Resolve Atualização de Exploit Deixa Perguntas de Recuperação de Chave

RESOLV-2,67%
  • Resolv resolveu explorações permitindo a cunhagem de 80M USR, com 98% das resgates de detentores aprovados concluídos.

  • Utilizadores não aprovados e utilizadores após a exploração enfrentam atrasos à medida que se desenvolvem soluções técnicas e legais.

  • Não foram encontradas provas de insider, mas a recuperação para os detentores de RLP continua incerta sem um cronograma.

A Resolv Labs publicou uma atualização após uma exploração ter permitido a um atacante cunhar 80 milhões de tokens USR usando uma chave privada comprometida. O CEO Ivan Kozlov abordou os utilizadores esta semana, delineando o progresso dos resgates e as investigações em curso. O incidente, inicialmente revelado recentemente, continua a afetar vários grupos de utilizadores enquanto os esforços de recuperação avançam sem um cronograma claro.

O Processo de Resgate Avança em Fases

De acordo com a Resolv Labs, a equipa deu prioridade aos detentores aprovados de USR durante a primeira fase dos resgates. Carteiras verificadas permitiram processamento manual em 24 horas, ajudando a limitar a perturbação mais ampla do mercado. Kozlov confirmou que cerca de 98% destes resgates já estão concluídos.

No entanto, os detentores anteriores à exploração que não estão aprovados permanecem numa fase de espera. Kozlov disse que o mesmo compromisso de resgate 1:1 se aplica a eles. Acrescentou que a solução técnica para estes utilizadores ainda está em desenvolvimento.

Ao mesmo tempo, os detentores após a exploração, os fornecedores de liquidez e os participantes de RLP enfrentam um processo mais complexo. Kozlov referiu que estes casos exigem coordenação entre camadas legais, técnicas e do ecossistema. Como resultado, nenhuma solução única foi finalizada.

A Investigação Não Encontra Provas de Insider

Entretanto, as questões sobre envolvimento de insider têm atraído atenção. Kozlov afirmou que, até agora, as investigações não encontraram evidências de má conduta interna. A investigação continua com a empresa de cibersegurança Mandiant e o grupo de inteligência blockchain zeroShadow.

O ataque explorou uma chave privada associada a uma função privilegiada de cunhagem. Esta conta não tinha proteção de multis assinatura e não tinha um limite máximo de cunhagem on-chain. Como resultado, o atacante conseguiu autorizar a criação de grandes quantidades de tokens sem restrições.

Em resposta, a Resolv envolveu consultores jurídicos, incluindo Paul Hastings e Carey Olsen. Kozlov disse que as considerações legais moldam agora a comunicação, limitando o que a equipa pode divulgar publicamente.

Permanece a Incerteza para os Detentores de RLP

A atenção também se deslocou para os detentores de tokens RLP, que absorveram perdas iniciais por design. Neste momento, os resgates para RLP permanecem pausados. Kozlov reconheceu o trabalho em curso numa estratégia de recuperação, mas não forneceu detalhes.

Apesar de investimentos anteriores em auditorias, monitorização e programas de bug bounty, o incidente ainda ocorreu. Kozlov admitiu que estas medidas se revelaram insuficientes neste caso.

Por agora, o processo de recuperação continua sem um cronograma definido, deixando os utilizadores afetados à espera de mais atualizações.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

World atualiza o World ID para um protocolo de prova de humanidade full-stack que abrange 160 países

O World lançou um protocolo World ID atualizado para verificação digital segura em vários setores. Ele aprimora a privacidade e oferece suporte a aplicações de IA, ao mesmo tempo em que gerencia identidades de usuários em 160 países, verificando quase 18 milhões de indivíduos.

GateNews1h atrás

Cobo Lança Wallet Agentic com IA para Transações On-Chain Autônomas e Seguras

A Cobo lançou a Cobo Agentic Wallet, permitindo que agentes de IA realizem transações on-chain sob controles definidos pelo usuário. Utilizando Computação Multipartes (Multi-Party Computation) para segurança e incorporando os protocolos Pact e Recipes, ela oferece diversos modos de operação para níveis de risco variados.

GateNews2h atrás

Aviso de atualização de nó emitido pela Pi Network: quem não atualizar até 27 de abril enfrentará risco de desconexão

A Pi Network emitiu um aviso oficial aos operadores de nós, exigindo que a atualização obrigatória da versão 22.1 (v22.1) seja concluída até 27 de abril de 2026; caso contrário, há o risco de o nó ser desconectado da rede. De acordo com o comunicado da Pi Network, esta atualização deve ser executada em uma ordem estrita de versões. No momento, o sistema está em execução na versão 21.2; o próximo passo é atualizar para a v22.1, sem pular nenhuma versão.

MarketWhisper2h atrás

A Estratégia Prudente de Empréstimos de ETH da Spark se Mostra Justificada, Enquanto a Aave Enfrenta uma Crise de Liquidez em Múltiplas Redes

O chefe de estratégia da Spark defendeu a manutenção de altas taxas de empréstimo na SparkLend apesar da migração dos usuários para a Aave, citando as condições atuais do mercado. A Aave está enfrentando problemas de liquidez, levantando preocupações sobre uma possível dívida ruim caso os preços do ETH caiam significativamente.

GateNews2h atrás

Tether: Transferência do USDT0 retomada, suspensão durante a investigação do caso rsETH foi encerrada

Tether e o projeto de stablecoin all-chain USDT0, do time da LayerZero, publicaram um post no X em 20 de abril. A função de transferência do USDT0 voltou a operar normalmente, a integridade do sistema não foi afetada e a exposição ao risco também não mudou. Todas as transações em andamento antes da suspensão já foram liquidadas. Anteriormente, por motivos preventivos, o USDT0 suspendeu a infraestrutura base da ponte cross-chain do USDT0 OFT durante a investigação do evento rsETH.

MarketWhisper3h atrás

Pi Network exige upgrade para o Protocolo 22 até 27 de abril ou os nós serão desconectados

A Pi Network exige que os operadores de nós façam upgrade para o Protocolo 22 até 27 de abril de 2026, para garantir a conectividade da rede. O upgrade melhora a estabilidade e prepara para recursos futuros de contratos inteligentes. Adiar pode resultar em desconexão e oportunidades perdidas.

GateNews3h atrás
Comentário
0/400
Sem comentários