Resolver actualización de explotación deja preguntas de recuperación de claves

RESOLV0,98%
  • Resolv explotó permitiendo la acuñación de 80 millones de USR, con el 98% de las redenciones de los titulares en la lista completadas.

  • Los usuarios no incluidos en la lista y posteriores al exploit enfrentan retrasos mientras se desarrollan soluciones técnicas y legales.

  • No se encontró evidencia de un insider, pero la recuperación para los titulares de RLP sigue siendo incierta sin un cronograma.

Resolv Labs ha emitido una actualización reciente después de que un exploit permitiera que un atacante acuñara 80 millones de tokens USR usando una clave privada comprometida. El CEO Ivan Kozlov se dirigió a los usuarios esta semana, detallando el progreso de las redenciones y las investigaciones en curso. El incidente, revelado por primera vez recientemente, sigue afectando a múltiples grupos de usuarios mientras los esfuerzos de recuperación avanzan sin un cronograma claro.

El proceso de redención avanza por fases

Según Resolv Labs, el equipo priorizó a los titulares de USR en la lista durante la primera fase de redenciones. Las billeteras verificadas permitieron el procesamiento manual dentro de 24 horas, ayudando a limitar la disrupción más amplia del mercado. Kozlov confirmó que aproximadamente el 98% de estas redenciones ya está completado.

Sin embargo, los titulares previos al exploit que no están en la lista permanecen en una fase de espera. Kozlov indicó que se aplica el mismo compromiso de redención 1:1 para ellos. Añadió que la solución técnica para estos usuarios aún está en desarrollo.

Al mismo tiempo, los titulares posteriores al exploit, los proveedores de liquidez y los participantes de RLP enfrentan un proceso más complejo. Kozlov señaló que estos casos requieren coordinación en las capas legales, técnicas y del ecosistema. Como resultado, no se ha finalizado una única solución.

La investigación no encuentra evidencia de insider

Mientras tanto, las preguntas sobre la participación de un insider han atraído la atención. Kozlov afirmó que, hasta ahora, las investigaciones no han encontrado evidencia de mala conducta interna. La investigación continúa con la firma de ciberseguridad Mandiant y el grupo de inteligencia blockchain zeroShadow.

El ataque aprovechó una clave privada vinculada a un rol de acuñación privilegiado. Esta cuenta no tenía protección de multisignatura y no contaba con un tope de acuñación en la cadena. Como resultado, el atacante pudo autorizar la creación de tokens a gran escala sin restricciones.

En respuesta, se ha involucrado asesoría legal, incluyendo a Paul Hastings y Carey Olsen. Kozlov dijo que las consideraciones legales ahora determinan la comunicación, limitando lo que el equipo puede divulgar públicamente.

La incertidumbre permanece para los titulares de RLP

La atención también se ha desplazado a los titulares del token RLP, que absorbieron pérdidas iniciales por diseño. Actualmente, las redenciones de RLP permanecen en pausa. Kozlov reconoció que se trabaja en un plan de recuperación, pero no dio detalles.

A pesar de las inversiones previas en auditorías, monitoreo y programas de recompensas por errores, el incidente aún ocurrió. Kozlov admitió que estas medidas resultaron insuficientes en este caso.

Por ahora, el proceso de recuperación continúa sin un cronograma definido, dejando a los usuarios afectados a la espera de más actualizaciones.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El modelo de IA médica de Tether, de 1,7 mil millones, supera hoy a un competidor 16 veces más grande

Según el equipo de investigación de IA de Tether, la compañía lanzó hoy los modelos de lenguaje médicos de la serie QVAC MedPsy, diseñados para su implementación local en teléfonos inteligentes y dispositivos wearables sin dependencia de la nube. La versión de 1,7B parámetros obtuvo 62,62 en siete puntos de referencia médicos, superando a Google MedGemma-4B

GateNewsHace12m

CatFee.io lanza un bot gratuito de Telegram para el alquiler de energía de TRON

Según Odaily, CatFee.io ha lanzado un bot gratuito de Telegram para el alquiler de energía en TRON, lo que permite a los usuarios gestionar la energía directamente a través de la aplicación de mensajería sin una configuración compleja on-chain. El bot admite gestión automática de energía, compras por lotes y distribución de energía.

GateNewshace1h

Core Scientific vende 2,08 mil millones de dólares en BTC en el Q1 y se muda hacia la IA: contrato a 12 años de CoreWeave como respaldo

Core Scientific vendió BTC por un valor de 208 millones de dólares en el 1T de 2026: en enero vendió 1.900 BTC para generar flujo de caja con el fin de respaldar la conversión de un centro de datos de IA y ejecutar el plan de liquidación total de 1T. Los puntos clave son el contrato de 12 años con CoreWeave, aproximadamente 590 MW, que cubre 5 ubicaciones; los ingresos por contratos superan los 10 mil millones de dólares, y el pipeline de 3,0 GW refuerza la visibilidad de los ingresos a largo plazo. En los últimos 12 meses, los ingresos bajaron 40% interanual, con un margen bruto del 10%. La cotización subió por las noticias positivas y se espera una reversión impulsada por el suministro de energía a partir de 2027.

ChainNewsAbmediahace1h

Alchemy Pay lanza hoy la red principal de Alchemy Chain, con el objetivo de lograr doble cumplimiento normativo en Europa y Hong Kong

Según ChainCatcher, el mainnet de Alchemy Chain de Alchemy Pay se lanzó hoy (7 de mayo), una blockchain diseñada para pagos con stablecoins y cumplimiento normativo. Alchemy Chain se posiciona como la primera cadena de pagos en integrar tanto los marcos regulatorios de MiCA de Europa como los de HKMA de Hong Kong, estableciendo

GateNewshace2h

La propuesta de desbloqueo del token de World Liberty Financial WLFI se aprueba con 99,9% de apoyo; se quemarán 4,52 mil millones de tokens

Según World Liberty Financial, una propuesta de gobernanza para desbloquear 62,2 mil millones de tokens WLFI finalizó hoy (7 de mayo) con una aprobación abrumadora de la comunidad. La votación llegó al 99,9% a favor con 11,2 mil millones de WLFI respaldando la propuesta, frente a solo 11,2 millones de WLFI en contra, superando el

GateNewshace2h

Comisión de Supervisión Financiera 5/7: VASP se envía al Yuan Legislativo, 5 bancos aprueban la custodia de activos virtuales, el Banco de Taiwán completa la prueba con tokens de oro

La Comisión de Finanzas de Taiwán informó el 7/5 que el borrador de la normativa VASP fue aprobado el 2/4 y remitido al Yuan Legislativo. Las stablecoins deben estar autorizadas, contar con activos de reserva totalmente suficientes, no pagar intereses y divulgarse periódicamente. En el programa piloto de custodia de activos virtuales, se aprobó a 5 bancos y 8 bancos ya completaron el proceso de compensación entre bancos de tokens de oro. La tokenización de RWA logró pruebas de concepto en bonos y fondos, se implementó con éxito el caso de uso de liquidación de oro y además se impulsa FinLLM, la criptografía poscuántica y la gobernanza de IA, entre otros.

ChainNewsAbmediahace5h
Comentar
0/400
Sin comentarios