Actualización de Exploit Resolv deja preguntas clave sobre recuperación

RESOLV-8,27%
  • Resolv permitió exploits que habilitaron la acuñación de 80M de USR, con el 98% de las redenciones de titulares en la lista blanca completadas.

  • Los usuarios no incluidos en la lista blanca y los que actuaron después del exploit enfrentan retrasos mientras se desarrollan soluciones técnicas y legales.

  • No se encontraron indicios de un insider, pero la recuperación para los titulares de RLP sigue siendo incierta sin un cronograma.

Resolv Labs ha emitido una actualización reciente después de que un exploit permitiera a un atacante acuñar 80 millones de tokens USR mediante una clave privada comprometida. El CEO Ivan Kozlov se dirigió a los usuarios esta semana, detallando el progreso de las redenciones y las investigaciones en curso. El incidente, revelado por primera vez recientemente, sigue afectando a múltiples grupos de usuarios mientras los esfuerzos de recuperación avanzan sin un cronograma claro.

El proceso de redención avanza en fases

Según Resolv Labs, el equipo priorizó a los titulares de USR en la lista blanca durante la primera fase de redenciones. Las carteras verificadas permitieron el procesamiento manual en un plazo de 24 horas, lo que ayudó a limitar la disrupción más amplia del mercado. Kozlov confirmó que aproximadamente el 98% de estas redenciones ya están completas.

Sin embargo, los titulares previos al exploit que no están en la lista blanca permanecen en una fase de espera. Kozlov dijo que se aplica a ellos el mismo compromiso de redención 1:1. Añadió que la solución técnica para estos usuarios aún está en desarrollo.

Al mismo tiempo, los titulares posteriores al exploit, los proveedores de liquidez y los participantes de RLP enfrentan un proceso más complejo. Kozlov señaló que estos casos requieren coordinación entre capas legales, técnicas y del ecosistema. Como resultado, no se ha finalizado una solución única.

La investigación no encuentra evidencia de un insider

Mientras tanto, las preguntas sobre la participación de un insider han llamado la atención. Kozlov afirmó que, hasta el momento, las investigaciones no han encontrado evidencia de mala conducta interna. La pesquisa continúa con la firma de ciberseguridad Mandiant y el grupo de inteligencia blockchain zeroShadow.

El ataque aprovechó una clave privada vinculada a un rol privilegiado de acuñación. Esta cuenta no contaba con protección de multisig y no tenía un límite máximo de acuñación en la cadena. Como resultado, el atacante pudo autorizar la creación de grandes cantidades de tokens sin restricciones.

En respuesta, Resolv ha involucrado a asesores legales, incluidos Paul Hastings y Carey Olsen. Kozlov dijo que las consideraciones legales ahora marcan la comunicación, limitando lo que el equipo puede divulgar públicamente.

Sigue la incertidumbre para los titulares de RLP

La atención también se ha desplazado hacia los titulares del token RLP, que absorbieron pérdidas iniciales por diseño. Actualmente, las redenciones para RLP permanecen pausadas. Kozlov reconoció el trabajo en curso para un plan de recuperación, pero no proporcionó detalles.

A pesar de las inversiones previas en auditorías, monitoreo y programas de recompensas por fallos, el incidente aún ocurrió. Kozlov admitió que estas medidas resultaron insuficientes en este caso.

Por ahora, el proceso de recuperación continúa sin un cronograma definido, dejando a los usuarios afectados a la espera de actualizaciones adicionales.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Shytoshi Kusama Regresa a X Tras 13 Días de Silencio, Anuncia una Discusión Comunitaria del Sábado mientras SHIB cae 1.8%

Mensaje de Gate News, 23 de abril — Shytoshi Kusama, embajador principal del ecosistema de Shiba Inu, regresó hoy a X después de 13 días de silencio que comenzaron el 9 de abril. Confirmó una discusión comunitaria programada para el sábado, señalando nuevos desarrollos por venir. Su biografía actualizada ahora dice: "Lo siguiente: establezcamos una fecha para el Arrebatamiento usando solo pruebas dentro de las escrituras. Nos vemos el sábado cuando comience el siguiente turno."

GateNewsHace16m

Girin Labs lanza una wallet de pagos con XRP con integración de Doppler Finance, habilitando liquidaciones XRPL en tiempo real

Mensaje de Gate News, 23 de abril — Girin Labs ha lanzado la Girin Wallet, integrando la capa de rendimiento de grado institucional de Doppler Finance para habilitar pagos con XRP y RLUSD en transacciones cotidianas. Los usuarios ya pueden gastar XRP y RLUSD en cualquier comercio que acepte Visa, con transacciones que se liquidan al instante en el XRP Ledger sin comprometer la autocustodia.

GateNewsHace16m

La ruptura de XRP se mantiene mientras el voto de préstamos de XRPL gana impulso

Ideas clave XRP mantiene la fortaleza semanal por encima de las principales criptomonedas mientras el precio se mantiene por encima de las EMAs clave, reflejando un impulso sostenido a pesar de caídas diarias menores en las sesiones de trading. Los validadores de XRPL avanzan con actualizaciones de préstamos a través de XLS-65 y XLS-66, introduciendo bóvedas de liquidez agrupada y f

CryptoNewsLandhace1h

XRP Breakout se Mantiene mientras la Votación de Préstamos de XRPL Gana Impulso

XRP muestra fortaleza semanal, operando por encima de las EMAs después de romper desde un triángulo descendente; XRPL avanza las mejoras de préstamos XLS-65/66 con bóvedas en pool y préstamos a plazo fijo; los derivados aumentan en volumen, interés abierto y actividad de opciones. Resumen: Este informe señala el impulso semanal persistente de XRP y la fortaleza del precio por encima de medias móviles clave después de una ruptura desde un triángulo descendente. Cubre a los validadores de XRPL votando sobre XLS-65 y XLS-66, habilitando préstamos nativos, bóvedas de liquidez agrupada y préstamos a plazo fijo para expandir la actividad financiera on-chain. También informa sobre el aumento de la participación en derivados, con mayor volumen de negociación, interés abierto y un repunte en la actividad de opciones, lo que sugiere un posicionamiento creciente de los traders para una ruptura sostenida.

CryptoNewsLandhace1h

MagicBlock lanza Mirage, herramienta de pago de privacidad por línea de comandos para Solana

Mensaje de Gate News, 23 de abril — MagicBlock ha lanzado Mirage, una herramienta de pago de privacidad mediante línea de comandos diseñada para la red Solana. La herramienta permite a los usuarios crear billeteras, depositar fondos y enviar transacciones privadas mediante comandos de terminal, bots o agentes de IA. Mirage se basa en Private

GateNewshace2h

Aave Suspends rsETH Reserve Operations Across Ethereum, Arbitrum, and Other Networks to Mitigate Systemic Risk

Gate News message, April 23 — Aave announced it has suspended rsETH reserve-related operations across Ethereum mainnet, Arbitrum, Base, Mantle, and Linea networks to mitigate systemic risk during the asset recovery process. The measure aims to preserve additional funds while the recovery plan is

GateNewshace2h
Comentar
0/400
Sin comentarios