A stablecoin Resolv USR foi alvo de um ataque: foram emitidos 80 milhões de tokens não garantidos, o que originou a desvinculação e perdas superiores a 25 milhões $

Última atualização 2026-03-24 11:58:51
Tempo de leitura: 1m
A stablecoin USR da Resolv foi alvo de uma grave falha de segurança, que permitiu a um atacante emitir 80 milhões de tokens sem colateral e liquidar aproximadamente 25 milhões de dólares, resultando numa desvalorização substancial do preço. Este artigo apresenta uma análise aprofundada do incidente, do método utilizado no ataque e dos riscos inerentes aos stablecoins DeFi.

Contexto da Resolv e conceção da stablecoin USR

O atual panorama das stablecoins DeFi divide-se em três grandes categorias: reservas com suporte fiduciário, como a USDC; modelos sobrecolateralizados, como o MakerDAO; e a recente emergência das "stablecoins estruturadas". A USR da Resolv insere-se nesta última categoria, procurando aumentar a eficiência de capital sem comprometer a estabilidade do preço.

A USR não assenta num modelo de colateral único. Integra estratégias de cobertura e mecanismos de segmentação de risco. Por exemplo, o protocolo mantém a estabilidade do valor líquido dos ativos através da cobertura de ETH ou outros ativos voláteis, e estabelece estruturas de "pool de risco", nas quais certos participantes absorvem perdas em primeiro lugar durante eventos extremos. Em teoria, isto potencia a utilização de capital, mas implica que o sistema já não é um circuito totalmente autónomo on-chain—passando a depender da coordenação de múltiplos componentes.

Esta combinação de "estrutura multicamada e dependências externas" torna o sistema mais eficiente em condições normais de mercado, mas aumenta a exposição a riscos sistémicos em situações anómalas.

Revisão completa do ataque: da emissão ao cash out

A atividade on-chain demonstra que o ataque ao Resolv foi altamente estruturado, seguindo um padrão clássico: "emissão não colateralizada → extração de liquidez → transferência de valor".

Fonte: Arkham

O atacante entrou no sistema com cerca de 100 000 USDC como capital inicial, contornou mecanismos críticos de verificação e emitiu diretamente cerca de 50 milhões de USR. Este foi o núcleo do ataque, pois o sistema permitiu erroneamente a emissão massiva de stablecoins sem colateral suficiente, criando artificialmente uma "liquidez não suportada" de grande dimensão.

Após a emissão inicial, o atacante não liquidou imediatamente todos os ativos. Cerca de 35 milhões de USR foram convertidos em wstUSR. Este passo alterou o formato do ativo, facilitando a entrada em vários cenários de liquidez ou a ultrapassagem de determinadas restrições, além de melhorar a eficiência das redemptions subsequentes.

Em seguida, o atacante trocou sistematicamente wstUSR por USDC e USDT, retirando gradualmente ativos reais dos pools de liquidez das stablecoins. Durante esta fase, o market maker automático (AMM) absorveu passivamente a pressão de venda, esgotando os ativos de qualidade do pool e provocando uma queda acentuada do preço da USR—um caso exemplar de corrida à liquidez.

Depois de converter as stablecoins em cash, o atacante trocou ainda parte do USDT por ETH, acumulando cerca de 4,55 milhões $ em ETH. Esta operação transferiu ativos para tokens mainstream mais líquidos e menos suscetíveis a congelamento, preservando o valor e isolando o risco.

Análise da vulnerabilidade central: desconstrução do mecanismo de confiança do sistema

Este incidente distingue-se dos exploits DeFi típicos que visam vulnerabilidades de código dos smart contracts. Assemelha-se mais a uma violação do ponto de entrada de confiança do sistema.

Muitos protocolos DeFi modernos dependem não só da lógica on-chain para operações críticas, como emissão, liquidação ou ajuste de parâmetros. Introduzem camadas adicionais de verificação—autorização por assinatura, serviços backend ou dados de oráculos. Estes componentes formam um "modelo de confiança alargado". Se algum elo for comprometido, mesmo uma lógica on-chain rigorosa pode produzir resultados errados.

