Vulnerabilidade na emissão da stablecoin USR desencadeia crise: protocolo Resolv é explorado, levando à emissão de 80 milhões de tokens e a perdas expressivas

2026-03-23 08:10:42
iniciantes
BlockchainDeFi
Invasores exploraram uma falha no mecanismo de emissão da stablecoin USR do protocolo DeFi Resolv, criando um volume expressivo de tokens sem garantia e convertendo-os rapidamente em dinheiro. A ação provocou uma desvalorização acentuada do preço de mercado, afetando várias plataformas DeFi. O incidente destaca os riscos estruturais presentes na arquitetura de stablecoins e na gestão de permissões dos protocolos.

Resolv USR Stablecoin sofre ataque crítico e abala o mercado DeFi

Na madrugada de domingo, uma vulnerabilidade no protocolo Resolv provocou um grande abalo no mercado DeFi. Diversas empresas de segurança blockchain confirmaram que o invasor explorou uma falha no contrato de emissão da stablecoin USR, criando cerca de 80 milhões de tokens USR sem lastro e retirando aproximadamente US$ 25 milhões em ativos do mercado.

O ataque aconteceu por volta das 02:21 (UTC) e foi identificado primeiramente pela conta de monitoramento on-chain YieldsAndMore, que detectou transações fora do padrão.

Detalhes do ataque: pequenos depósitos, emissão maciça de tokens

Dados on-chain revelam que o invasor depositou inicialmente 100.000 USDC no contrato USR Counter da Resolv. Em condições normais, isso deveria retornar apenas o montante equivalente em USR.

Contudo, o resultado foi uma anomalia grave:

  • A primeira transação gerou cerca de 50 milhões de USR
  • A segunda emitiu outros 30 milhões de USR

O total emitido foi aproximadamente 500 vezes acima do esperado.

Preço do USR despenca em minutos

A USR é uma stablecoin pareada ao dólar americano, mas, em vez de reservas fiduciárias, utiliza uma combinação de ETH e BTC com estratégia de hedge delta-neutra. Com a emissão em massa de tokens sem lastro, o preço de mercado rapidamente perdeu o controle.

Entre as reações do mercado:

  • Na pool de liquidez da Curve Finance
  • O preço caiu para US$ 0,025 em apenas 17 minutos

(Fonte: DEXSCREENER)

Apesar de uma breve recuperação para cerca de US$ 0,85, o USR não conseguiu retomar o peg de US$ 1.

Movimentação dos fundos do invasor

O endereço do invasor, iniciado em 0x04A2, executou várias operações de arbitragem:

  1. Trocou os USR emitidos por USDC e USDT
  2. Vendeu esses ativos em múltiplas exchanges descentralizadas
  3. Converteu o saldo final em ETH

Dados on-chain indicam:

  • A carteira principal possui 11.409 ETH
  • Avaliados em torno de US$ 23,7 milhões

Outro endereço ainda detém cerca de US$ 1,1 milhão em wstUSR.

Resposta da Resolv: ativos colaterais preservados

Após o incidente, a Resolv Labs comunicou nas redes sociais:

  • Todas as funções do protocolo foram suspensas
  • O pool de ativos colaterais permanece intacto
  • A falha está restrita ao processo de emissão do USR

(Fonte: ResolvLabs)

Analistas ressaltaram que, mesmo sem o roubo direto dos ativos colaterais, as perdas de mercado são severas.

Falhas em permissões e mecanismos de verificação

O analista on-chain Andrew Hong apontou que o problema central estava na conta com permissão SERVICE_ROLE, responsável por processar swaps, mas gerida por uma carteira EOA padrão, e não por uma multisig.

O contrato de emissão também apresentava ausência de controles essenciais:

  • Sem verificação de preço via oráculo
  • Sem limite para emissão de tokens
  • Sem validação das solicitações ou dos valores emitidos

A D2 Finance, gestora de investimentos DeFi, destacou três causas possíveis:

  1. Manipulação do oráculo de preços
  2. Comprometimento da conta de assinatura offline
  3. Falta de mecanismo de verificação do volume emitido

(Fonte: D2_Finance)

Efeitos colaterais no ecossistema DeFi

O colapso da USR afetou não só os detentores do token, mas também o mercado de empréstimos DeFi. USR e sua versão em staking, wstUSR, eram utilizados como colateral em plataformas como Morpho e Gauntlet.

Alguns traders aproveitaram a cotação da USR abaixo de US$ 1:

  • Compraram USR com desconto
  • Usaram como colateral pelo valor fixo de US$ 1 no sistema
  • Tomaram empréstimos em USDC

Essa dinâmica pode rapidamente esgotar a liquidez dos pools de empréstimos.

Fundo de seguro e camada de liquidez ameaçados

O mecanismo de proteção de liquidez da Resolv, o Resolv Liquidity Pool (RLP), foi projetado para absorver perdas e proteger a USR. Antes do ataque, o RLP circulava cerca de US$ 38,6 milhões, sendo o principal detentor o protocolo de rendimento Stream Finance. O Stream Finance já havia sofrido perda de US$ 93 milhões por desvio de ativos em 2025 e agora enfrenta novo risco.

