol se usa para completar solicitudes de canje, pero solo es controlado por cuentas externas normales (EOA), no por una estructura de firma múltiple más segura. Además, el contrato de acuñación carece de validación de precios mediante oráculos, límites en la cantidad, y mecanismos de restricción en la acuñación.

El fondo DeFi D2 Finance propuso tres posibles rutas de ataque: manipulación del oráculo, compromiso de los firmantes off-chain, o la ausencia de validación en la cantidad entre la solicitud y la ejecución de acuñación.

Impacto en el mercado: efecto de desvinculación que se extiende a DeFi y préstamos

USR desvinculada
(Fuente: Trading View)

Tras la acuñación, en 17 minutos, USR en el pool de Curve Finance cayó a 0.025 dólares, recuperándose luego a aproximadamente 0.85 dólares, pero sin volver a su anclaje original. La dirección principal del atacante (que empieza con 0x04A2) terminó con 11,409 ETH (unos 23.7 millones de dólares), y otra dirección relacionada poseía unos 1.1 millones en tokens wstUSR.

Efectos en cadena de la desvinculación de USR

Daño a la liquidez en plataformas de préstamo: USR y wstUSR son aceptados como colateral en Morpho y Gauntlet. Tras la desvinculación, algunos especuladores compraron USR con descuento y lo usaron para pedir prestado USDC al valor nominal, acelerando la quiebra de los fondos.

Presión en la capa de seguro RLP: La pool de liquidez Resolv (RLP), que actúa como mecanismo de absorción de pérdidas, tenía en circulación unos 38.6 millones de dólares antes del ataque. El mayor poseedor, Stream Finance, tenía 13.6 millones en RLP en Morpho, con una exposición neta de aproximadamente 17 millones de dólares.

Caída del token de gobernanza RESOLV: Como consecuencia, RESOLV cayó aproximadamente un 8.5% en 24 horas.

Aunque Resolv Labs afirmó que las pools de colateral estaban “completamente intactas”, analistas en cadena señalaron que la naturaleza del ataque fue una expansión de oferta, no un robo directo de colateral. La creación de 80 millones de tokens diluyó la circulación existente, y la venta masiva por parte del atacante destruyó la liquidez, causando pérdidas sustanciales a los usuarios que poseían USR durante el evento.

Limitaciones en auditorías y la intersección con regulaciones

Deddy Lavid, CEO de Cyvers, afirmó: “Confiar solo en auditorías no es suficiente; si no se monitorean en tiempo real las cantidades acuñadas y la oferta, en los momentos críticos estamos ciegos.” La web oficial de Resolv afirma haber completado 14 auditorías en cinco firmas y tener un programa de recompensas por vulnerabilidades de 500,000 dólares en Immunefi.

El evento ocurrió en un momento delicado. La legislación en EE. UU. avanza en la regulación de stablecoins de rendimiento bajo la ley GENIUS, con varios senadores alcanzando acuerdos de principios sobre su manejo un día antes del ataque. Además, según Immunefi, las pérdidas promedio en ataques a criptomonedas en 2026 rondan los 25 millones de dólares, cifra que coincide con el monto de este incidente.

Preguntas frecuentes

¿Qué tipo de stablecoin es USR y por qué se desvinculó?

USR es una stablecoin vinculada al dólar emitida por Resolv Labs, que utiliza una estrategia delta-neutral de cobertura, con ETH y BTC como respaldo. La desvinculación no se debió a insuficiencia de colateral, sino a que el atacante aprovechó una vulnerabilidad en la acuñación para crear una gran cantidad de tokens sin respaldo y venderlos en el mercado, causando un colapso instantáneo en el principal pool de liquidez.

¿Cuál fue la vulnerabilidad técnica principal del ataque?

