Corrige a atualização do Exploit — Deixa Perguntas de Recuperação de Chaves

RESOLV-1,13%
  • A Resolv permitiu explorar falhas que possibilitaram a cunhagem de 80 milhões de tokens USR, com 98% dos resgates de detentores aprovados concluídos.

  • Os utilizadores não aprovados e os utilizadores após a exploração enfrentam atrasos enquanto as soluções técnicas e legais são desenvolvidas.

  • Não foi encontrada evidência de insider, mas a recuperação para os detentores de RLP continua incerta sem um calendário.

A Resolv Labs publicou uma atualização recente após uma exploração ter permitido a um atacante cunhar 80 milhões de tokens USR usando uma chave privada comprometida. O CEO Ivan Kozlov falou com os utilizadores esta semana, descrevendo o progresso dos resgates e as investigações em curso. O incidente, divulgado pela primeira vez recentemente, continua a afetar vários grupos de utilizadores à medida que os esforços de recuperação avançam sem um calendário claro.

O Processo de Resgate Avança em Fases

De acordo com a Resolv Labs, a equipa deu prioridade aos detentores de USR aprovados durante a primeira fase dos resgates. As carteiras verificadas permitiram o processamento manual no prazo de 24 horas, ajudando a limitar a perturbação mais alargada do mercado. Kozlov confirmou que cerca de 98% desses resgates já estão concluídos.

No entanto, os detentores pré-exploração não aprovados permanecem numa fase de espera. Kozlov afirmou que o mesmo compromisso de resgate 1:1 se aplica a eles. Acrescentou que a solução técnica para estes utilizadores ainda está em desenvolvimento.

Ao mesmo tempo, os detentores após a exploração, os fornecedores de liquidez e os participantes de RLP enfrentam um processo mais complexo. Kozlov salientou que estes casos exigem coordenação entre camadas legais, técnicas e do ecossistema. Como resultado, não foi finalizada uma única solução.

A Investigação Não Encontra Evidência de Insider

Entretanto, as questões sobre envolvimento de insider têm chamado a atenção. Kozlov afirmou que, até ao momento, as investigações não encontraram evidência de má conduta interna. A análise continua com a empresa de cibersegurança Mandiant e o grupo de inteligência sobre blockchain zeroShadow.

O ataque explorou uma chave privada associada a uma função privilegiada de cunhagem. Esta conta não tinha proteção por multassinatura e não tinha um limite de cunhagem on-chain. Como resultado, o atacante pôde autorizar a criação de grandes quantidades de tokens sem restrições.

Em resposta, a Resolv envolveu consultores jurídicos, incluindo Paul Hastings e Carey Olsen. Kozlov disse que as considerações legais moldam agora a comunicação, limitando o que a equipa pode divulgar publicamente.

A Incerteza Mantém-se para os Detentores de RLP

A atenção também se voltou para os detentores do token RLP, que absorveram as perdas iniciais por design. Neste momento, os resgates de RLP permanecem suspensos. Kozlov reconheceu que o trabalho numa estratégia de recuperação está em curso, mas não forneceu detalhes.

Apesar de investimentos anteriores em auditorias, monitorização e programas de bug bounty, o incidente ainda ocorreu. Kozlov admitiu que estas medidas se revelaram insuficientes neste caso.

Por agora, o processo de recuperação continua sem um calendário definido, deixando os utilizadores afetados à espera de mais atualizações.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Tencent QClaw Lança Versão Beta no Exterior, Oferece 40M de Tokens Diários e 20K Vagas de Founding Claw

A Tencent QClaw lançou sua versão beta no exterior em 21 de abril, com mais de 80 melhorias em relação à versão doméstica. Os usuários podem ganhar tokens diários, com o lançamento inicial disponível em vários idiomas em diferentes países.

GateNews58m atrás

RedotPay Adiciona Suporte a SUI e USDC-Sui Nativo, Habilitando Pagamentos em 100+ Países

A RedotPay integrou a SUI e a USDC-Sui, permitindo que os usuários gastem tokens e transfiram fundos em moeda fiduciária local em mais de 100 países. Com 7 milhões de usuários e $10 bilhões em pagamentos anuais, a RedotPay já é lucrativa. A integração destaca a mudança das fintechs para soluções de blockchain em transações internacionais.

GateNews2h atrás

Cofre Lido EarnETH exposto a US$ 21,6M em rsETH após exploit da ponte Kelp; a DAO define proteção de $3M perdas

Em 18 de abril, um exploit de ponte cross-chain da Kelp levou ao roubo de $292 milhões em rsETH. A Lido reportou US$ 21,6 milhões de exposição via seu cofre EarnETH, levando a Aave a congelar os mercados relevantes. O EarnETH pausou transações e está fazendo deleveraging, enquanto o tesouro da DAO da Lido implementou um mecanismo de proteção de $3 milhões para cobrir possíveis perdas. O protocolo central de staking permanece inalterado.

GateNews3h atrás

Ripple apresenta plano quântico-resistente em quatro fases para o XRP Ledger até 2028

A Ripple desenvolveu um roteiro de quatro fases para proteger o XRP Ledger contra ameaças da computação quântica até 2028, abordando preocupações sobre vulnerabilidades da criptografia de blockchain. As fases principais incluem pesquisar riscos quânticos e implementar métodos de segurança avançados. O XRP Ledger atualmente está mais bem preparado do que o Bitcoin, com rotação de chaves embutida melhorando a segurança.

GateNews8h atrás

Hong Kong Lança Estrutura de Negociação 24/7 para Fundos Tokenizados, AUM Atinge US$ 1,37 bi

A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) estabeleceu um marco regulatório para a negociação 24 horas por dia de produtos tokenizados em plataformas licenciadas. Com 13 produtos tokenizados e aproximadamente HK$10,7 bilhões em ativos, essa iniciativa tem como objetivo integrar as finanças tradicionais ao Web3 por meio de stablecoins regulamentadas e depósitos tokenizados, aumentando a liquidez.

GateNews10h atrás
Comentário
0/400
Sem comentários