Corrige a atualização do Exploit — Deixa Perguntas de Recuperação de Chaves

RESOLV6,61%
  • A Resolv permitiu explorar falhas que possibilitaram a cunhagem de 80 milhões de tokens USR, com 98% dos resgates de detentores aprovados concluídos.

  • Os utilizadores não aprovados e os utilizadores após a exploração enfrentam atrasos enquanto as soluções técnicas e legais são desenvolvidas.

  • Não foi encontrada evidência de insider, mas a recuperação para os detentores de RLP continua incerta sem um calendário.

A Resolv Labs publicou uma atualização recente após uma exploração ter permitido a um atacante cunhar 80 milhões de tokens USR usando uma chave privada comprometida. O CEO Ivan Kozlov falou com os utilizadores esta semana, descrevendo o progresso dos resgates e as investigações em curso. O incidente, divulgado pela primeira vez recentemente, continua a afetar vários grupos de utilizadores à medida que os esforços de recuperação avançam sem um calendário claro.

O Processo de Resgate Avança em Fases

De acordo com a Resolv Labs, a equipa deu prioridade aos detentores de USR aprovados durante a primeira fase dos resgates. As carteiras verificadas permitiram o processamento manual no prazo de 24 horas, ajudando a limitar a perturbação mais alargada do mercado. Kozlov confirmou que cerca de 98% desses resgates já estão concluídos.

No entanto, os detentores pré-exploração não aprovados permanecem numa fase de espera. Kozlov afirmou que o mesmo compromisso de resgate 1:1 se aplica a eles. Acrescentou que a solução técnica para estes utilizadores ainda está em desenvolvimento.

Ao mesmo tempo, os detentores após a exploração, os fornecedores de liquidez e os participantes de RLP enfrentam um processo mais complexo. Kozlov salientou que estes casos exigem coordenação entre camadas legais, técnicas e do ecossistema. Como resultado, não foi finalizada uma única solução.

A Investigação Não Encontra Evidência de Insider

Entretanto, as questões sobre envolvimento de insider têm chamado a atenção. Kozlov afirmou que, até ao momento, as investigações não encontraram evidência de má conduta interna. A análise continua com a empresa de cibersegurança Mandiant e o grupo de inteligência sobre blockchain zeroShadow.

O ataque explorou uma chave privada associada a uma função privilegiada de cunhagem. Esta conta não tinha proteção por multassinatura e não tinha um limite de cunhagem on-chain. Como resultado, o atacante pôde autorizar a criação de grandes quantidades de tokens sem restrições.

Em resposta, a Resolv envolveu consultores jurídicos, incluindo Paul Hastings e Carey Olsen. Kozlov disse que as considerações legais moldam agora a comunicação, limitando o que a equipa pode divulgar publicamente.

A Incerteza Mantém-se para os Detentores de RLP

A atenção também se voltou para os detentores do token RLP, que absorveram as perdas iniciais por design. Neste momento, os resgates de RLP permanecem suspensos. Kozlov reconheceu que o trabalho numa estratégia de recuperação está em curso, mas não forneceu detalhes.

Apesar de investimentos anteriores em auditorias, monitorização e programas de bug bounty, o incidente ainda ocorreu. Kozlov admitiu que estas medidas se revelaram insuficientes neste caso.

Por agora, o processo de recuperação continua sem um calendário definido, deixando os utilizadores afetados à espera de mais atualizações.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Boros atualiza a UI com métricas de sensibilidade à taxa de juro e volatilidade diária

Mensagem de Notícias da Gate, 28 de abril — Boros, uma plataforma sob a Pendle, anunciou uma atualização da interface UI que substitui o valor da posição e o leverage pela sensibilidade à taxa de juro e pela volatilidade diária como métricas principais para medir o tamanho da posição. A sensibilidade à taxa de juro mede o montante em dólares (ou equivalente BTC/ETH,

GateNews56m atrás

iM Bank Desenvolve Stablecoin Baseada em Won Com Parceria Com Finger e Valley Data

Mensagem do Gate News, 28 de abril — iM Bank, um banco comercial sul-coreano, lançou uma iniciativa estratégica para desenvolver um ecossistema de stablecoins baseado em won através de uma parceria com Finger e Valley Data. A colaboração pretende combinar a fiabilidade dos bancos tradicionais com a eficiência da blockchain para

GateNews1h atrás

ZetaChain interrompe as transações entre cadeias após um exploit de contrato inteligente

O ZetaChain encerrou os seus serviços de cross-chain por mais de 15 horas, na sequência de um exploit de contrato inteligente que visou carteiras da equipa, de acordo com a fonte. O ataque afetou o contrato GatewayZEVM e resultou em perdas limitadas a menos de 10.000 USD em USDC num endereço Ethereum, sem que as carteiras dos utilizadores com

CryptoFrontier2h atrás

Privy Lança Actions Avançadas de Carteira via API para Transferências, Swaps e Operações de Rendimento On-Chain Simplificadas

Notícia da Gate, 28 de abril — A plataforma de infraestrutura de carteiras de privacidade Privy lançou Actions avançadas de Carteira via API para simplificar operações comuns on-chain, incluindo transferências, swaps de tokens e obtenção de rendimento. Os programadores podem agora chamar um único endpoint, com a Privy a tratar automaticamente

GateNews2h atrás

A Optimism regista um aumento de 87,83% no TVL em 30 dias, enquanto a Plasma regista uma queda de 61,78%

Mensagem de Notícias da Gate; dados recentes da CryptoRank.io mostram flutuações significativas de TVL entre as principais blockchains ao longo dos últimos 30 dias. A Optimism registou um aumento de 87,83%, atribuído principalmente à migração da ether_fi para a rede. Em contraste, a Plasma registou uma diminuição de 61,78% no TVL. Os dados também revelam que o TVL da Scroll_ZKP caiu de $232,7M para $23,19M em dois dias 7-9 de Abril, coincidindo com a migração da ether_fi para a Optimism. De forma notável, 5 dos 10 principais declinadores de TVL são redes Ethereum Layer-2, com o aave a registar saídas de liquidez.

GateNews2h atrás

A FSA do Japão Classifica Oficialmente a Emitente de Stablecoin em JPY JPYC como 'Prestador de Serviços de Pagamento'

Mensagem Gate News, 28 de abril — A Agência de Serviços Financeiros do Japão (FSA) classificou oficialmente a JPYC, a primeira emitente de stablecoin em JPY do país, como um "prestador de serviços de pagamento" na sua publicação oficial Acesso FSA. A JPYC irá agora operar no mesmo quadro jurídico que o PayPay, Rakuten Pay e outras

GateNews2h atrás
Comentar
0/400
Nenhum comentário