Resolve Atualização de Exploit Deixa Perguntas de Recuperação de Chave

RESOLV0,52%
  • Resolv resolveu explorações permitindo a cunhagem de 80M USR, com 98% das resgates de detentores aprovados concluídos.

  • Utilizadores não aprovados e utilizadores após a exploração enfrentam atrasos à medida que se desenvolvem soluções técnicas e legais.

  • Não foram encontradas provas de insider, mas a recuperação para os detentores de RLP continua incerta sem um cronograma.

A Resolv Labs publicou uma atualização após uma exploração ter permitido a um atacante cunhar 80 milhões de tokens USR usando uma chave privada comprometida. O CEO Ivan Kozlov abordou os utilizadores esta semana, delineando o progresso dos resgates e as investigações em curso. O incidente, inicialmente revelado recentemente, continua a afetar vários grupos de utilizadores enquanto os esforços de recuperação avançam sem um cronograma claro.

O Processo de Resgate Avança em Fases

De acordo com a Resolv Labs, a equipa deu prioridade aos detentores aprovados de USR durante a primeira fase dos resgates. Carteiras verificadas permitiram processamento manual em 24 horas, ajudando a limitar a perturbação mais ampla do mercado. Kozlov confirmou que cerca de 98% destes resgates já estão concluídos.

No entanto, os detentores anteriores à exploração que não estão aprovados permanecem numa fase de espera. Kozlov disse que o mesmo compromisso de resgate 1:1 se aplica a eles. Acrescentou que a solução técnica para estes utilizadores ainda está em desenvolvimento.

Ao mesmo tempo, os detentores após a exploração, os fornecedores de liquidez e os participantes de RLP enfrentam um processo mais complexo. Kozlov referiu que estes casos exigem coordenação entre camadas legais, técnicas e do ecossistema. Como resultado, nenhuma solução única foi finalizada.

A Investigação Não Encontra Provas de Insider

Entretanto, as questões sobre envolvimento de insider têm atraído atenção. Kozlov afirmou que, até agora, as investigações não encontraram evidências de má conduta interna. A investigação continua com a empresa de cibersegurança Mandiant e o grupo de inteligência blockchain zeroShadow.

O ataque explorou uma chave privada associada a uma função privilegiada de cunhagem. Esta conta não tinha proteção de multis assinatura e não tinha um limite máximo de cunhagem on-chain. Como resultado, o atacante conseguiu autorizar a criação de grandes quantidades de tokens sem restrições.

Em resposta, a Resolv envolveu consultores jurídicos, incluindo Paul Hastings e Carey Olsen. Kozlov disse que as considerações legais moldam agora a comunicação, limitando o que a equipa pode divulgar publicamente.

Permanece a Incerteza para os Detentores de RLP

A atenção também se deslocou para os detentores de tokens RLP, que absorveram perdas iniciais por design. Neste momento, os resgates para RLP permanecem pausados. Kozlov reconheceu o trabalho em curso numa estratégia de recuperação, mas não forneceu detalhes.

Apesar de investimentos anteriores em auditorias, monitorização e programas de bug bounty, o incidente ainda ocorreu. Kozlov admitiu que estas medidas se revelaram insuficientes neste caso.

Por agora, o processo de recuperação continua sem um cronograma definido, deixando os utilizadores afetados à espera de mais atualizações.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Ledger Lança uma Suite de Segurança de IA em 2026, com Controlos Ancorados em Hardware para Agentes de IA

A Ledger está a entrar no mercado de segurança da IA com novo hardware para proteger os utilizadores contra agentes de IA maliciosos. Afirmando a necessidade de proteção ao nível do hardware, a empresa planeia um conjunto de tecnologias com o objetivo de assegurar que o comportamento da IA esteja alinhado com as intenções humanas até 2026.

GateNews4m atrás

Atualização do Pi Network V23 para lançar contratos inteligentes, o ecossistema de DApp e a DEX no próximo mês

A Pi Network vai lançar a sua atualização V23 no próximo mês, com contratos inteligentes, um ecossistema de DApps e uma bolsa descentralizada. Com mais de 18 milhões de utilizadores verificados por KYC, esta atualização aproxima a Pi das aplicações práticas e da utilidade no seu ecossistema.

GateNews14m atrás

A CoW Swap recupera o domínio cow.fi após um ataque de engenharia social em 14 de abril

A CoW Swap recuperou o controlo do seu domínio cow.fi após um ataque de engenharia social ocorrido a 14 de abril. Os atacantes utilizaram documentos falsificados para manipular o registrador de DNS e implementar um site de phishing. Os utilizadores afetados pelo incidente são aconselhados a revogar as aprovações de transacções e a transferir fundos.

GateNews2h atrás

Aave Labs lança o Aave Checkpoint, um sistema de segurança de governação orientado por IA

Aave Labs lançou o Aave Checkpoint, um sistema de segurança de governação orientado por IA para analisar propostas e cargas úteis on-chain, combinando análise automatizada com supervisão humana obrigatória. Em funcionamento desde março de 2026, suporta o Aave V3, V4, GHO e Aptos-v3.

GateNews2h atrás

Fireblocks Lança uma Ferramenta de Rendimento com Stablecoins Institucionais Earn

A Fireblocks lançou o Earn, permitindo que clientes institucionais utilizem saldos de stablecoins em empréstimos on-chain através da Aave e da Morpho, melhorando a eficiência do capital. A funcionalidade disponibiliza inicialmente vaults da Morpho e o mercado de empréstimos da Aave, com rendimentos variáveis.

GateNews3h atrás

ether.fi conclui a migração para a rede principal do Optimism

A Ether.fi migrou com sucesso para a rede principal (mainnet) da Optimism, orgulhando-se de mais de 70.000 cartões ativos, 300.000 contas e $220 milhões em valor total bloqueado (TVL).

GateNews3h atrás
Comentar
0/400
Nenhum comentário