Corrige a atualização do Exploit — Deixa Perguntas de Recuperação de Chaves

RESOLV6,18%
  • A Resolv permitiu explorar falhas que possibilitaram a cunhagem de 80 milhões de tokens USR, com 98% dos resgates de detentores aprovados concluídos.

  • Os utilizadores não aprovados e os utilizadores após a exploração enfrentam atrasos enquanto as soluções técnicas e legais são desenvolvidas.

  • Não foi encontrada evidência de insider, mas a recuperação para os detentores de RLP continua incerta sem um calendário.

A Resolv Labs publicou uma atualização recente após uma exploração ter permitido a um atacante cunhar 80 milhões de tokens USR usando uma chave privada comprometida. O CEO Ivan Kozlov falou com os utilizadores esta semana, descrevendo o progresso dos resgates e as investigações em curso. O incidente, divulgado pela primeira vez recentemente, continua a afetar vários grupos de utilizadores à medida que os esforços de recuperação avançam sem um calendário claro.

O Processo de Resgate Avança em Fases

De acordo com a Resolv Labs, a equipa deu prioridade aos detentores de USR aprovados durante a primeira fase dos resgates. As carteiras verificadas permitiram o processamento manual no prazo de 24 horas, ajudando a limitar a perturbação mais alargada do mercado. Kozlov confirmou que cerca de 98% desses resgates já estão concluídos.

No entanto, os detentores pré-exploração não aprovados permanecem numa fase de espera. Kozlov afirmou que o mesmo compromisso de resgate 1:1 se aplica a eles. Acrescentou que a solução técnica para estes utilizadores ainda está em desenvolvimento.

Ao mesmo tempo, os detentores após a exploração, os fornecedores de liquidez e os participantes de RLP enfrentam um processo mais complexo. Kozlov salientou que estes casos exigem coordenação entre camadas legais, técnicas e do ecossistema. Como resultado, não foi finalizada uma única solução.

A Investigação Não Encontra Evidência de Insider

Entretanto, as questões sobre envolvimento de insider têm chamado a atenção. Kozlov afirmou que, até ao momento, as investigações não encontraram evidência de má conduta interna. A análise continua com a empresa de cibersegurança Mandiant e o grupo de inteligência sobre blockchain zeroShadow.

O ataque explorou uma chave privada associada a uma função privilegiada de cunhagem. Esta conta não tinha proteção por multassinatura e não tinha um limite de cunhagem on-chain. Como resultado, o atacante pôde autorizar a criação de grandes quantidades de tokens sem restrições.

Em resposta, a Resolv envolveu consultores jurídicos, incluindo Paul Hastings e Carey Olsen. Kozlov disse que as considerações legais moldam agora a comunicação, limitando o que a equipa pode divulgar publicamente.

A Incerteza Mantém-se para os Detentores de RLP

A atenção também se voltou para os detentores do token RLP, que absorveram as perdas iniciais por design. Neste momento, os resgates de RLP permanecem suspensos. Kozlov reconheceu que o trabalho numa estratégia de recuperação está em curso, mas não forneceu detalhes.

Apesar de investimentos anteriores em auditorias, monitorização e programas de bug bounty, o incidente ainda ocorreu. Kozlov admitiu que estas medidas se revelaram insuficientes neste caso.

Por agora, o processo de recuperação continua sem um calendário definido, deixando os utilizadores afetados à espera de mais atualizações.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Comissão de Supervisão Financeira 5/7: envio à assembleia legislativa via método VASP, 5 bancos aprovados para a custódia de activos virtuais e o Banco da Tailândia conclui a prova de conceito de tokens de ouro

A Comissão de Valores Mobiliários e Futuros (金管會) divulgou num relatório de 5/7 que a proposta do regime VASP foi aprovada a 2/4 e remetida ao Legislativo, exigindo que as stablecoins sejam licenciadas, com ativos de reserva totalmente adequados, sem pagamento de juros e com divulgação periódica; o ensaio de aprovação para a custódia de ativos virtuais foi autorizado para 5 bancos e 8 bancos concluíram a compensação interbancária de tokens de ouro; a tokenização de RWA concluiu uma prova de conceito em obrigações e fundos, com a implementação de um piloto de liquidação do ouro, e está a impulsionar iniciativas como FinLLM, criptografia pós-quântica e governação por IA.

ChainNewsAbmedia29m atrás

Telegram assume o controlo da TON, corta as taxas 6 vezes e impulsiona uma subida de 24% no preço do token

7 de maio, a Toncoin (TON) disparou mais de 24% nas últimas 24 horas, atingindo 2,20 dólares, o maior valor desde novembro do ano passado. O fundador do Telegram, Pavel Durov, anunciou na segunda-feira no X que o Telegram se tornou o maior nó de validação da rede TON, ao mesmo tempo que anunciou que as taxas de transação foram reduzidas significativamente 6 vezes, para 0,00039 TON.

MarketWhisper45m atrás

Cardano Expande no Brasil à medida que a Pyth Pro entra em funcionamento

Segundo a Cardano Foundation e a Universidade de Brasília, as duas organizações anunciaram uma parceria estratégica a 6 de maio com o objetivo de avançar a investigação em blockchain e aplicações no mundo real por toda a América Latina. A colaboração irá estabelecer o primeiro projeto de desenvolvimento na rede Cardano

GateNews53m atrás

NEAR adiciona esquemas de assinatura pós-quântica; as contas podem concluir uma rotação de chaves por transação única

De acordo com o artigo técnico publicado em 6 de maio pelo CTO da Near One, Anton Astafiev, no blogue técnico oficial da NEAR, e com o comunicado oficial da NEAR Protocol na plataforma X no mesmo dia, a equipa da Near One está a trabalhar para adicionar à rede NEAR o seu primeiro esquema de assinaturas de criptografia pós-quântica. De acordo com o comunicado, o esquema que está previsto adotar é o FIPS-204.

MarketWhisper1h atrás

Fundador da Pi Network aborda design do token na Consensus 2026 Miami, destacando 60 milhões de utilizadores

Na Consensus 2026 Miami, a 7 de maio, a cofundadora da Pi Network, a Dra. Chengdiao Fan, abordou o design de tokens, sublinhando que os tokens devem servir utilizadores reais e o desenvolvimento de produto, em vez de funcionarem sobretudo como ferramentas de captação de capital. Durante o seu discurso de keynote, intitulado “Alinhar Web3, IA e Blockchain para

GateNews1h atrás

A Samsung SDS garante um contrato para construir uma plataforma de valores mobiliários tokenizados para a KSD, com conclusão prevista para fevereiro de 2027

A Samsung SDS garantiu um contrato com a Korea Securities Depository (KSD) para desenvolver uma plataforma de valores mobiliários tokenizados, antes do quadro regulatório de valores mobiliários digitais da Coreia do Sul, em 2027. Espera-se que a plataforma esteja concluída até fevereiro de 2027 e que ligue infraestruturas de registo distribuído baseadas em blockchain

GateNews1h atrás
Comentar
0/400
Nenhum comentário