Com base na natureza do ataque, é plausível inferir que o problema terá resultado de uma das seguintes situações: contorno de controlos de assinatura ou permissões, falha na lógica de verificação em determinadas condições ou manipulação de fontes de dados off-chain. Independentemente do detalhe, o erro comum foi o sistema reconhecer erroneamente um "estado não colateralizado" como um "estado legítimo".

Este tipo de vulnerabilidade é especialmente perigoso, pois não é facilmente detetável em auditorias de código. Depende, sim, do rigor da arquitetura global do sistema.

Processo de depegging: como a liquidez foi rapidamente drenada

Nos sistemas de stablecoin, manter o peg depende não só de mecanismos teóricos, mas da estrutura real do mercado. Quando um grande volume de ativos sem valor entra no sistema, a liquidez—e não a lógica do protocolo—é normalmente o primeiro elemento a colapsar.

O processo de depegging da USR seguiu este padrão. Quando 80 milhões de tokens não colateralizados entraram no pool de liquidez, o mercado rapidamente ficou desequilibrado: arbitradores e atacantes venderam USR de forma contínua, enquanto USDC e USDT eram retirados do pool. Como os AMM utilizam preços baseados na proporção de ativos, a venda unilateral fez o preço da USR cair rapidamente.

Vários fenómenos clássicos emergiram: o preço caiu de perto de 1 $ para níveis extremamente baixos em pouco tempo, os ativos de qualidade do pool foram rapidamente esgotados e o slippage das transações aumentou de forma significativa. Em conjunto, estes fatores tornaram ineficazes quaisquer mecanismos de correção por arbitragem, levando o preço a entrar em queda livre.

Como resultado, o chamado "peg estável" falhou, porque a condição essencial para manter o peg—liquidez abundante e saudável—já tinha sido destruída.

Estrutura de perdas: como o risco se propagou no sistema

Uma característica central deste evento é que as perdas não se concentraram numa única parte, mas foram disseminadas camada a camada na estrutura DeFi. Os fornecedores de liquidez foram os primeiros a ser afetados, visto que o seu USDC e USDT foram retirados dos pools em troca de USR em rápida desvalorização. Os detentores de stablecoins sofreram igualmente uma queda direta de preço, reduzindo o valor das suas carteiras.

Simultaneamente, utilizadores nos mercados de empréstimo foram impactados. Quando a USR foi utilizada como colateral ou como parte de um par de negociação, a volatilidade do preço ativou mecanismos de liquidação, forçando alguns utilizadores a fechar posições. Em certas arquiteturas, pools de risco ou mecanismos de seguro são concebidos para absorver choques, mas sob stress extremo, estas estruturas raramente conseguem cobrir integralmente as perdas.

No geral, esta transmissão de risco exibiu uma clara "reação em cadeia": uma falha num elo escalou rapidamente para um problema sistémico.

Repensar os mecanismos das stablecoins: equilibrar eficiência e segurança

O incidente da USR da Resolv evidencia um dilema persistente: o equilíbrio entre eficiência e segurança na conceção de stablecoins. Para potenciar a eficiência de capital, cada vez mais projetos reduzem rácios de colateral, introduzem estratégias de cobertura ou adotam estruturas complexas. Contudo, estas otimizações aumentam a complexidade do sistema.

Maior complexidade cria mais superfícies de ataque potenciais, incluindo gestão de permissões, fontes de dados e caminhos de execução. Sem redundância e proteção suficientes, o sistema torna-se vulnerável a eventos extremos. Conceções que dependem fortemente da liquidez tornam a confiança no mercado um fator crítico. Quando esta confiança vacila, os mecanismos de estabilização de preço têm dificuldade em funcionar de forma autónoma.

Neste contexto, confiar apenas em "modelos avançados" não resolve estas questões e pode introduzir novos riscos se não forem devidamente validados.

