Resolv Labs Elimina el 57% de Tokens USR Minteados Ilegalmente
Un hacker explotó la clave privada de Resolv a través de AWS Key Management Service, mintiendo 80M de tokens USR sin respaldo utilizando solo ~$100K en USDC.
El atacante convirtió USR a wstUSR, intercambió a stablecoins, y retiró ~$25M en ETH (11,409 ETH) antes de que alguien pudiera reaccionar.
USR se desplomó de $1 a $0.025 en Curve Finance en 17 minutos.
Respuesta de Resolv:
→ Quemó ~9M USR en el Día 1
→ Actualizó el contrato wstUSR para poner en lista negra las billeteras de los atacantes
→ Un total de 46M de tokens (57%) eliminados permanentemente
→ No quedan USR ilícitos en las direcciones de los atacantes ahora.
Pero la realidad:
→ El atacante ya retiró ~$25M en ETH
→ El protocolo tiene ~$95M en activos frente a mayores pasivos (funcionalmente insolvente)
→ El peg de USR NO se ha restaurado
→ 18 auditorías fallaron en detectar la falla
Causa Raíz: Sin límites de minting, sin verificaciones de oráculos, minting controlado por una sola clave privada. Sin multisig.
Lección Clave: Las auditorías de contratos inteligentes por sí solas NO son suficientes. La seguridad de la infraestructura fuera de la cadena es igualmente crítica para los protocolos DeFi.
Las redenciones están abiertas solo para los titulares de USR antes de la explotación a través de la lista de permitidos. NO comercialice USR durante la recuperación.
#ResolvLabs @Resolv Labs $RESOLV