Corrige a atualização do Exploit — Deixa Perguntas de Recuperação de Chaves

RESOLV-4,58%
  • A Resolv permitiu explorar falhas que possibilitaram a cunhagem de 80 milhões de tokens USR, com 98% dos resgates de detentores aprovados concluídos.

  • Os utilizadores não aprovados e os utilizadores após a exploração enfrentam atrasos enquanto as soluções técnicas e legais são desenvolvidas.

  • Não foi encontrada evidência de insider, mas a recuperação para os detentores de RLP continua incerta sem um calendário.

A Resolv Labs publicou uma atualização recente após uma exploração ter permitido a um atacante cunhar 80 milhões de tokens USR usando uma chave privada comprometida. O CEO Ivan Kozlov falou com os utilizadores esta semana, descrevendo o progresso dos resgates e as investigações em curso. O incidente, divulgado pela primeira vez recentemente, continua a afetar vários grupos de utilizadores à medida que os esforços de recuperação avançam sem um calendário claro.

O Processo de Resgate Avança em Fases

De acordo com a Resolv Labs, a equipa deu prioridade aos detentores de USR aprovados durante a primeira fase dos resgates. As carteiras verificadas permitiram o processamento manual no prazo de 24 horas, ajudando a limitar a perturbação mais alargada do mercado. Kozlov confirmou que cerca de 98% desses resgates já estão concluídos.

No entanto, os detentores pré-exploração não aprovados permanecem numa fase de espera. Kozlov afirmou que o mesmo compromisso de resgate 1:1 se aplica a eles. Acrescentou que a solução técnica para estes utilizadores ainda está em desenvolvimento.

Ao mesmo tempo, os detentores após a exploração, os fornecedores de liquidez e os participantes de RLP enfrentam um processo mais complexo. Kozlov salientou que estes casos exigem coordenação entre camadas legais, técnicas e do ecossistema. Como resultado, não foi finalizada uma única solução.

A Investigação Não Encontra Evidência de Insider

Entretanto, as questões sobre envolvimento de insider têm chamado a atenção. Kozlov afirmou que, até ao momento, as investigações não encontraram evidência de má conduta interna. A análise continua com a empresa de cibersegurança Mandiant e o grupo de inteligência sobre blockchain zeroShadow.

O ataque explorou uma chave privada associada a uma função privilegiada de cunhagem. Esta conta não tinha proteção por multassinatura e não tinha um limite de cunhagem on-chain. Como resultado, o atacante pôde autorizar a criação de grandes quantidades de tokens sem restrições.

Em resposta, a Resolv envolveu consultores jurídicos, incluindo Paul Hastings e Carey Olsen. Kozlov disse que as considerações legais moldam agora a comunicação, limitando o que a equipa pode divulgar publicamente.

A Incerteza Mantém-se para os Detentores de RLP

A atenção também se voltou para os detentores do token RLP, que absorveram as perdas iniciais por design. Neste momento, os resgates de RLP permanecem suspensos. Kozlov reconheceu que o trabalho numa estratégia de recuperação está em curso, mas não forneceu detalhes.

Apesar de investimentos anteriores em auditorias, monitorização e programas de bug bounty, o incidente ainda ocorreu. Kozlov admitiu que estas medidas se revelaram insuficientes neste caso.

Por agora, o processo de recuperação continua sem um calendário definido, deixando os utilizadores afetados à espera de mais atualizações.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Análise em profundidade da Nous Research: o laboratório de IA descentralizada que aposta numa avaliação de 1 mil milhões da Paradigm, com uma decomposição completa do modelo Hermes e da rede Psyche

A Nous Research é um laboratório de IA de código aberto, focado nos modelos da série Hermes, tendo recebido um investimento da Paradigm de 50 milhões de dólares em 2025, com uma avaliação de 1 mil milhões. O seu diferencial reside em desenvolver primeiro tecnologia de IA por uma equipa crypto native e, em seguida, integrá-la com a blockchain. O produto principal, o modelo Hermes, foi concebido com a filosofia de reduzir a taxa de rejeição, e as suas fontes de dados baseiam-se sobretudo em dados sintéticos. Em simultâneo, a Psyche Network constrói, na Solana, uma rede de treino de IA descentralizada, incentivando os participantes através de um mecanismo de tokens. A Nous Research adota estratégias de código aberto e descentralização, com o objetivo de demonstrar a sua competência técnica e a sua viabilidade.

ChainNewsAbmedia1h atrás

A Ondo Finance apresentou à SEC dos EUA uma carta a solicitar que não seja tomada qualquer ação coerciva, relativa a registos on-chain de direitos associados a valores mobiliários tokenizados

A Ondo Finance apresentou um pedido à SEC a 13 de abril, procurando confirmar a conformidade de registar direitos sobre valores mobiliários na rede principal do Ethereum sob a forma de tokenização, em determinados cenários. A Ondo considera que este registo on-chain pode melhorar o acompanhamento de garantias, otimizar os processos e simplificar a reconciliação, com o objetivo de funcionar em conjunto com as finanças tradicionais.

GateNews2h atrás

A Pi Network distribui 26,5M PI a 1M validadores KYC

A Pi Network deu mais um passo em frente na construção do seu ecossistema. O projeto distribuiu recentemente 26,5 milhões de tokens PI a mais de 1 milhão de validadores KYC. Estes prémios foram atribuídos aos utilizadores que ajudaram a verificar identidades na rede. Este processo é importante. Porque garante que

Coinfomania3h atrás

Aave mergulha numa crise de confiança: os prestadores de serviços abandonam em massa, «tecnologia, governação e controlo de risco» entram em colapso total

Autor: Jae, PANews Em vez da pressão externa de um mercado em baixa, o Aave, por dentro, foi primeiro confrontado com um “cisne negro”. O Aave, que há muito domina o trono das plataformas de empréstimo, está a atravessar a mais violenta convulsão do ecossistema desde a sua criação. Sem ataque de hackers, sem falhas de código; o que existe é apenas a perda de controlo do poder e a rutura de interesses. Desde a saída decidida da sua estrutura técnica, BGD Labs, até ao rompimento público da iniciativa pioneira de governação, ACI (Aave Chan Initiative), passando pela declaração oficial de separação com o gestor de risco, Chaos Labs, está em curso um “grande êxodo” de prestadores de serviços. A profundidade deste confronto vai muito além de um diferendo de cooperação; ele desencadeou isto:

区块客4h atrás

O Hyperliquid ativa um mecanismo de taxas de prioridade na rede principal; o limite máximo de taxas de prioridade nas encomendas é reduzido para 8 bps

O fundador da Hyperliquid, Jeff, anunciou no Discord que o mecanismo de taxas de prioridade já foi implementado na mainnet em modo Alpha, incluindo dois tipos: Gossip e Order. Os utilizadores podem pagar com os tokens HYPE; o limite das taxas de prioridade da ordem foi reduzido de 20 bps para 8 bps. Neste momento, aplica-se apenas a ordens IOC para ativos HIP-3.

GateNews5h atrás

A Byreal lança o assistente de negociação de IA em cadeia RealClaw, com suporte para extensões de competências de terceiros

A Byreal lançou em 13 de abril o assistente de negociação de IA on-chain RealClaw, uma ferramenta baseada na framework OpenClaw, que suporta extensões de competências de terceiros; os utilizadores podem personalizar as suas estratégias de negociação. Neste momento, encontra-se em fase de testes Alpha e apenas está disponível para utilizadores convidados.

GateNews5h atrás
Comentário
0/400
Sem comentários