¡Caos total! Ataque a Resolv desata un depeg épico de la stablecoin USR

¡Caos total! Ataque a Resolv desata un depeg épico de la stablecoin USR

Resolv Labs, el protocolo detrás de la stablecoin USR, se llevó un buen trompazo: alguien explotó un fallo y logró crear como 80 millones de tokens USR de pura mafia. Esto pasó en la madrugada del domingo 22 de marzo de 2026 y de volada el precio de la stablecoin se fue al suelo, bajando hasta menos de 15 centavos de dólar antes de intentar levantarse un poco.

El primero en cachar el movimiento fue un usuario de X (@ai_9684xtpa), quien vio en la contabilidad de Ethereum cómo se convirtieron 100 mil USDC en 50 millones de USR a las 2:21 AM UTC. En cuestión de minutos, la stablecoin cayó un 74 %, pero luego rebotó y se estabilizó en casi la mitad de su valor original, gracias a compradores que aprovecharon la oportunidad y a que había poca liquidez. Ahora anda rondando los 45 centavos.

La misma Resolv Labs reconoció lo que pasó en un comunicado a las 4:58 AM GMT, aceptando que se hicieron 50 millones de USR sin respaldo y pararon de inmediato todas las funciones del protocolo. Más tarde aclararon que el colateral principal sigue intacto y que el problema fue solo con la forma en que se emitieron los tokens.

¿Cómo se armó esta bronca? Un tipo metió unos 200 mil USDC en dos transacciones en el contrato para crear USR y, con una clave privilegiada que dijeron que se filtró, creó primero 50 millones de USR y luego otros 30 más. El contrato solo revisaba que el depósito fuera mínimo, pero no tenía tope para la cantidad de USR que se podían hacer. O sea, con esa llave podías mandar a hacer miles de millones de tokens sin que nadie lo parara.

El ladrón se puso listo y de volada convirtió casi todo en wstUSR para evitar que el precio se moviera mucho y después los cambió en plataformas como Curve y Uniswap por USDC, USDT y ETH, sacando entre 23 y 25 millones de dólares reales. Parte del botín (más de 11 mil ETH) ya se movió a nuevas wallets fresquecitas, aunque todavía guarda unos 20 millones en wstUSR.

Un ex desarrollador de NEAR, Vadim, dijo que lo que explotaron no fue un bug sino que fue un error en el diseño mismo: el sistema permitía acuñar USR sin límite, con solo una clave privilegiada decidiendo cuánto crear, sin checar si había garantía suficiente. En palabras claras: “Podrías meter un dólar y sacar millones de tokens”.

El chiste fue que esa llave se filtró. Sin controles como firmas múltiples o bloqueos, el atacante tuvo carta blanca para sacar cuanto quiso y se la rifó con la jugada.

¿Quién sale raspado? Los más jalados son los proveedores de liquidez en Curve y Uniswap, que dieron USDC y USDT reales a cambio de tokens USR falsos. Se calcula que ahí se perdieron como 17 millones de dólares. Vadim explica que el protocolo no perdió lana, porque su tesorería se quedó intacta y hasta cobró comisión del 0.1% sobre el rollo. Los que la llevaron son los que pusieron la plata en los pools y recibieron puros tokens sin valor.

Ahora la bronca está en quién va a pagar esos daños. Resolv tiene un mecanismo para cubrir pérdidas por riesgos normales de mercado, pero esto fue un hackeo, y no hay ninguna regla automática para resarcir a los proveedores de liquidez. Si deciden compensar, los que tienen tokens de gobernanza perderán; si no, los LP se aguantan la caída. Por el momento, ni Curve ni Uniswap han soltado palabra al respecto.

Stani Kulechov, el fundador de Aave, aclaró que su plataforma está al 100 y no se vio afectada por el desmadre.

Por otro lado, el CTO de Ledger dice que el ataque sí va a generar deuda difícil de recuperar en algunos mercados de préstamos, y que varios pools que usaban USR como garantía ya fueron liquidados. Plataformas centralizadas como Venus sacaron de inmediato a USR de su trading, y otras como Euler y Haiku pausaron todo lo que involucrara esta stablecoin para proteger a sus usuarios. Lido y Ether.fi aseguran que sus usuarios no están en riesgo y que todo sigue seguro, lo que evitó un desastre más grande en el ecosistema.

Eso sí, Guillemet no cree que este ataque sea tan grave para todo el mercado cripto, diciendo que no es ni comparación con la caída de Terra Luna en 2021.

Antes de este golpe, Resolv manejaba más de 400 millones de dólares en valor bloqueado, que ya había bajado a 115 millones. USR tenía una capitalización de unos 92 millones y su token de gobernanza, RESOLV, anda por los 5 centavos, con capital de 21 millones. No es un peso pesado como USDT o USDC, pero ya se estaba haciendo notar en plataformas como Morpho, Euler, Aave, Ether.fi, Lido y Upshift.

El equipo de Resolv Labs anda chambeando en un plan para recuperarse, que incluye tratar de ubicar y congelar los fondos robados. A ver qué sigue…

Artículos relacionados

Respuestas