Pressão regulatória em alta

O incidente ocorre enquanto o Congresso dos EUA discute a regulação de stablecoins, incluindo o GENIUS Act, que visa disciplinar stablecoins com rendimento. A American Bankers Association alertou que esses produtos podem atrair depósitos antes destinados a bancos tradicionais.

Conclusão

O caso Resolv USR demonstra que os riscos das stablecoins vão além dos ativos colaterais, abrangendo falhas no design dos contratos e na gestão de permissões. Mesmo com os ativos subjacentes preservados, a emissão descontrolada e a perda de confiança do mercado podem gerar prejuízos expressivos. O crescimento do mercado DeFi exige mecanismos robustos de monitoramento, gestão de permissões e controle de riscos para a evolução das stablecoins e das finanças on-chain.

Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Compartilhar

Calendário Cripto
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 W tokens no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
Desbloquear Tokens
A Pyth Network desbloqueará 2.130.000.000 tokens PYTH em 19 de maio, constituindo aproximadamente 36,96% da oferta atualmente em circulação.
PYTH
2.25%
2026-05-18
Tokens Desbloquear
Pump.fun desbloqueará 82.500.000.000 tokens PUMP em 12 de julho, constituindo aproximadamente 23,31% da oferta atualmente em circulação.
PUMP
-3.37%
2026-07-11
Desbloquear Tokens
Succinct irá desbloquear 208.330.000 tokens PROVE em 5 de agosto, constituindo aproximadamente 104,17% da oferta atualmente em circulação.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos Relacionados

O que é o Protocolo Morpho?
intermediário

O que é o Protocolo Morpho?

Morpho é um protocolo de empréstimo descentralizado que oferece taxas otimizadas de peer-to-peer para credores e mutuários. Saiba como ele melhora a eficiência de capital e a segurança com mínima interferência governamental.
2024-10-24 15:30:40
O que é a Carteira HOT no Telegram?
intermediário

O que é a Carteira HOT no Telegram?

A Carteira HOT no Telegram é uma carteira totalmente na cadeia e não custodial. É uma carteira do Telegram de próxima geração que permite aos usuários criar contas, negociar criptomoedas e ganhar tokens $HOT.
2024-11-29 06:45:47
O que é Bitcoin?
iniciantes

O que é Bitcoin?

O Bitcoin é um sistema de moeda digital descentralizado desenvolvido para transferências de valor peer to peer e para a preservação de valor no longo prazo. Criado por Satoshi Nakamoto, funciona sem a necessidade de uma autoridade central. Em seu lugar, a manutenção ocorre de forma coletiva, utilizando criptografia e uma rede distribuída.
2022-11-21 10:12:36
O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)
iniciantes

O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)

PolygonScan é um explorador de blockchain que permite aos usuários acessar detalhes de transações publicamente compartilhados na rede Polygon. Na atualização de 2025, agora processa mais de 5 bilhões de transações com confirmações em milissegundos, apresenta ferramentas de desenvolvedor aprimoradas, integração com Layer 2, análises avançadas, recursos de segurança melhorados e uma experiência móvel redesenhada. A plataforma ajuda os usuários a rastrear transações e obter insights mais profundos sobre o fluxo de ativos no crescente ecossistema da Polygon, que agora abriga 3,2 milhões de endereços ativos diários e $8,7 bilhões em valor total bloqueado.
2023-11-11 18:20:25
O que é Tronscan e como você pode usá-lo em 2025?
iniciantes

O que é Tronscan e como você pode usá-lo em 2025?

Tronscan é um explorador de blockchain que vai além do básico, oferecendo gerenciamento de carteira, rastreamento de tokens, insights de contratos inteligentes e participação em governança. Até 2025, evoluiu com recursos de segurança aprimorados, análises expandidas, integração entre cadeias e experiência móvel aprimorada. A plataforma agora inclui autenticação biométrica avançada, monitoramento de transações em tempo real e um painel abrangente de DeFi. Os desenvolvedores se beneficiam da análise de contratos inteligentes alimentados por IA e ambientes de teste aprimorados, enquanto os usuários desfrutam de uma visualização unificada de portfólio multi-cadeias e navegação baseada em gestos em dispositivos móveis.
2023-11-22 18:27:42
O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?
intermediário

O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?

Este artigo fornece uma análise aprofundada da emergente exchange descentralizada (DEX) EtherVista e seu token de plataforma, VISTA. Explora como a EtherVista visa desafiar o modelo existente de AMM (Automated Market Maker), especialmente o da Uniswap, por meio de seus mecanismos de negociação exclusivos e modelo de distribuição de taxas. O artigo também explora os contratos inteligentes da EtherVista, a tokenomia e como atrai usuários ao oferecer taxas de gás baixas e um inovador sistema de distribuição de receitas.
2024-09-10 15:49:43