A vulnerabilidade na emissão da stablecoin USR está a provocar uma crise: o protocolo Resolv foi alvo de exploração, permitindo a obtenção de 80 milhões de tokens e causando perdas substanciais

Última atualização 2026-03-24 11:58:51
Tempo de leitura: 1m
Indivíduos mal-intencionados exploraram uma falha no mecanismo de emissão da stablecoin USR do protocolo DeFi Resolv, criando um volume substancial de tokens sem colateralização e convertendo-os rapidamente em liquidez. Esta ação originou uma acentuada desvinculação do preço de mercado, com impacto em diversas plataformas DeFi. O incidente evidencia os riscos inerentes à arquitetura das stablecoins e à gestão de permissões nos protocolos.

Resolv USR Stablecoin alvo de grave exploração

Na madrugada de domingo, uma exploração de vulnerabilidade no protocolo Resolv abalou o mercado DeFi. Diversas empresas de segurança blockchain confirmaram que o atacante tirou partido de uma falha no contrato de emissão da stablecoin USR, criando cerca de 80 milhões de tokens USR sem garantia e retirando aproximadamente 25 milhões de dólares em ativos do mercado.

O ataque ocorreu por volta das 02:21 UTC, tendo sido detetado inicialmente pela conta de monitorização on-chain YieldsAndMore, que identificou transações anómalas.

Detalhes do ataque: pequenos depósitos resultam em emissão massiva de tokens

Os dados das transações on-chain mostram que o atacante depositou inicialmente 100 000 USDC no contrato USR Counter da Resolv. Teoricamente, este valor deveria apenas devolver o montante equivalente em USR.

No entanto, o resultado foi uma grave anomalia:

  • A primeira transação originou cerca de 50 milhões de USR
  • A segunda transação originou mais 30 milhões de USR

O total emitido foi aproximadamente 500 vezes o valor esperado.

Preço do USR colapsa rapidamente

O USR é uma stablecoin indexada ao dólar dos EUA, mas utiliza uma combinação de ETH e BTC com uma estratégia de cobertura delta-neutra, em vez de reservas fiduciárias. Quando um grande volume de tokens não garantidos foi emitido, o preço de mercado rapidamente saiu de controlo.

As reações do mercado incluíram:

  • Na pool de liquidez da Curve Finance
  • O preço caiu para 0,025$ em apenas 17 minutos

(Fonte: DEXSCREENER)

Apesar de o preço ter recuperado brevemente para cerca de 0,85$, não conseguiu restabelecer a paridade de 1$.

Movimentos de fundos do atacante

O endereço do atacante, com início em 0x04A2, realizou uma série de operações de arbitragem:

  1. Trocou os USR emitidos por USDC e USDT
  2. Vendeu estes ativos em várias plataformas descentralizadas
  3. Converteu os lucros em ETH

Os dados on-chain mostram:

  • A carteira principal detém 11 409 ETH
  • Avaliada em cerca de 23,7 milhões de dólares

Outro endereço ainda detém cerca de 1,1 milhão de dólares em wstUSR.

Resposta da Resolv: ativos colaterais permanecem intactos

Após o incidente, a Resolv Labs anunciou nas redes sociais:

  • Todas as funções do protocolo foram suspensas
  • O pool de ativos colaterais permanece intacto
  • O problema está circunscrito ao processo de emissão do USR

(Fonte: ResolvLabs)

Os analistas referem que, apesar de os ativos colaterais não terem sido diretamente roubados, as perdas de mercado permanecem severas.

Mecanismos de permissão e verificação insuficientes

O analista on-chain Andrew Hong identificou o problema central na conta de permissão SERVICE_ROLE, que processa pedidos de swap, mas é controlada por uma carteira EOA padrão em vez de uma multisig.

O contrato de emissão carecia de vários mecanismos críticos de salvaguarda:

  • Ausência de verificação de preços por oráculo
  • Sem limite para o montante emitido
  • Sem verificação dos pedidos de emissão ou dos valores executados

A empresa de investimento DeFi D2 Finance apontou três possíveis causas:

  1. Manipulação do oráculo de preços
  2. Comprometimento da conta de assinatura offline
  3. Ausência de mecanismo de verificação do montante de emissão

(Fonte: D2_Finance)

Impacto no ecossistema DeFi

O colapso do USR afetou não só os detentores de tokens, mas também o mercado de empréstimos DeFi. O USR e a sua versão staked, wstUSR, eram utilizados como colateral em plataformas como Morpho e Gauntlet.

Alguns traders aproveitaram a descida do preço do USR abaixo de 1$:

  • Adquiriram USR a preço reduzido
  • Utilizaram-no como colateral com a avaliação fixa de 1$ do sistema
  • Pediram empréstimos em USDC

Esta estratégia pode rapidamente esgotar a liquidez dos pools de empréstimo.

