El mundo cripto ha sido sacudido por un gran ataque al plataforma Resolv. Fueron sustraídos unos 25 millones de dólares y la stablecoin USR se desplomó por completo. Lo que normalmente sería una moneda estable de 1 dólar, ahora vale solo 27 centavos.

Hacker se aprovecha de fallo del sistema

El ataque tuvo lugar el pasado fin de semana cuando un hacker explotó una vulnerabilidad en el contrato de acuñación de USR, creando unos 80 millones de tokens sin valor subyacente. Estos tokens fueron convertidos a USDC y USDT y finalmente a Ethereum (ETH).

En total, fueron sustraídos unos 25 millones de dólares. El atacante ahora posee más de 11.400 ETH, equivalentes a casi 24 millones de dólares, además de una cantidad menor en USR envuelto.

Las consecuencias para la stablecoin fueron inmediatas. En 17 minutos tras la primera transacción, el valor de USR cayó a 0,025 dólares en Curve Finance. Aunque el precio se recuperó temporalmente, la moneda ahora ronda los 0,27 dólares, una caída del 72% en una semana.

Falta de seguridad expuesta

Inicialmente, Resolv declaró que una clave privada había sido hackeada. Sin embargo, según investigadores, el problema es más profundo. Un componente clave del sistema era manejado por una sola cuenta, sin seguridad adicional como un multisig.

Además, faltaban controles esenciales, como límites en la acuñación y verificación mediante oráculos. Esto permitió al hacker recibir 50 millones de USR con un depósito de solo 100.000 USDC.

«Para muchos contratos inteligentes esto no es inusual,» dijo Ido Sofer de la empresa de seguridad Sodot. «A menudo hay una sola clave con mucho poder. Eso aún se pasa por alto con frecuencia y constituye un objetivo atractivo.»

Resolv enfrenta un gran déficit

La situación financiera de Resolv se ha deteriorado considerablemente. El proyecto cuenta con alrededor de 95 millones de dólares en activos, mientras que las obligaciones ascienden a 173 millones de dólares. Esto significa que simplemente no hay suficiente dinero para cubrir todo.

Resolv afirma estar colaborando con las autoridades para recuperar los fondos robados. Se aconseja a los usuarios que eviten negociar USR por ahora.

Corea del Norte apuesta por infiltración y hackeos para obtener millones

Corea del Norte apuesta por infiltración y hackeos para obtener millones

Corea del Norte apuesta por infiltración y hackeos para obtener millones
Piratas informáticos norcoreanos continúan azotando el sector cripto: 168 millones robados en el primer trimestre
Los criptopirateos se duplican en marzo: más de 52 millones de dólares robados en un mes
Más Hack news

Más leídos

Los criptopirateos se duplican en marzo: más de 52 millones de dólares robados en un mes
Nuevo presidente de la Fed, Warsh, podría ser escuchado en abril: esto es lo que cambia
Despertador cripto: Bitcoin se dispara ante la esperanza de un fin cercano a la guerra con Irán
Newsbit
Ver app
Ver