Actualización de Exploit Resolv deja preguntas clave sobre recuperación

RESOLV1,06%
  • Resolv permitió exploits que habilitaron la acuñación de 80M de USR, con el 98% de las redenciones de titulares en la lista blanca completadas.

  • Los usuarios no incluidos en la lista blanca y los que actuaron después del exploit enfrentan retrasos mientras se desarrollan soluciones técnicas y legales.

  • No se encontraron indicios de un insider, pero la recuperación para los titulares de RLP sigue siendo incierta sin un cronograma.

Resolv Labs ha emitido una actualización reciente después de que un exploit permitiera a un atacante acuñar 80 millones de tokens USR mediante una clave privada comprometida. El CEO Ivan Kozlov se dirigió a los usuarios esta semana, detallando el progreso de las redenciones y las investigaciones en curso. El incidente, revelado por primera vez recientemente, sigue afectando a múltiples grupos de usuarios mientras los esfuerzos de recuperación avanzan sin un cronograma claro.

El proceso de redención avanza en fases

Según Resolv Labs, el equipo priorizó a los titulares de USR en la lista blanca durante la primera fase de redenciones. Las carteras verificadas permitieron el procesamiento manual en un plazo de 24 horas, lo que ayudó a limitar la disrupción más amplia del mercado. Kozlov confirmó que aproximadamente el 98% de estas redenciones ya están completas.

Sin embargo, los titulares previos al exploit que no están en la lista blanca permanecen en una fase de espera. Kozlov dijo que se aplica a ellos el mismo compromiso de redención 1:1. Añadió que la solución técnica para estos usuarios aún está en desarrollo.

Al mismo tiempo, los titulares posteriores al exploit, los proveedores de liquidez y los participantes de RLP enfrentan un proceso más complejo. Kozlov señaló que estos casos requieren coordinación entre capas legales, técnicas y del ecosistema. Como resultado, no se ha finalizado una solución única.

La investigación no encuentra evidencia de un insider

Mientras tanto, las preguntas sobre la participación de un insider han llamado la atención. Kozlov afirmó que, hasta el momento, las investigaciones no han encontrado evidencia de mala conducta interna. La pesquisa continúa con la firma de ciberseguridad Mandiant y el grupo de inteligencia blockchain zeroShadow.

El ataque aprovechó una clave privada vinculada a un rol privilegiado de acuñación. Esta cuenta no contaba con protección de multisig y no tenía un límite máximo de acuñación en la cadena. Como resultado, el atacante pudo autorizar la creación de grandes cantidades de tokens sin restricciones.

En respuesta, Resolv ha involucrado a asesores legales, incluidos Paul Hastings y Carey Olsen. Kozlov dijo que las consideraciones legales ahora marcan la comunicación, limitando lo que el equipo puede divulgar públicamente.

Sigue la incertidumbre para los titulares de RLP

La atención también se ha desplazado hacia los titulares del token RLP, que absorbieron pérdidas iniciales por diseño. Actualmente, las redenciones para RLP permanecen pausadas. Kozlov reconoció el trabajo en curso para un plan de recuperación, pero no proporcionó detalles.

A pesar de las inversiones previas en auditorías, monitoreo y programas de recompensas por fallos, el incidente aún ocurrió. Kozlov admitió que estas medidas resultaron insuficientes en este caso.

Por ahora, el proceso de recuperación continúa sin un cronograma definido, dejando a los usuarios afectados a la espera de actualizaciones adicionales.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Fireblocks lanza una herramienta de rentabilidad de stablecoins institucionales Earn

Fireblocks ha introducido Earn, permitiendo a los clientes institucionales usar saldos de stablecoin en préstamos en cadena a través de Aave y Morpho, mejorando la eficiencia del capital. La función inicialmente ofrece los vaults de Morpho y el mercado de préstamos de Aave, con rendimientos variables.

GateNewshace1h

ether.fi completa la migración a la red principal de Optimism

Ether.fi ha migrado con éxito a la red principal de Optimism, con más de 70,000 tarjetas activas, 300,000 cuentas y $220 millón en valor total bloqueado (TVL).

GateNewshace1h

Circle lanza un mecanismo de liquidación USDC entre cadenas con soporte para pagos en lotes

Circle ha lanzado un nuevo mecanismo de pagos de USDC entre cadenas para liquidaciones de alta frecuencia, utilizando el Protocolo de Transferencia entre Cadenas para prefinanciar las transferencias y habilitar liquidaciones por lotes, reduciendo así la carga operativa y disminuyendo las operaciones de quema.

GateNewshace1h

¡La era de las stablecoins! El fundador de Circle, Jeremy Allaire, aparece en la lista 2026 de las 100 personas más influyentes a nivel global

En el contexto de la expansión gradual de la regulación global de las criptomonedas y las finanzas, el cofundador de Circle, Jeremy Allaire, fue elegido como una de las 100 personas más influyentes de 2026 por la revista Time, lo que simboliza que la importancia de las stablecoins (monedas estables) es cada vez mayor. Circle evolucionó desde los pagos digitales hacia una stablecoin con USDC como núcleo, y planea convertirse en parte de la infraestructura financiera global. Este cambio hace que su modelo de negocio esté más cerca del de los fondos del mercado de divisas digitales, lo que anticipa el potencial de rentabilidad y el crecimiento futuros de las stablecoins.

ChainNewsAbmediahace9h

0G Labs lanza la aplicación 0G como puerta de enlace del ecosistema: cómputo descentralizado, IA verificable y $0G Token cierra el ciclo

0G Labs lanzó la 0G App, una plataforma sin código que permite a los usuarios crear aplicaciones de IA mediante lenguaje natural. Combina capacidades de cómputo descentralizado y de IA, abordando problemas de centralización mientras mejora la privacidad. Este lanzamiento busca impulsar la adopción de agentes de IA e integrarse con la economía de IA más amplia de 0G.

GateNewshace12h

WLFI propone un plan de gobernanza de tokens: 62.2B tokens bloqueados por un mínimo de 2 años, quema de la parte del equipo del 10%

World Liberty Financial (WLFI) ha propuesto un plan de gobernanza que bloquea 62.2 mil millones de tokens WLFI durante dos años, con diferentes calendarios de adquisición para asesores y primeros patrocinadores. Esto tiene como objetivo mejorar la gobernanza a largo plazo en DeFi e incluye un requisito de quema de tokens.

GateNewshace14h
Comentar
0/400
Sin comentarios