Vulnerabilidade na emissão da stablecoin USR desencadeia crise: protocolo Resolv é explorado, levando à emissão de 80 milhões de tokens e a perdas expressivas

Última atualização 2026-03-24 11:58:51
Tempo de leitura: 1m
Invasores exploraram uma falha no mecanismo de emissão da stablecoin USR do protocolo DeFi Resolv, criando um volume expressivo de tokens sem garantia e convertendo-os rapidamente em dinheiro. A ação provocou uma desvalorização acentuada do preço de mercado, afetando várias plataformas DeFi. O incidente destaca os riscos estruturais presentes na arquitetura de stablecoins e na gestão de permissões dos protocolos.

Resolv USR Stablecoin sofre ataque crítico e abala o mercado DeFi

Na madrugada de domingo, uma vulnerabilidade no protocolo Resolv provocou um grande abalo no mercado DeFi. Diversas empresas de segurança blockchain confirmaram que o invasor explorou uma falha no contrato de emissão da stablecoin USR, criando cerca de 80 milhões de tokens USR sem lastro e retirando aproximadamente US$ 25 milhões em ativos do mercado.

O ataque aconteceu por volta das 02:21 (UTC) e foi identificado primeiramente pela conta de monitoramento on-chain YieldsAndMore, que detectou transações fora do padrão.

Detalhes do ataque: pequenos depósitos, emissão maciça de tokens

Dados on-chain revelam que o invasor depositou inicialmente 100.000 USDC no contrato USR Counter da Resolv. Em condições normais, isso deveria retornar apenas o montante equivalente em USR.

Contudo, o resultado foi uma anomalia grave:

  • A primeira transação gerou cerca de 50 milhões de USR
  • A segunda emitiu outros 30 milhões de USR

O total emitido foi aproximadamente 500 vezes acima do esperado.

Preço do USR despenca em minutos

A USR é uma stablecoin pareada ao dólar americano, mas, em vez de reservas fiduciárias, utiliza uma combinação de ETH e BTC com estratégia de hedge delta-neutra. Com a emissão em massa de tokens sem lastro, o preço de mercado rapidamente perdeu o controle.

Entre as reações do mercado:

  • Na pool de liquidez da Curve Finance
  • O preço caiu para US$ 0,025 em apenas 17 minutos

(Fonte: DEXSCREENER)

Apesar de uma breve recuperação para cerca de US$ 0,85, o USR não conseguiu retomar o peg de US$ 1.

Movimentação dos fundos do invasor

O endereço do invasor, iniciado em 0x04A2, executou várias operações de arbitragem:

  1. Trocou os USR emitidos por USDC e USDT
  2. Vendeu esses ativos em múltiplas exchanges descentralizadas
  3. Converteu o saldo final em ETH

Dados on-chain indicam:

  • A carteira principal possui 11.409 ETH
  • Avaliados em torno de US$ 23,7 milhões

Outro endereço ainda detém cerca de US$ 1,1 milhão em wstUSR.

Resposta da Resolv: ativos colaterais preservados

Após o incidente, a Resolv Labs comunicou nas redes sociais:

  • Todas as funções do protocolo foram suspensas
  • O pool de ativos colaterais permanece intacto
  • A falha está restrita ao processo de emissão do USR

(Fonte: ResolvLabs)

Analistas ressaltaram que, mesmo sem o roubo direto dos ativos colaterais, as perdas de mercado são severas.

Falhas em permissões e mecanismos de verificação

O analista on-chain Andrew Hong apontou que o problema central estava na conta com permissão SERVICE_ROLE, responsável por processar swaps, mas gerida por uma carteira EOA padrão, e não por uma multisig.

O contrato de emissão também apresentava ausência de controles essenciais:

  • Sem verificação de preço via oráculo
  • Sem limite para emissão de tokens
  • Sem validação das solicitações ou dos valores emitidos

A D2 Finance, gestora de investimentos DeFi, destacou três causas possíveis:

  1. Manipulação do oráculo de preços
  2. Comprometimento da conta de assinatura offline
  3. Falta de mecanismo de verificação do volume emitido

(Fonte: D2_Finance)

Efeitos colaterais no ecossistema DeFi

O colapso da USR afetou não só os detentores do token, mas também o mercado de empréstimos DeFi. USR e sua versão em staking, wstUSR, eram utilizados como colateral em plataformas como Morpho e Gauntlet.

Alguns traders aproveitaram a cotação da USR abaixo de US$ 1:

  • Compraram USR com desconto
  • Usaram como colateral pelo valor fixo de US$ 1 no sistema
  • Tomaram empréstimos em USDC

Essa dinâmica pode rapidamente esgotar a liquidez dos pools de empréstimos.

