Resolve Atualização de Exploit Deixa Perguntas de Recuperação de Chave

RESOLV-9,54%
  • Resolv resolveu explorações permitindo a cunhagem de 80M USR, com 98% das resgates de detentores aprovados concluídos.

  • Utilizadores não aprovados e utilizadores após a exploração enfrentam atrasos à medida que se desenvolvem soluções técnicas e legais.

  • Não foram encontradas provas de insider, mas a recuperação para os detentores de RLP continua incerta sem um cronograma.

A Resolv Labs publicou uma atualização após uma exploração ter permitido a um atacante cunhar 80 milhões de tokens USR usando uma chave privada comprometida. O CEO Ivan Kozlov abordou os utilizadores esta semana, delineando o progresso dos resgates e as investigações em curso. O incidente, inicialmente revelado recentemente, continua a afetar vários grupos de utilizadores enquanto os esforços de recuperação avançam sem um cronograma claro.

O Processo de Resgate Avança em Fases

De acordo com a Resolv Labs, a equipa deu prioridade aos detentores aprovados de USR durante a primeira fase dos resgates. Carteiras verificadas permitiram processamento manual em 24 horas, ajudando a limitar a perturbação mais ampla do mercado. Kozlov confirmou que cerca de 98% destes resgates já estão concluídos.

No entanto, os detentores anteriores à exploração que não estão aprovados permanecem numa fase de espera. Kozlov disse que o mesmo compromisso de resgate 1:1 se aplica a eles. Acrescentou que a solução técnica para estes utilizadores ainda está em desenvolvimento.

Ao mesmo tempo, os detentores após a exploração, os fornecedores de liquidez e os participantes de RLP enfrentam um processo mais complexo. Kozlov referiu que estes casos exigem coordenação entre camadas legais, técnicas e do ecossistema. Como resultado, nenhuma solução única foi finalizada.

A Investigação Não Encontra Provas de Insider

Entretanto, as questões sobre envolvimento de insider têm atraído atenção. Kozlov afirmou que, até agora, as investigações não encontraram evidências de má conduta interna. A investigação continua com a empresa de cibersegurança Mandiant e o grupo de inteligência blockchain zeroShadow.

O ataque explorou uma chave privada associada a uma função privilegiada de cunhagem. Esta conta não tinha proteção de multis assinatura e não tinha um limite máximo de cunhagem on-chain. Como resultado, o atacante conseguiu autorizar a criação de grandes quantidades de tokens sem restrições.

Em resposta, a Resolv envolveu consultores jurídicos, incluindo Paul Hastings e Carey Olsen. Kozlov disse que as considerações legais moldam agora a comunicação, limitando o que a equipa pode divulgar publicamente.

Permanece a Incerteza para os Detentores de RLP

A atenção também se deslocou para os detentores de tokens RLP, que absorveram perdas iniciais por design. Neste momento, os resgates para RLP permanecem pausados. Kozlov reconheceu o trabalho em curso numa estratégia de recuperação, mas não forneceu detalhes.

Apesar de investimentos anteriores em auditorias, monitorização e programas de bug bounty, o incidente ainda ocorreu. Kozlov admitiu que estas medidas se revelaram insuficientes neste caso.

Por agora, o processo de recuperação continua sem um cronograma definido, deixando os utilizadores afetados à espera de mais atualizações.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Aurise Foundation Lança XAUE, Tesouraria com Rendimento para Tether Gold na Ethereum

Mensagem de Gate News, 23 de abril — A Aurise Foundation anunciou o lançamento do XAUE, um token de ouro com rendimento na Ethereum, concebido para servir como tesouraria geradora de rendimento para Tether Gold (XAU₮). O XAUE foi concebido para participantes institucionais em conformidade e introduz rendimentos nativos de cripto no ouro tradicionalmente sem rendimento através de estratégias quantitativas e empréstimos institucionais, convertendo-o num activo on-chain programável e eficiente em termos de capital.

GateNews1h atrás

Cofundador da Solana Toly Faz Deploy de um Programa Imutável, Destrói as Chaves de Admin e Oferece uma Recompensa de 5 SOL

Mensagem da Gate News, 23 de Abril — O cofundador da Solana, Toly, apelou a um "regresso a software imutável open-source" e afirmou ter mais confiança do que nunca na remoção das chaves de admin. Ele fez deploy de um programa binário imutável chamado percolator e depositou aproximadamente 5 SOL no seu cofre, com todas as chaves de admin destruídas; Toly não consegue fazer quaisquer modificações ao mercado ou ao programa

GateNews2h atrás

A Ronin anunciou a migração para a camada 2 (L2) da Ethereum a 12 de maio, com a rede principal indisponível durante cerca de 10 horas

De acordo com a Decrypt a 23 de abril, a developer do blockchain de jogos Ronin, a Sky Mavis, anunciou que a Ronin irá, a 12 de maio, migrar da sidechain do Ethereum para o Ethereum Layer 2, adoptando a arquitetura tecnológica OP Stack; durante a migração, a rede principal ficará inativa cerca de 10 horas, das 11:00 às 21:00 (hora de Leste dos EUA).

MarketWhisper3h atrás

A Ether.fi lança um canal de saída para aWETH, com a saída de fundos da Aave a ultrapassar os 16,2 mil milhões de dólares

De acordo com os dados monitorizados em 23 de abril pelo analista on-chain Yuyi4, o montante total de depósitos na plataforma Aave diminuiu de 45,8 mil milhões de dólares antes do incidente da vulnerabilidade do KelpDAO rsETH para 29,6 mil milhões de dólares. No mesmo dia, a Ether.fi publicou um comunicado na plataforma X, anunciando que o seu cofre Liquid ETH está oficialmente aberto para aceitar depósitos de aWETH, disponibilizando uma via de saída para utilizadores da plataforma Aave que enfrentam limitações de liquidez.

MarketWhisper3h atrás

Ronin Blockchain vai migrar para o Ethereum Layer 2 a 12 de maio, com indisponibilidade da rede principal de 10 horas

Mensagem de notícias da Gate, 23 de abril — A Ronin, uma blockchain de jogos, vai migrar de uma sidechain do Ethereum para o Ethereum Layer 2 a 12 de maio. A migração será despoletada na altura do bloco 55,577,490 e vai transitar a Ronin para o OP Stack. A rede principal vai registar aproximadamente 10 horas de indisponibilidade, das 11 a

GateNews3h atrás

Cofundador da MetaMask Dan Finlay Deixa a Consensys Após Mais de Uma Década

Mensagem do Gate News, 23 de abril — O cofundador da MetaMask, Dan Finlay, anunciou hoje a sua saída da Consensys após mais de dez anos na empresa. Finlay citou o esgotamento profissional e a necessidade de passar tempo com a família como razões para deixar a empresa. Finlay manifestou entusiasmo com a funcionalidade de Advanced Permissions

GateNews4h atrás
Comentar
0/400
Nenhum comentário