Resolv Labs interrompeu o seu protocolo de finanças descentralizadas (DeFi) na manhã de domingo após uma exploração que permitiu a um atacante cunhar dezenas de milhões de stablecoins USR não garantidas, fazendo com que o token perdesse abruptamente a sua paridade com o dólar.
O que causou o ataque à Resolv Labs e a desparidade do USR?
O incidente afetou a plataforma DeFi Resolv, que oferece estratégias de rendimento ligadas a posições delta-neutras em bitcoin e ethereum, com a sua stablecoin USR comercializada como um ativo atrelado ao dólar, apoiado por colaterais líquidos. Antes da brecha, o valor total bloqueado na plataforma ultrapassava os $500 milhões, apoiado por auditorias, um programa de recompensas por bugs e integrações de custódia.
De acordo com dados on-chain e divulgações do projeto, o atacante depositou aproximadamente $100.000 a $200.000 em USDC numa contrato ligado à emissão de USR antes de explorar um processo de cunhagem em duas etapas. Manipulando parâmetros dentro do fluxo de solicitação e conclusão, o atacante cunhou cerca de 80 milhões de USR — muito além do depósito inicial — criando um grande volume de tokens não garantidos.
Analistas apontaram fraquezas relacionadas a um papel de serviço com permissões e verificações de validação insuficientes entre as etapas de cunhagem. Avaliações iniciais sugerem que o problema pode envolver um componente fora da cadeia, como um assinante comprometido ou uma validação de backend falha, em vez de um bug tradicional em smart contracts.
Após cunhar os tokens, o atacante rapidamente converteu USR em variantes embrulhadas e vendeu em várias exchanges descentralizadas, incluindo Curve e Uniswap. Os preços despencaram durante a venda, com USR sendo negociado por alguns centavos em alguns pools. O atacante extraiu uma quantia estimada entre $23 milhões e $25 milhões, principalmente convertida em ethereum, enquanto continuava a movimentar fundos entre carteiras.
Stablecoin USR da Resolv despegou.
A exploração provocou uma rápida desparidade, com USR caindo de $1 para tão baixo quanto $0,025 em certos pools de liquidez, antes de se recuperar parcialmente mais tarde no dia. Vários protocolos integrados agiram rapidamente para limitar a exposição, pausando mercados ou desativando colaterais ligados aos ativos da Resolv.
Resolv Labs afirmou que pausou todas as funções do protocolo imediatamente e está investigando opções de recuperação. A equipe destacou que o pool de colaterais subjacente permanece intacto e que nenhum ativo de respaldo foi drenado, enquadrando a perda como resultado de emissão não garantida, e não de falha de colateral. Os usuários foram aconselhados a evitar interagir com os ativos afetados enquanto a revisão continua.
FAQ 🔎
- O que causou a desparidade da stablecoin USR? Uma exploração permitiu a cunhagem de dezenas de milhões de tokens USR não garantidos, inundando o mercado.
- Quanto foi perdido na exploração da Resolv Labs? O atacante extraiu um valor estimado entre $23 milhões e $25 milhões.
- Fundos de usuários ou colaterais foram drenados do protocolo? Não, o pool de colaterais permaneceu intacto; as perdas derivaram da emissão de tokens não garantidos.
- O protocolo Resolv ainda está operacional? Não, todas as funções estão pausadas enquanto a equipe investiga e trabalha na recuperação.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Votos do Arbitrum DAO para libertar 30.766 ETH para a DeFi United após o ataque à Kelp DAO
De acordo com a The Block, a Arbitrum DAO está a votar para libertar aproximadamente 30.766 ETH congelados pelo Arbitrum Security Council para a iniciativa DeFi United, criada em resposta ao ataque da Kelp DAO no início deste mês. Na primeira hora da votação a 1 de maio, foram enviados 16,9 milhões de tokens ARB em
GateNews1h atrás
O DAO da Arbitrum Inicia Votação para Desbloquear o Ethereum Congelado, com 100% de Aprovação até 8 de Maio
De acordo com a Foresight News, a Arbitrum DAO começou a votar para libertar o Ethereum congelado apreendido durante o hack da Kelp DAO. A proposta estabelece um endereço multisig assinado pela Aave Labs, KelpDAO, Certora e EtherFi para supervisionar os esforços de recuperação após a libertação dos fundos congelados.
A proposta
GateNews1h atrás
Carrot Protocol suspende operações na Solana, os utilizadores têm até 14 de maio para retirar fundos
Segundo a Foresight News, a Carrot, um protocolo de yield alavancado na Solana, anunciou hoje que irá suspender as operações devido ao impacto do hack do protocolo Drift. Os utilizadores podem levantar os fundos remanescentes do Boost, Turbo e CRT até 14 de maio. Após essa data, o protocolo vai começar gradualmente
GateNews2h atrás
O CEO da Ripple reafirma o compromisso com a XRP na conferência de Vegas e delineia três objectivos estratégicos
Na conferência XRP Las Vegas, o CEO da Ripple, Brad Garlinghouse, abordou as preocupações da comunidade sobre o compromisso da empresa com a XRP, reafirmando que a Ripple continua a ser o maior detentor de XRP e que se concentra em tornar a XRP no ativo digital mais útil, líquido e fiável. Garlinghouse reagiu às dúvidas sobre a
GateNews3h atrás
A Ethereum Foundation abre candidaturas ao EPF7 Fellowship, prazo a 13 de maio
De acordo com a Cryptopolitan, a Ethereum Foundation abriu candidaturas para a EPF7 (Ethereum Protocol Fellowship 7) a 1 de maio, com um prazo de 13 de maio de 2026. A bolsa dará prioridade à profundidade de participação em detrimento da abrangência, em comparação com as coortes anteriores. Os programadores selecionados receberão mensalmente
GateNews4h atrás
Os domínios ENS mantêm a titularidade após o lançamento do ENSv2, mas é necessária uma atualização para utilização
De acordo com a ENS, a atualização ENSv2 será lançada em breve. A propriedade dos domínios existentes manter-se-á inalterada, mas os utilizadores devem concluir uma atualização para utilizar domínios em novas aplicações e gestores de recursos. A ENS fornecerá ferramentas de orientação para migração no lançamento e alargará os períodos de validade para todos os domínios ativos,
GateNews4h atrás