Fundo de seguro e camada de liquidez ameaçados

O mecanismo de proteção de liquidez da Resolv, o Resolv Liquidity Pool (RLP), foi projetado para absorver perdas e proteger a USR. Antes do ataque, o RLP circulava cerca de US$ 38,6 milhões, sendo o principal detentor o protocolo de rendimento Stream Finance. O Stream Finance já havia sofrido perda de US$ 93 milhões por desvio de ativos em 2025 e agora enfrenta novo risco.

Pressão regulatória em alta

O incidente ocorre enquanto o Congresso dos EUA discute a regulação de stablecoins, incluindo o GENIUS Act, que visa disciplinar stablecoins com rendimento. A American Bankers Association alertou que esses produtos podem atrair depósitos antes destinados a bancos tradicionais.

Conclusão

O caso Resolv USR demonstra que os riscos das stablecoins vão além dos ativos colaterais, abrangendo falhas no design dos contratos e na gestão de permissões. Mesmo com os ativos subjacentes preservados, a emissão descontrolada e a perda de confiança do mercado podem gerar prejuízos expressivos. O crescimento do mercado DeFi exige mecanismos robustos de monitoramento, gestão de permissões e controle de riscos para a evolução das stablecoins e das finanças on-chain.

Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Artigos Relacionados

O que é o Protocolo Morpho?
intermediário

O que é o Protocolo Morpho?

Morpho é um protocolo de empréstimo descentralizado que oferece taxas otimizadas de peer-to-peer para credores e mutuários. Saiba como ele melhora a eficiência de capital e a segurança com mínima interferência governamental.
2026-04-05 16:53:22
O que é a Carteira HOT no Telegram?
intermediário

O que é a Carteira HOT no Telegram?

A Carteira HOT no Telegram é uma carteira totalmente na cadeia e não custodial. É uma carteira do Telegram de próxima geração que permite aos usuários criar contas, negociar criptomoedas e ganhar tokens $HOT.
2026-04-05 07:39:11
O que é Bitcoin?
iniciantes

O que é Bitcoin?

O Bitcoin é um sistema de moeda digital descentralizado desenvolvido para transferências de valor peer to peer e para a preservação de valor no longo prazo. Criado por Satoshi Nakamoto, funciona sem a necessidade de uma autoridade central. Em seu lugar, a manutenção ocorre de forma coletiva, utilizando criptografia e uma rede distribuída.
2026-04-09 08:09:16
Morpho vs Aave: Análise comparativa dos mecanismos e diferenças estruturais nos protocolos de empréstimo DeFi
iniciantes

Morpho vs Aave: Análise comparativa dos mecanismos e diferenças estruturais nos protocolos de empréstimo DeFi

A principal diferença entre Morpho e Aave está nos mecanismos de empréstimo que cada um utiliza. Aave adota o modelo de pool de liquidez, enquanto Morpho evolui esse conceito ao implementar um mecanismo de correspondência P2P, proporcionando uma melhor adequação das taxas de juros dentro do mesmo mercado. Aave funciona como um protocolo de empréstimo nativo, oferecendo liquidez básica e taxas de juros estáveis. Morpho atua como uma camada de otimização, elevando a eficiência do capital ao reduzir o spread entre as taxas de depósito e de empréstimo. Em essência, Aave é considerada infraestrutura, e Morpho é uma ferramenta de otimização de eficiência.
2026-04-03 13:09:13
Tokenomics da Morpho: utilidade do MORPHO, distribuição e proposta de valor
iniciantes

Tokenomics da Morpho: utilidade do MORPHO, distribuição e proposta de valor

MORPHO é o token nativo do protocolo Morpho, utilizado principalmente para governança e incentivos ao ecossistema. Com a estruturação da distribuição de tokens e dos mecanismos de incentivo, Morpho promove o alinhamento entre as ações dos usuários, o crescimento do protocolo e a autoridade de governança, estabelecendo uma estrutura de valor sustentável no ecossistema de empréstimos descentralizados.
2026-04-03 13:13:12
O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)
iniciantes

O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)

PolygonScan é um explorador de blockchain que permite aos usuários acessar detalhes de transações publicamente compartilhados na rede Polygon. Na atualização de 2025, agora processa mais de 5 bilhões de transações com confirmações em milissegundos, apresenta ferramentas de desenvolvedor aprimoradas, integração com Layer 2, análises avançadas, recursos de segurança melhorados e uma experiência móvel redesenhada. A plataforma ajuda os usuários a rastrear transações e obter insights mais profundos sobre o fluxo de ativos no crescente ecossistema da Polygon, que agora abriga 3,2 milhões de endereços ativos diários e $8,7 bilhões em valor total bloqueado.
2026-04-08 22:02:02