Esta vez, el "stablecoin" USR colapsó directamente a unos centavos, no se trata de un ataque de hackers, es obvio que es un esquema de cosecha auto-dirigido por el equipo del proyecto, las huellas en la cadena son pruebas contundentes.
En el contrato, el permiso de acuñación SERVICE_ROLE es controlado solo con una clave privada, ni siquiera hay un multi-firmado, un proyecto legítimo no podría estar escrito así, es evidente que dejaron una puerta trasera. Más absurdo es que el contrato no tiene un límite de acuñación, no hay verificación de oráculos, ni chequeo de proporción de colateral; cuanto más se firme, más se imprime, ¿cómo es posible que un informe de auditoría no haya detectado este tipo de vulnerabilidades básicas? O compraron a la auditoría, o dejaron de lado la revisión intencionalmente.
En la cadena se ve claro: el atacante solo gastó 200,000 USDC, en dos transacciones directamente imprimió 80 millones de USR sin colateral, equivalente a 1 peso por 4,000, lo que un ataque externo normal no podría lograr. Luego, en Curve y Uniswap, lanzaron una bomba de venta, convirtiendo 25 millones de dólares en ETH y llevándoselos, la operación fue tan suave como si se hubiera ensayado con antelación.
Más sospechoso es que la dirección del ataque tuvo interacciones tempranas con la billetera que usa el equipo del proyecto, y el flujo de fondos pasó por múltiples capas de mezcla, claramente es un camino preparado de antemano. Después del incidente, el equipo inmediatamente emitió un anuncio lamentándose, diciendo que fueron atacados por hackers, no publicaron los registros de gestión de claves privadas ni los detalles de reservas, sino que rápidamente suspendieron el protocolo, retrasando el tiempo para trasladar activos.
En pocas palabras, desde el principio fue una trampa: primero usan altos rendimientos para atraer a la gente a acumular monedas, a prestar y pedir prestado, luego, cuando el fondo está bien alimentado, abren la puerta trasera para imprimir dinero y lanzar la bomba, llevándose todo de los pequeños inversores. Lo que llaman desanclaje es la señal de que están cerrando la red, igual que el colapso de UST hace años, los guardianes no pueden escapar.
$USDC $ETH $BTC #USR