BTCC / BTCC Square / QuantumCoin /
Resolv Labs víctima de una brecha de seguridad de 25 millones de dólares: USR se retira del mercado

Resolv Labs víctima de una brecha de seguridad de 25 millones de dólares: USR se retira del mercado

Published:
2026-03-23 14:47:02
6
1


En las primeras horas del domingo 22 de marzo de 2026, Resolv Labs, el protocolo detrás del stablecoin sobrecolateralizado USR, sufrió un ataque que resultó en la pérdida de aproximadamente 25 millones de dólares. El exploit permitió al atacante depositar 200,000 USDC y llevarse 80 millones de tokens USR recién emitidos, provocando una caída del 88% en el valor de USR. Aunque el equipo de Resolv reaccionó rápidamente, el daño ya estaba hecho. Este incidente ha sacudido al ecosistema DeFi y plantea serias preguntas sobre la seguridad de los mecanismos de emisión de stablecoins.

¿Cómo ocurrió el ataque a Resolv Labs?

El exploit se originó en una vulnerabilidad en la función completeSwap() del protocolo, que permitió la creación de tokens USR sin la validación adecuada. A pesar de haber sido auditado previamente, este fallo en el diseño del mecanismo de emisión pasó desapercibido. Cyvers, una firma especializada en seguridad blockchain, fue la primera en identificar el problema públicamente. "Fue un error arquitectural, no un bug en el código", explicó un analista del equipo de BTCC. El atacante aprovechó esta debilidad para generar grandes cantidades de USR que luego convirtió en ETH, dejando al protocolo en una situación precaria.

El impacto financiero: de 200,000 a 80 millones

Según datos de CoinMarketCap, el ataque tuvo un efecto devastador en USR. El stablecoin, diseñado para mantener paridad con el dólar, cayó a $0.14 en su punto más bajo. Aunque posteriormente se recuperó parcialmente a $0.46, todavía representa una pérdida del 53.7% en 24 horas. El token nativo RESOLV también sufrió, cayendo un 8%. Lo más preocupante es que la capitalización de mercado de Resolv Labs se redujo de $400 millones en febrero a solo $78 millones tras el incidente. "En mi experiencia, recuperarse de este tipo de eventos requiere tiempo y transparencia total", comentó un veterano del sector.

¿Dónde terminó el dinero robado?

El analista on-chain EmberCN rastreó los movimientos del atacante: 43.26 millones de USR fueron vendidos por USDC y USDT, que luego se usaron para comprar 11,437 ETH (aproximadamente $23.8 millones). Los 36.74 millones de USR restantes perdieron valor rápidamente, quedando en solo $2 millones. Lo irónico es que el ETH robado, al estar en una wallet auto-custodiada, es mucho más difícil de rastrear y recuperar que los stablecoins, que pueden ser bloqueados por sus emisores. "Es como robar oro en lugar de billetes marcados", bromeó un usuario de Twitter, aunque el chiste cayó mal entre los afectados.

¿Qué protocolos se vieron afectados?

Afortunadamente, el daño parece estar contenido principalmente en Resolv Labs. Plataformas como Gauntlet y Lido Finance confirmaron que sus vaults no sufrieron impactos significativos. Stani Kulechov, CEO de Aave, fue claro: "No tenemos exposición a USR". Sin embargo, este incidente ha generado dudas sobre los stablecoins sobrecolateralizados en general. "Cada vez que ocurre algo así, todo el ecosistema pierde credibilidad", lamentó un desarrollador de DeFi que prefirió mantenerse anónimo.

La respuesta de Resolv Labs

La compañía ha suspendido todas las funciones del protocolo y está trabajando en una solución. En declaraciones públicas, han asegurado que los fondos de garantía siguen intactos y que el daño se limita al mecanismo de emisión. Sin embargo, recomiendan a los usuarios evitar interactuar con sus activos hasta nuevo aviso. "Este no es el momento de buscar gangas en el mercado secundario", advirtió un portavoz. Mientras tanto, la comunidad espera ansiosa más detalles sobre cómo planean compensar a los afectados.

Preguntas frecuentes

¿Qué causó exactamente la brecha en Resolv Labs?

Una falla en la función completeSwap() permitió la creación no autorizada de tokens USR sin la validación de colateral adecuada.

¿Cuánto dinero se perdió en total?

El ataque resultó en pérdidas estimadas en 25 millones de dólares, principalmente a través de la creación fraudulenta de 80 millones de tokens USR.

¿Se puede rastrear al atacante?

Si bien las transacciones son públicas en blockchain, el ETH robado está en una wallet privada, lo que hace difícil su recuperación.

¿Qué debo hacer si tengo tokens USR?

Resolv Labs recomienda no realizar transacciones con USR hasta que se resuelva completamente la situación.

¿Afectó esto a otros protocolos DeFi?

La mayoría de plataformas importantes confirmaron que no tenían exposición significativa a USR.

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios

Descargo de responsabilidad: Los artículos reproducidos en este sitio provienen de redes públicas y se comparten únicamente con el propósito de transmitir información sectorial, sin representar una posición oficial de BTCC. Los derechos de autor corresponden a sus respectivos creadores. Si detecta contenido que infringe derechos de autor o resulta cuestionable, contacte con nosotros en [email protected] para que podamos proceder de acuerdo con la ley. BTCC no garantiza la exactitud, actualidad o integridad de la información reproducida y declina cualquier responsabilidad, expresa o implícita, derivada del uso de dicha información. Todo el contenido se proporciona como referencia para la investigación sectorial y no constituye una recomendación de inversión, legal o comercial. BTCC no se hace responsable de las acciones emprendidas en base a esta información.