Conclusão: stablecoins DeFi entram numa fase de risco de elevada complexidade

Em suma, o ataque à USR não é um incidente isolado, mas um marco significativo na evolução das stablecoins DeFi. O setor está a passar do "risco de modelo simples" para o "risco de sistema complexo", com os vetores de ataque a deslocarem-se das vulnerabilidades de contratos individuais para falhas estruturais multicamada. Os atacantes exploraram o mecanismo de confiança do sistema para emitir tokens não colateralizados e extrair valor através dos mercados de liquidez. Este processo causou perdas económicas diretas e um claro abalo na confiança do mercado.

Para a conceção futura de stablecoins, este incidente é um alerta inequívoco: na busca de eficiência e inovação, é fundamental reavaliar os limites do sistema e as premissas de confiança. Só construindo redundâncias de segurança robustas e mecanismos de isolamento ao nível da arquitetura será possível manter uma verdadeira estabilidade em ambientes complexos.

Autor:  Max
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Partilhar

Calendário Cripto
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 tokens W no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
Desbloquear Tokens
A Pyth Network irá desbloquear 2.130.000.000 tokens PYTH no dia 19 de maio, constituindo aproximadamente 36,96% da oferta atualmente circulante.
PYTH
2.25%
2026-05-18
Desbloqueio de Tokens
Pump.fun irá desbloquear 82.500.000.000 tokens PUMP no dia 12 de julho, constituindo aproximadamente 23,31% da oferta atualmente em circulação.
PUMP
-3.37%
2026-07-11
Desbloqueio de Tokens
Succinct irá desbloquear 208.330.000 tokens PROVE a 5 de agosto, constituindo aproximadamente 104,17% da oferta atualmente em circulação.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos relacionados

O que é USDT0
Principiante

O que é USDT0

USDT0 é uma stablecoin inovadora. Neste artigo, explicamos como funciona, suas principais características, benefícios técnicos e comparamos com o USDT tradicional, além de discutir os desafios que enfrenta.
2026-03-24 11:56:29
O que é USDe? Revelando os múltiplos métodos de ganho de USDe
Principiante

O que é USDe? Revelando os múltiplos métodos de ganho de USDe

USDe é uma stablecoin de dólar sintética emergente desenvolvida pela Ethena Labs, projetada para oferecer uma solução de stablecoin descentralizada, escalável e resistente à censura. Este artigo fornecerá uma explicação detalhada do mecanismo do USDe, fontes de renda e como ele mantém a estabilidade por meio de uma estratégia de hedge delta e um mecanismo de mint-redeem. Também explorará os vários modelos de ganhos do USDe, incluindo mineração de USDe e poupança flexível, bem como seu potencial para fornecer renda passiva.
2026-03-24 11:55:28
O que são Carry Trades e como funcionam?
Intermediário

O que são Carry Trades e como funcionam?

Carry trade é uma estratégia de investimento que envolve emprestar ativos a uma taxa de juro baixa e investi-los noutros ativos ou plataformas que ofereçam uma taxa de juro mais elevada, com o objetivo de obter lucros a partir da diferença de juros.
2026-03-24 11:56:25
O que é a Stablecoin?
Principiante

O que é a Stablecoin?

Uma stablecoin é uma criptomoeda com um preço estável, que muitas vezes está vinculada a um curso legal no mundo real. Vejamos o USDT, atualmente a stablecoin mais usada, por exemplo, a USDT está indexado ao dólar dos EUA, com 1 USDT = 1 USD.
2026-03-24 11:52:13
USDC e o Futuro do Dólar
Avançado

USDC e o Futuro do Dólar

Neste artigo, discutiremos as características únicas do USDC como um produto de stablecoin, sua adoção atual como meio de pagamento e o cenário regulatório que o USDC e outros ativos digitais podem enfrentar hoje, e o que tudo isso significa para o futuro digital do dólar.
2026-03-24 11:55:06
Novo stablecoin da Tether USDT0: Como é diferente do USDT?
Intermediário

Novo stablecoin da Tether USDT0: Como é diferente do USDT?

A Tether introduziu o USDT0 para resolver o problema da liquidez fragmentada das moedas estáveis em várias blockchains. Com o suporte da LayerZero, o USDT0 garante transferências suaves entre cadeias, reduz os custos de transação e melhora a eficiência de capital.
2026-03-24 11:56:18