Pool de seguro e camada de liquidez sob risco

O mecanismo de proteção de liquidez da Resolv, o Resolv Liquidity Pool (RLP), foi concebido para absorver perdas e proteger o USR. Antes do ataque, o valor circulante do RLP era de cerca de 38,6 milhões de dólares, sendo o maior detentor o protocolo de rendimento Stream Finance. A Stream Finance já registou uma perda de 93 milhões de dólares por apropriação indevida de ativos em 2025 e enfrenta agora novos riscos.

Pressão regulatória intensifica-se

Este incidente coincide com o debate no Congresso dos EUA sobre a regulação das stablecoins, incluindo o GENIUS Act, que visa regular stablecoins com rendimento. A American Bankers Association alertou que estes produtos podem desviar depósitos dos bancos tradicionais.

Conclusão

O incidente da Resolv USR demonstra que os riscos das stablecoins não advêm apenas dos ativos colaterais, mas também de falhas no design dos contratos e na gestão de permissões. Mesmo com os ativos subjacentes intactos, a expansão descontrolada da oferta e a perda de confiança do mercado podem causar perdas significativas. À medida que o mercado DeFi cresce, construir mecanismos robustos de monitorização, gestão de permissões e controlo de riscos será fundamental para a evolução das stablecoins e das finanças on-chain.

Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Artigos relacionados

Modelo Económico do Token ONDO: De que forma impulsiona o crescimento da plataforma e o envolvimento dos utilizadores?
Principiante

Modelo Económico do Token ONDO: De que forma impulsiona o crescimento da plataforma e o envolvimento dos utilizadores?

ONDO é o token central de governança e captação de valor do ecossistema Ondo Finance. Tem como objetivo principal potenciar mecanismos de incentivos em token para integrar, de forma fluida, os ativos financeiros tradicionais (RWA) no ecossistema DeFi, impulsionando o crescimento em larga escala da gestão de ativos on-chain e dos produtos de retorno.
2026-03-27 13:52:50
Utilização de Bitcoin (BTC) em El Salvador - Análise do Estado Atual
Principiante

Utilização de Bitcoin (BTC) em El Salvador - Análise do Estado Atual

Em 7 de setembro de 2021, El Salvador tornou-se o primeiro país a adotar o Bitcoin (BTC) como moeda legal. Várias razões levaram El Salvador a embarcar nesta reforma monetária. Embora o impacto a longo prazo desta decisão ainda esteja por ser observado, o governo salvadorenho acredita que os benefícios da adoção da Bitcoin superam os riscos e desafios potenciais. Passaram-se dois anos desde a reforma, durante os quais houve muitas vozes de apoio e ceticismo em relação a esta reforma. Então, qual é o estado atual da sua implementação real? O seguinte fornecerá uma análise detalhada.
2026-04-08 18:47:05
O que é o Gate Pay?
Principiante

O que é o Gate Pay?

O Gate Pay é uma tecnologia de pagamento segura com criptomoeda sem contacto, sem fronteiras, totalmente desenvolvida pela Gate.com. Apoia o pagamento rápido com criptomoedas e é de uso gratuito. Os utilizadores podem aceder ao Gate Pay simplesmente registando uma conta de porta.io para receber uma variedade de serviços, como compras online, bilhetes de avião e reserva de hotéis e serviços de entretenimento de parceiros comerciais terceiros.
2026-04-09 05:31:47
O que é o DyDX? Tudo o que precisa saber sobre a DYDX
Intermediário

O que é o DyDX? Tudo o que precisa saber sobre a DYDX

O DyDX é um intercâmbio descentralizado (DEX) bem estruturado que permite aos utilizadores trocar cerca de 35 criptomoedas diferentes, incluindo BTC e ETH.
2026-04-09 05:51:51
O que é o BNB?
Intermediário

O que é o BNB?

A Binance Coin (BNB) é um símbolo de troca emitido por Binance e também é o símbolo utilitário da Binance Smart Chain. À medida que a Binance se desenvolve para as três principais bolsas de cripto do mundo em termos de volume de negociação, juntamente com as infindáveis aplicações ecológicas da sua cadeia inteligente, a BNB tornou-se a terceira maior criptomoeda depois da Bitcoin e da Ethereum. Este artigo terá uma introdução detalhada da história do BNB e o enorme ecossistema de Binance que está por trás.
2026-04-09 08:13:50
O que é Axie Infinito?
Principiante

O que é Axie Infinito?

Axie Infinity é um projeto líder de GameFi, cujo modelo de duplo token de AXS e SLP moldou profundamente projetos posteriores. Devido ao aumento de P2E, cada vez mais recém-chegados foram atraídos para participar. Em resposta às taxas crescentes, uma sidechain especial, Ronin, que
2026-04-06 19:01:57