Puntos Clave de la Noticia:
- El protocolo Resolv ejecutó una actualización de contrato el 6 de abril de 2026 para quemar permanentemente 36.73 millones de tokens wstUSR y stUSR bajo control del atacante.
- Esta acción limita las pérdidas totales estimadas a unos $34 millones, una reducción significativa frente a los $80 millones en riesgo iniciales tras el ataque del 22 de marzo.
- El exploit se originó por el compromiso de una clave privada alojada en AWS, permitiendo la acuñación no respaldada de tokens USR y causando su despegue hasta $0.025 en Curve.
El protocolo DeFi Resolv tomó medidas drásticas para mitigar los daños tras sufrir el que se considera el mayor hackeo del último mes. Con una maniobra on-chain, el equipo busca anular los fondos restantes en poder del atacante tras el exploit de Resolv.
It might be tempting to describe this incident as simply a “compromised private key.” However, in this case the attack path appears more complex and involves multiple stages prior to the on-chain actions.
— MixBytes (@MixBytes) April 6, 2026
The attack vector itself is not fundamentally new, but its execution does… https://t.co/ZNnaMoUCdy
La actualización del contrato inteligente, confirmada en la blockchain, implicó desenvolver stUSR a USR antes de enviar ambos a una dirección nula (quema), haciéndolos irrecuperables. El hacker extrajo por lo menos $24.5 millones en ETH, pero con esta acción evitan que los daños sean mayores.

Un ataque basado en claves comprometidas
El ataque, que ocurrió el pasado 22 de marzo, explotó una clave privada comprometida alojada en AWS que controlaba el rol SERVICE_ROLE. Esto permitió al hacker aprobar dos grandes acuñaciones de tokens USR con un colateral mínimo de USDC.
A pesar de depositar solo entre $100,000 y $200,000, el protocolo emitió 80 millones de tokens USR no respaldados. El ciber-delincuente intercambió rápidamente una parte por 11,409 ETH antes de que se agotara la liquidez disponible.
El exploit de Resolv afectó al protocolo directamente, pero además causó un efecto dominó en el ecosistema DeFi. Bóvedas de protocolos como Morpho, con exposición a Resolv, absorbieron millones en deudas incobrables, provocando retiros masivos.
La decisión de utilizar la autoridad de actualización para quemar tokens reavivó el debate sobre los riesgos de centralización en DeFi, una crítica que proyectos como Flow han considerado al evaluar palancas similares. Sin embargo, para Resolv, esto representa un paso crucial hacia la recuperación.
Este incidente se suma a una serie de ataques recientes en el sector DeFi, como el que llevó al cierre de Balancer Labs o las recientes pérdidas reportadas por Drift Protocol. Para Resolv, definir la cifra final de pérdida es un avance para planificar su recuperación, aunque las operaciones siguen pausadas.





