Os atacantes exploraram a lógica de cunhagem para criar 50 milhões de USR não garantidos, amplificando 100 mil USDC em uma produção massiva de tokens.
Trocas rápidas para USDC, USDT e ETH desencadearam uma venda, fazendo o USR cair para $0,257 e, brevemente, até $0,025.
A Resolv pausou o protocolo, confirmou que a garantia estava segura, enquanto as perdas se aproximam de $25 milhões e os esforços de recuperação continuam.
A Resolv Labs confirmou um incidente de segurança no domingo, após atacantes cunharem 50 milhões de tokens USR não garantidos por meio de uma exploração de contrato. O problema afetou o sistema de emissão do token, não o seu fundo de garantia. Segundo a equipe, as funções do protocolo foram pausadas imediatamente enquanto as investigações e esforços de recuperação começavam para conter a brecha.
O ataque concentrou-se na lógica de cunhagem do USR, permitindo a criação anormal de tokens. O investigador on-chain Ai9684xtpa relatou que 100.000 USDC geraram 50 milhões de USR. Isso representa uma amplificação de 500 vezes na emissão de tokens.
Além disso, a firma de segurança PeckShield afirmou que os atacantes cunharam mais 30 milhões de USR. No entanto, a Resolv Labs observou que a garantia subjacente permaneceu intacta. A equipe destacou que nenhum ativo no fundo de garantia foi perdido durante o incidente.
Enquanto isso, a D2 Finance sugeriu várias causas possíveis. Entre elas, manipulação de oráculos, assinatura off-chain comprometida ou validações ausentes.
Após a exploração, os atacantes moveram rapidamente fundos entre protocolos. Segundo a D2 Finance, eles trocaram USR por USDC e USDT antes de converter os ativos em Ether. Essa sequência acelerou a pressão de venda nas pools de liquidez.
Consequentemente, o USR perdeu sua paridade com o dólar em minutos. O token caiu para $0,257, uma queda de 74,2%. Em algumas pools, os preços chegaram a 2,5 centavos devido a slippage e à tensão na liquidez.
Notavelmente, o USR atingiu esse ponto baixo apenas 17 minutos após o evento de cunhagem inicial. A pool do Curve Finance, sua maior mercado, registrou intensa atividade de negociação nesse período.
A Resolv Labs afirmou que o contenção e a avaliação do impacto continuam sendo prioridades. A equipe também busca proteger os usuários legítimos enquanto revisa vulnerabilidades do sistema. As operações do protocolo permanecem pausadas enquanto as investigações prosseguem.
Enquanto isso, o USR se recuperou parcialmente em preço. Recentemente, foi negociado perto de $0,86, ainda abaixo de sua paridade de $1. A D2 Finance estimou que os atacantes retiraram aproximadamente $25 milhões durante o incidente. O evento ocorre após uma queda nos exploits de criptomoedas no início de fevereiro. No entanto, esse incidente mostra os riscos contínuos ligados às vulnerabilidades de contratos inteligentes.
Related Articles
Variações dos 100 principais tokens por capitalização da criptomoeda hoje: RAVE subiu 207,51%, DOT desceu 4,57%
Impulso do Mercado Cripto — Analisar os Maiores Ganhadores de Hoje e a Mudança no Sentimento dos Investidores
A secção de ações do contrato Gate será lançada a 13 de abril com a entrada em estreia de 5 contratos perpétuos de Hong Kong, incluindo Tencent, Xiaomi, Meituan e outros, com negociação com alavancagem de 1 a 20x.
Relatório diário do Gate (13 de abril): a CFTC procura “jurisdição regulamentar exclusiva” para os mercados de previsão; relatório do FBI: perdas com burlas de cripto de 11,36 mil milhões
Hoje, o Índice de Medo e Ganância das criptomoedas caiu para 15, com o mercado em estado de pânico extremo
O sector das criptomoedas vacila à medida que as tensões geopolíticas influenciam o desempenho do mercado