Actualización de Exploit Resolv deja preguntas clave sobre recuperación

RESOLV-9,54%
  • Resolv permitió exploits que habilitaron la acuñación de 80M de USR, con el 98% de las redenciones de titulares en la lista blanca completadas.

  • Los usuarios no incluidos en la lista blanca y los que actuaron después del exploit enfrentan retrasos mientras se desarrollan soluciones técnicas y legales.

  • No se encontraron indicios de un insider, pero la recuperación para los titulares de RLP sigue siendo incierta sin un cronograma.

Resolv Labs ha emitido una actualización reciente después de que un exploit permitiera a un atacante acuñar 80 millones de tokens USR mediante una clave privada comprometida. El CEO Ivan Kozlov se dirigió a los usuarios esta semana, detallando el progreso de las redenciones y las investigaciones en curso. El incidente, revelado por primera vez recientemente, sigue afectando a múltiples grupos de usuarios mientras los esfuerzos de recuperación avanzan sin un cronograma claro.

El proceso de redención avanza en fases

Según Resolv Labs, el equipo priorizó a los titulares de USR en la lista blanca durante la primera fase de redenciones. Las carteras verificadas permitieron el procesamiento manual en un plazo de 24 horas, lo que ayudó a limitar la disrupción más amplia del mercado. Kozlov confirmó que aproximadamente el 98% de estas redenciones ya están completas.

Sin embargo, los titulares previos al exploit que no están en la lista blanca permanecen en una fase de espera. Kozlov dijo que se aplica a ellos el mismo compromiso de redención 1:1. Añadió que la solución técnica para estos usuarios aún está en desarrollo.

Al mismo tiempo, los titulares posteriores al exploit, los proveedores de liquidez y los participantes de RLP enfrentan un proceso más complejo. Kozlov señaló que estos casos requieren coordinación entre capas legales, técnicas y del ecosistema. Como resultado, no se ha finalizado una solución única.

La investigación no encuentra evidencia de un insider

Mientras tanto, las preguntas sobre la participación de un insider han llamado la atención. Kozlov afirmó que, hasta el momento, las investigaciones no han encontrado evidencia de mala conducta interna. La pesquisa continúa con la firma de ciberseguridad Mandiant y el grupo de inteligencia blockchain zeroShadow.

El ataque aprovechó una clave privada vinculada a un rol privilegiado de acuñación. Esta cuenta no contaba con protección de multisig y no tenía un límite máximo de acuñación en la cadena. Como resultado, el atacante pudo autorizar la creación de grandes cantidades de tokens sin restricciones.

En respuesta, Resolv ha involucrado a asesores legales, incluidos Paul Hastings y Carey Olsen. Kozlov dijo que las consideraciones legales ahora marcan la comunicación, limitando lo que el equipo puede divulgar públicamente.

Sigue la incertidumbre para los titulares de RLP

La atención también se ha desplazado hacia los titulares del token RLP, que absorbieron pérdidas iniciales por diseño. Actualmente, las redenciones para RLP permanecen pausadas. Kozlov reconoció el trabajo en curso para un plan de recuperación, pero no proporcionó detalles.

A pesar de las inversiones previas en auditorías, monitoreo y programas de recompensas por fallos, el incidente aún ocurrió. Kozlov admitió que estas medidas resultaron insuficientes en este caso.

Por ahora, el proceso de recuperación continúa sin un cronograma definido, dejando a los usuarios afectados a la espera de actualizaciones adicionales.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La Fundación Aurise lanza XAUE, tesorería con rendimiento para Tether Gold en Ethereum

Mensaje de Gate News, 23 de abril — La Fundación Aurise anunció el lanzamiento de XAUE, un token de oro que genera rendimiento en Ethereum, diseñado para servir como tesorería generadora de rendimientos para Tether Gold (XAU₮). XAUE está pensado para participantes institucionales que cumplen con la normativa e introduce rendimientos nativos de cripto en el oro, que tradicionalmente no generaba rendimiento, mediante estrategias cuantitativas y préstamos institucionales, convirtiéndolo en un activo en cadena programable y eficiente en capital.

GateNewshace1h

El cofundador de Solana Toly Despliega un Programa Inmutable, Destruye las Claves de Administrador y Ofrece una Recompensa de 5 SOL

Mensaje de Gate News, 23 de abril — El cofundador de Solana, Toly, pidió un "regreso a software inmutable de código abierto" y expresó una confianza mayor que nunca en eliminar las claves de administrador. Desplegó un programa binario inmutable llamado percolator y depositó aproximadamente 5 SOL en su bóveda, con todas las claves de administrador destruidas; Toly no puede realizar ninguna modificación en el mercado ni en el programa

GateNewshace2h

Ronin anuncia que el 12 de mayo se migrará a Ethereum L2, con una parada de aproximadamente 10 horas en la red principal

Según el informe de Decrypt del 23 de abril, el desarrollador de la blockchain de juegos Ronin, Sky Mavis, anunció que Ronin migrará el 12 de mayo desde un sidechain de Ethereum a Ethereum Layer 2, utilizando la arquitectura tecnológica OP Stack; durante el período de migración, la red principal estará fuera de servicio aproximadamente 10 horas, de 11 a. m. a 9 p. m. (hora del Este de EE. UU.).

MarketWhisperhace2h

Ether.fi lanza el canal de salida de aWETH; la salida de fondos de Aave supera los 16.200 millones de dólares

Según los datos de monitoreo del analista on-chain Ruyún el 23 de abril, el total de depósitos en la plataforma Aave ha caído de 45.8 mil millones de dólares antes del incidente de la vulnerabilidad de KelpDAO rsETH a 29.6 mil millones de dólares. El mismo día, Ether.fi publicó un anuncio en la plataforma X indicando que el fondo de Liquid ETH de su filial ya está oficialmente abierto para aceptar depósitos de aWETH, brindando una vía de salida para los usuarios de la plataforma Aave que tienen limitaciones de liquidez.

MarketWhisperhace3h

Ronin Blockchain migrará a Ethereum Layer 2 el 12 de mayo, con 10 horas de inactividad en la red principal

Mensaje de Gate News, 23 de abril — Ronin, una blockchain de videojuegos, migrará de una sidechain de Ethereum a Ethereum Layer 2 el 12 de mayo. La migración se activará en la altura de bloque 55,577,490 y transitará Ronin hacia OP Stack. La red principal experimentará aproximadamente 10 horas de tiempo de inactividad, desde las 11 a

GateNewshace3h

El cofundador de MetaMask Dan Finlay se marcha de Consensys tras más de una década

Mensaje de Gate News, 23 de abril — El cofundador de MetaMask, Dan Finlay, anunció hoy su salida de Consensys después de más de diez años en la empresa. Finlay citó el agotamiento y la necesidad de pasar tiempo con su familia como razones para irse. Finlay expresó entusiasmo sobre las Advanced Permissions

GateNewshace4h
Comentar
0/400
Sin comentarios