Perbarui Eksploit yang Terpecahkan Meninggalkan Pertanyaan Pemulihan Kunci

RESOLV0,2%
  • Eksploit Resolv diizinkan untuk pencetakan (minting) 80M USR, dengan 98% penebusan (redemption) pemegang yang di-whitelist telah selesai.

  • Pengguna non-whitelist dan pasca-eksploit menghadapi penundaan saat solusi teknis dan hukum dikembangkan.

  • Tidak ditemukan bukti adanya orang dalam, tetapi pemulihan untuk pemegang RLP tetap belum pasti tanpa timeline.

Resolv Labs telah merilis pembaruan terbaru setelah sebuah eksploit memungkinkan penyerang mencetak 80 juta token USR menggunakan kunci privat yang dibobol. CEO Ivan Kozlov menanggapi pengguna minggu ini, menguraikan progres penebusan dan investigasi yang sedang berlangsung. Insiden ini, pertama kali diungkap baru-baru ini, terus memengaruhi beberapa kelompok pengguna saat upaya pemulihan berjalan tanpa timeline yang jelas.

Proses Penebusan Berjalan dalam Tahapan

Menurut Resolv Labs, tim memprioritaskan pemegang USR yang di-whitelist selama fase pertama penebusan. Dompet terverifikasi memungkinkan pemrosesan manual dalam 24 jam, membantu membatasi gangguan pasar yang lebih luas. Kozlov mengonfirmasi bahwa sekitar 98% penebusan tersebut kini telah selesai.

Namun, pemegang pra-eksploit yang tidak di-whitelist masih berada dalam fase menunggu. Kozlov mengatakan komitmen penebusan 1:1 yang sama berlaku untuk mereka. Ia menambahkan bahwa solusi teknis untuk pengguna ini masih dalam pengembangan.

Pada saat yang sama, pemegang pasca-eksploit, penyedia likuiditas, dan peserta RLP menghadapi proses yang lebih kompleks. Kozlov mencatat bahwa kasus-kasus ini memerlukan koordinasi di lintas lapisan hukum, teknis, dan ekosistem. Akibatnya, tidak ada satu solusi pun yang telah dimuktamadkan.

Investigasi Menemukan Tidak Ada Bukti Orang Dalam

Sementara itu, pertanyaan mengenai keterlibatan orang dalam telah menarik perhatian. Kozlov menyatakan bahwa, sejauh ini, investigasi belum menemukan bukti adanya pelanggaran dari pihak internal. Penelusuran berlanjut bersama perusahaan keamanan siber Mandiant dan kelompok intelijen blockchain zeroShadow.

Serangan itu memanfaatkan kunci privat yang terkait dengan peran pencetakan (minting) istimewa. Akun ini tidak memiliki perlindungan multisignature dan tidak memiliki batas (cap) minting di rantai (on-chain). Akibatnya, penyerang dapat mengotorisasi penciptaan token dalam jumlah besar tanpa batasan.

Sebagai respons, Resolv telah melibatkan penasihat hukum, termasuk Paul Hastings dan Carey Olsen. Kozlov mengatakan pertimbangan hukum kini membentuk komunikasi, sehingga membatasi apa yang tim dapat ungkap secara publik.

Ketidakpastian Masih Menyasar Pemegang RLP

Perhatian juga telah bergeser ke pemegang token RLP, yang menanggung kerugian awal berdasarkan desain. Saat ini, penebusan untuk RLP masih dihentikan sementara (paused). Kozlov mengakui adanya pekerjaan berkelanjutan pada rencana pemulihan, tetapi tidak memberikan rincian.

Meskipun ada investasi sebelumnya dalam audit, pemantauan, dan program bug bounty, insiden ini tetap terjadi. Kozlov mengakui langkah-langkah tersebut terbukti tidak memadai dalam kasus ini.

Untuk saat ini, proses pemulihan terus berjalan tanpa timeline yang ditetapkan, sehingga pengguna yang terdampak menunggu pembaruan lebih lanjut.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

EVAA Meluncurkan E-Mode di TON, Meningkatkan Imbal Hasil Tahunan hingga 41% dan Meningkatkan Efisiensi Modal

Berita Gerbang, 29 April — EVAA mengumumkan peluncuran E-Mode (Efficiency Mode) pada 29 April, menandai era baru efisiensi modal dalam ekosistem TON. Berdasarkan suku bunga TON saat ini yang sekitar 24%, E-Mode dapat meningkatkan imbal hasil tahunan strategi hingga setinggi 41%, secara signifikan

GateNews7menit yang lalu

Hedera Africa Hackathon Dinobatkan sebagai yang Terbesar di Dunia, Mendistribusikan $1M Dana Hadiah ke Lebih dari 13.000 Pengembang

Gate News pesan, 29 April — Hashgraph Association dan Exponential Science telah mengumumkan para pemenang Hedera Africa Hackathon, yang secara resmi telah menjadi hackathon terbesar di seluruh dunia. Acara ini menarik lebih dari 13.000 pengembang, 1.300 pengajuan proyek, dan 45.000 peserta sertifikasi

GateNews29menit yang lalu

Ronin Akan Bermigrasi ke Ethereum sebagai OP Stack L2, Inflasi Tahunan RON Akan Turun di Bawah 1%

Gate News, 29 April — Ronin, sebuah blockchain gim, mengumumkan bahwa pihaknya akan bermigrasi ke Ethereum Layer 2 pada 12 Mei 2026. Migrasi tersebut akan melibatkan sekitar 10 jam waktu henti di rantai (on-chain), setelah itu operasi normal akan dilanjutkan. Arsitektur yang mendasari akan dibangun di atas OP Stack dan akan mengintegrasikan EigenDA sebagai lapisan ketersediaan data. Pengguna disarankan untuk melepas staking RON sebelum tanggal migrasi, atau sistem akan secara otomatis melepas staking untuk mereka setelah migrasi selesai. Aku

GateNews1jam yang lalu

Avalanche Foundation Mendukung W3 saat 200K Workflows Mulai Tayang, Mempercepat Peralihan Keuangan AI

W3 telah meluncurkan platform kontrol di jaringan Avalanche yang dirancang untuk mengelola keuangan bertenaga agen. Poin Penting W3.io meluncurkan platform kontrol AI di Avalanche, yang sudah memproses 200.000 alur kerja perusahaan harian. W3 dan Avalanche menjembatani kesenjangan akuntabilitas untuk 70+ blockchain melalui

Coinpedia1jam yang lalu

1Keeper Meluncurkan Peningkatan Besar dengan Perdagangan Tanpa Biaya di Solana dan BSC

Pesan Berita Gate, 29 April — 1Keeper mengumumkan peningkatan versi besar, memperkenalkan biaya perdagangan nol di jaringan Solana dan BSC untuk menurunkan hambatan masuk pengguna serta memaksimalkan pengembalian perdagangan. Pembaruan ini menambahkan dukungan asli Solana USDC untuk penetapan harga aset yang lebih stabil dan manajemen dana yang lebih fleksibel. 1Keeper h

GateNews1jam yang lalu
Komentar
0/400
Tidak ada komentar