El protocolo Resolv Labs, responsable de la stablecoin USR, ha sufrido un exploit que permitió la creación irregular de aproximadamente 80 millones de tokens. El incidente ocurrió en las primeras horas del domingo 22 de marzo de 2026 y provocó un colapso inmediato en el precio del activo, que llegó a caer un 75% hasta cotizar por debajo de los 0,15 dólares antes de recuperarse parcialmente hasta los 0,23 dólares.
El ataque fue detectado inicialmente por el usuario de X @ai_9684xtpa, quien observó la conversión de 100.000 tokens USDC en 50 millones de USR. Ante esta situación, Resolv Labs publicó un comunicado reconociendo la emisión de «50 millones de USR no respaldados» y anunció la pausa inmediata de todas las funciones del protocolo. La empresa ha asegurado que el pool de colateral permanece intacto y que el problema se limitó estrictamente al mecanismo de emisión.
Anatomía del exploit
El análisis técnico revela que el atacante aprovechó una vulnerabilidad en el diseño del contrato de acuñación «USR Counter». El procedimiento fue el siguiente:
- El atacante depositó 200.000 USDC en dos transacciones.
- Utilizó una clave comprometida con el rol SERVICE_ROLE para emitir primero 50 millones y luego 30 millones de USR adicionales.
- El contrato solo verificaba un depósito mínimo de 100.000 USDC por operación, pero no imponía un límite superior a la cantidad a acuñar.
- El diseño permitía que un solo firmante decidiera el volumen de emisión sin validación on-chain del ratio de garantía.
Vadim, ex desarrollador del protocolo NEAR, señaló que esto no constituye un bug de código, sino una decisión de diseño riesgosa. Al filtrarse la clave privilegiada, el atacante obtuvo el control total sobre la cuantía de la emisión sin restricciones.

Impacto en proveedores de liquidez
Tras la acuñación masiva, el atacante convirtió los fondos a wstUSR y los intercambió en DEX como Curve y Uniswap por USDC, USDT y ETH. Se estima que logró extraer entre 23 y 25 millones de dólares en valor real.
Los principales perjudicados son los Proveedores de Liquidez (LP) de estos pools de intercambio, quienes entregaron activos reales (USDC/USDT) a cambio de los tokens USR sin respaldo. Las estimaciones preliminares señalan pérdidas de unos 17 millones de dólares solo en Curve. Paradójicamente, Resolv Labs indica que su tesorería no se vio afectada e incluso que el protocolo cobró comisiones sobre las transacciones fraudulentas.
Contención del riesgo sistémico
A pesar de la gravedad del incidente, el impacto en el resto del ecosistema DeFi parece contenido. Plataformas como Venus suspendieron el trading de USR, mientras que Euler y Haiku pausaron las estrategias asociadas al token. Por su parte, Aave, Lido y Ether.fi han confirmado que sus usuarios no tienen una exposición material significativa.
Charles Guillemet, CTO de Ledger, ha matizado la situación afirmando que, dada la capitalización de mercado de USR (aproximadamente 93 millones de dólares), este evento no equivale a un colapso tipo «Terra Luna» en términos de riesgo sistémico para el mercado cripto en general. El equipo de Resolv trabaja actualmente en un plan de recuperación que incluye la identificación de los fondos robados.


