Explotación en Resolv Labs: 80 Millones de USR Acuñados Sin Respaldo Desvinculan el Stablecoin
La Resolv Foundation ha detenido todas las funciones de su protocolo tras una explotación que permitió a un atacante acuñar 80 millones de tokens USR sin respaldo, provocando una caída del 86% en su valor. La fundación ha emitido un ultimátum on-chain ofreciendo al explotador conservar un 10% de los fondos si devuelve el resto en 72 horas. El evento ha generado liquidaciones masivas en otras plataformas DeFi y ha reavivado la preocupación sobre la solidez de los stablecoins algorítmicos.
El Ataque y la Respuesta Inmediata
El ataque, ejecutado el domingo, explotó una vulnerabilidad que permitió la acuñación fraudulenta de 80 millones de tokens del stablecoin USR. El atacante convirtió gran parte de estos tokens en Ethereum (ETH), vendiendo aproximadamente 25 millones de dólares en este activo. El precio de USR se desplomó hasta un mínimo de 0,14 dólares, una desvinculación del 86% de su paridad teórica de 1:1 con el dólar.
Contención y Ultimátum
En respuesta, la fundación anunció la pausa completa de su protocolo, congelando la aplicación, las reclamaciones de airdrop y las funciones de staking. Paralelamente, envió un mensaje on-chain al atacante con una oferta de “white hat”: si devuelve el 90% de los fondos en ETH y los USR restantes en 72 horas, podrá quedarse con el 10% como recompensa. La fundación advirtió que, de no cumplirse, procederá a congelar activos, rastrear fondos públicamente y emprender acciones legales.
Consecuencias en el Ecosistema DeFi
La desvinculación de USR generó un efecto dominó inmediato. Según Michael Pearl, Vicepresidente de Cyvers, el evento “abrió una caja de Pandora”. Las consecuencias incluyen aproximadamente 180 millones de dólares en liquidaciones en la plataforma Morpho y salidas de capital por unos 334 millones de dólares desde el protocolo Fluid.
En un intento por normalizar operaciones, Resolv ha reabierto las redenciones de USR solo para titulares legítimos previos al ataque. El equipo continúa el trabajo forense para rastrear el movimiento de los tokens fraudulentos y ha prometido un análisis post-mortem completo.
Contexto Histórico y Advertencia para el Futuro
El incidente ha evocado inmediatas comparaciones con el colapso del stablecoin algorítmico TerraUSD (UST) en 2022, un evento traumático que cambió las percepciones de riesgo en la industria.
Michael Pearl subrayó la profundidad de la preocupación actual, señalando que “muchas plataformas de stablecoin están aterrorizadas después de este exploit”. Su análisis destaca una diferencia crítica: mientras los hackeos a protocolos individuales pueden ser absorbidos, un fallo catastrófico en la capa base de un stablecoin algorítmico “puede acabar con la empresa”. La desvinculación de USR sirve como un recordatorio contundente de que la pérdida de confianza en la paridad sigue siendo el riesgo fundamental y existencial para este tipo de activos.
