Categories: INCIDENTES

Hacker rouba US$ 24,5 milhões após ataque à plataforma DeFi Resolv

A plataforma DeFi Resolv confirmou um ataque que permitiu a cunhagem não autorizada de cerca de US$ 80 milhões em USR, seguida da troca por 11.408 ETH (≈ US$ 24,5 milhões). O incidente derrubou o peg do USR e levou à pausa temporária do aplicativo.

O que aconteceu

  • Um atacante obteve acesso a uma chave privada privilegiada usada para autorizar mints.
  • O sistema permitiu criação massiva de USR sem limites efetivos.
  • Os tokens foram rapidamente vendidos por stablecoins e convertidos em ETH.

Detalhes técnicos e falhas de desenho

  • Relatos indicam ausência de limites máximos de mint e validações de razão de colateral.
  • Um papel privilegiado (ex.: service role) com poder de minting era controlado por uma única chave, aumentando o risco de ponto único de falha.
  • Analistas apontaram falta de checagens de oráculo e validação de montantes durante o fluxo de mint.

Impacto no mercado

  • USR perdeu o peg e chegou a cair para US$ 0,025 em pools de liquidez; depois recuperou parcialmente, mas ficou abaixo de US$ 1.
  • O episódio expôs um descompasso entre ativos e passivos, deixando o protocolo em situação crítica de solvência.

Resposta da Resolv

  • A equipe pausou o app e iniciou rastreamento on‑chain dos fundos.
  • Publicou comunicados pedindo devolução e sinalizando ação com exchanges e autoridades.
  • Ofereceu recompensa de 10% do valor caso os fundos fossem devolvidos.

O que monitorar

  • Emissão atípica de stablecoins e quedas bruscas de peg.
  • Movimentações rápidas para DEX/mixers e carteiras recém-criadas.
  • Alertas de permissões críticas (roles de mint/upgrade).

Mitigação (lições práticas)

  • Limites rígidos de emissão e validação de razão de colateral.
  • Chaves críticas em multisig + hardware‑backed custody.
  • Monitoramento on‑chain em tempo real com travas automáticas.

Fontes:

  • https://therecord.media/hacker-breaches-resolv-defi-25-million
  • https://www.coindesk.com/markets/2026/03/23/resolv-stablecoin-drops-70-after-usd80-million-exploit-after-attacker-mints-usr
TheNinja

Recent Posts

Marketplace no Telegram industrializa o desbloqueio de iPhones roubados com kits de phishing e voz por IA

Pesquisadores da Infoblox descobriram um ecossistema clandestino operado em grupos do Telegram que vende ferramentas…

10 horas ago

TencShell: novo implante atribuído a operadores chineses usa Rshell e mimetiza APIs da Tencent em ataque a fabricante

Pesquisadores do Cato CTRL identificaram um implante até então não documentado, derivado do framework open-source…

10 horas ago

Turla evolui o backdoor Kazuar para botnet P2P modular voltada a espionagem de longo prazo

A Microsoft Threat Intelligence detalhou nesta semana como o grupo russo Turla reescreveu seu backdoor…

10 horas ago

Suposto administrador do Dream Market é preso na Alemanha; DOJ acusa lavagem de US$ 2 milhões em ouro

Owe Martin Andresen, 49, foi preso em 7 de maio acusado de administrar o Dream…

1 dia ago

On-prem Microsoft Exchange Server: CVE-2026-42897 explorada via email malicioso no OWA

Microsoft confirma exploração ativa da CVE-2026-42897 (CVSS 8.1) em Exchange Server on-premises 2016, 2019 e…

1 dia ago