Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

A Resolv pausou seu protocolo depois que um comprometimento de chave privada permitiu que um agente mal-intencionado cunhasse aproximadamente US$ 80 milhões em USR não garantidos. Esse desencadeou uma forte depressão e levantou preocupações sobre a integridade da moeda estável.
Em uma atualização compartilhada, a equipe disse que o invasor obteve acesso não autorizado à sua infraestrutura e cunhou novos tokens USR sem apoio. Os contratos inteligentes foram rapidamente pausados e cerca de 9 milhões de USR em poder do invasor foram queimados desde então.
A Resolv afirmou que a sua garantia subjacente não foi diretamente comprometida. Além disso, a única perda confirmada até agora é de cerca de US$ 0,5 milhão em resgates processados antes da pausa.
Ao contrário das explorações típicas de DeFi que drenam fundos do protocolo, o incidente do Resolv centra-se na inflação da oferta.
Antes do incidente, cerca 102 milhões de USR estavam em circulaçãon. Após a exploração, um adicional ~ 71 milhões de USR foram cunhados sem garantia. Esse efetivamente diluiu o respaldo da moeda estável.
Isto empurrou a oferta total muito acima do valor dos activos do protocolo, alterando a relação entre oferta e garantias.
A equipe disse a exploração resultou de uma chave privada comprometida ligada ao acesso à infraestrutura, e não de uma falha do seu sistema de garantia subjacente.
Embora a Resolv tenha atribuído a violação ao acesso não autorizado, o incidente chamou a atenção para a forma como a autoridade de cunhagem foi estruturada.
A exploração foi possível porque uma função privilegiada poderia autorizar a emissão de tokens sem validação suficiente na cadeia de garantia.
Isto significava que, uma vez obtido o acesso, grandes quantidades de USR poderiam ser cunhadas sem cheques vinculados aos activos depositados.
Essa arquitetura depende de controles fora da cadeia confiáveis para impor limites – uma suposição que pode ser quebrada se esses controles forem comprometidos.
A reacção do mercado à exploração foi rápida, com a USR a perder a sua indexação ao dólar.
No momento em que este artigo foi escrito, o USR estava sendo negociado perto US$ 0,19, queda de mais de 56% em 24 horasde acordo com Dados CoinMarketCap. O declínio acentuado reflete uma reavaliação do preço do token à medida que a oferta se expandiu para além da sua base de garantias.


A atividade comercial também enfraqueceu significativamente, com os volumes caindo à medida que os usuários saem de posições ou evitam a exposição durante o processo de recuperação.
A Resolv disse que está se preparando para permitir resgates para titulares de USR pré-incidente, começando com usuários permitidos.
O protocolo atualmente detém aproximadamente US$ 141 milhões em ativos, e a equipe está trabalhando com parceiros, empresas de análise e autoridades policiais para rastrear e conter tokens cunhados ilicitamente.
Os usuários foram aconselhados a não negociar USR ou ativos relacionados durante a fase de recuperação. A atividade pós-exploração pode impactar o resultado do processo.
O incidente destaca um risco mais amplo nos sistemas DeFi, onde as salvaguardas críticas dependem de controles fora da cadeia, em vez de limites impostos na cadeia.
Embora o conjunto de garantias da Resolv permaneça intacto, a capacidade de cunhar tokens não garantidos minou a confiança na contabilidade do sistema.
À medida que a situação se desenrola, o principal desafio será restaurar a confiança no apoio da USR e estabilizar o seu fornecimento.