El núcleo de la vulnerabilidad radica en que la cuenta con rol privilegiado SERVICE_ROLE es controlada por una cuenta EOA normal, y que el contrato de acuñación carece de validación de precios mediante oráculos, límites en la cantidad y restricciones en la emisión. Esto permitió que con solo 200,000 dólares en USDC, el atacante acuñara 500 veces esa cantidad en USR.

¿Qué riesgos enfrentan los poseedores de USR?

El atacante vendió en masa USR sin respaldo, destruyendo la liquidez. Los usuarios que tenían USR durante el ataque sufrieron pérdidas inmediatas en valor de mercado. Además, el uso de wstUSR como colateral en varias plataformas DeFi y la desvinculación afectaron aún más la estructura de liquidez de los fondos relacionados.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Ethereum cae por debajo de $2,300, baja 0.64% intradía

Mensaje de Gate News, 21 de abril — Ethereum (ETH) cayó por debajo de $2,300 durante el día, disminuyendo 0.64% a lo largo de la jornada.

GateNewsHace2m

PreSPAX en pre-trading sube 8.83% a $652.99, alcanza el máximo de 24 horas de $662

PreSPAX está en $652.99 en una plataforma principal de CEX para preoperaciones, con una subida del 8.83% en 24h; máximo de 24h $662, mínimo $600; volumen de aproximadamente $18.47 millones de USDT. Esta actualización resume el trading de PreSPAX en la plataforma de pre-trading de un exchange centralizado líder: precio en $652.99, al alza 8.83% en las últimas 24 horas, con un rango de 24 horas de $600-$662 y aproximadamente $18.47 millones en volumen (USDT).

GateNewsHace17m

Alerta de Bajada de TradFi: COFFEE (Coffee) baja más del 2%

Gate News: según los últimos datos de Gate TradFi, COFFEE (Coffee) ha bajado un 2% en poco tiempo. La volatilidad actual es significativamente mayor que las medias recientes, lo que indica un aumento de la actividad del mercado.

GateNewsHace56m

Las altcoins vuelven a subir por encima de $1.3T mientras los mercados se recuperan tras la resolución de la crisis de Groenlandia

El 22 de enero, las altcoins rebotaron casi un 10% hasta $1,39 billones debido a la reducción de las tensiones globales, y Ethereum lideró las ganancias. A pesar de cierta volatilidad, la capitalización de mercado total se estabilizó en $1,32 billones, ya que otras altcoins también mostraron una recuperación moderada.

CoinpediaHace58m

Las ganancias de recuperación de ARB se aceleran mientras los rendimientos de staking superan el 221%

ARB rebotó un 10% con un volumen sólido y con una mejora de la estructura alcista del mercado. Los rendimientos de staking subieron por encima del 221%, atrayendo un mayor interés de inversores centrados en el rendimiento. La resistencia cerca de $0.14 sigue siendo clave, con riesgos de liquidez por debajo del precio actual. Arbitrum — ARB, está mostrando una fuerza renovada después de un s

CryptoNewsLandHace59m

QORPO (QORPO World) se dispara 53.64% en 24 horas

Noticias de Gate, 21 de abril, según la cotización de Gate, al momento de la publicación, QORPO (QORPO World) cotiza actualmente en 0.0021 USD. En las últimas 24 horas ha subido 53.64%, alcanzando un máximo de 0.00266 USD y un mínimo de 0.00136 USD. El volumen de operaciones en 24 horas es de 2.05 millones de USD. La capitalización de mercado actual es de aproximadamente 131.13 millones de USD. QORPO World se dedica a lograr la democratización de los juegos y a crear una nueva experiencia de vida gamer: todo unificado en un solo token, impulsado por inteligencia artificial. El token QORPO es la combinación de la innovación en juegos y Web3, es la base de un ecosistema de juegos innovador, integra numerosos productos y servicios y ofrece una experiencia de juego incomparable. Esta noticia no constituye asesoramiento de inversión; invierte teniendo en cuenta el riesgo de volatilidad del mercado.

GateNewshace6h
Comentar
0/400
Sin comentarios