-
Resolv mengizinkan eksploit untuk mencetak 80 juta token USR, dengan 98% penebusan pemegang yang masuk daftar putih telah selesai.
-
Pengguna yang tidak masuk daftar putih dan pengguna setelah eksploit menghadapi penundaan karena solusi teknis dan hukum masih berkembang.
-
Tidak ditemukan bukti orang dalam, tetapi pemulihan bagi pemegang RLP tetap tidak pasti tanpa jadwal.
Resolv Labs telah merilis pembaruan terbaru setelah sebuah eksploit memungkinkan penyerang mencetak 80 juta token USR menggunakan kunci privat yang telah disusupi. CEO Ivan Kozlov menanggapi pengguna minggu ini, menguraikan kemajuan penebusan dan investigasi yang masih berlangsung. Insiden ini, yang pertama kali diungkap baru-baru ini, terus memengaruhi beberapa kelompok pengguna saat upaya pemulihan bergerak maju tanpa tenggat waktu yang jelas.
Proses Penebusan Berjalan Secara Bertahap
Menurut Resolv Labs, tim memprioritaskan pemegang USR yang masuk daftar putih selama fase pertama penebusan. Dompet yang terverifikasi memungkinkan pemrosesan manual dalam 24 jam, membantu membatasi gangguan pasar yang lebih luas. Kozlov mengonfirmasi bahwa sekitar 98% penebusan tersebut kini telah selesai.
Namun, pemegang prа-eksploit yang tidak masuk daftar putih masih berada dalam fase menunggu. Kozlov mengatakan komitmen penebusan 1:1 yang sama berlaku untuk mereka. Ia menambahkan bahwa solusi teknis untuk pengguna ini masih dalam pengembangan.
Pada saat yang sama, pemegang setelah eksploit, penyedia likuiditas, dan peserta RLP menghadapi proses yang lebih rumit. Kozlov mencatat bahwa kasus-kasus ini memerlukan koordinasi lintas lapisan hukum, teknis, dan ekosistem. Akibatnya, belum ada satu solusi pun yang telah diselesaikan.
Investigasi Tidak Menemukan Bukti Orang Dalam
Sementara itu, pertanyaan tentang keterlibatan orang dalam telah menarik perhatian. Kozlov menyatakan bahwa sejauh ini investigasi belum menemukan bukti adanya tindakan salah dari pihak internal. Penyelidikan terus dilakukan bersama perusahaan keamanan siber Mandiant dan kelompok intelijen blockchain zeroShadow.
Serangan ini mengeksploitasi kunci privat yang terkait dengan peran minting istimewa. Akun ini tidak memiliki perlindungan multisignature dan tidak memiliki batas minting di rantai. Akibatnya, penyerang dapat mengotorisasi pembuatan token dalam jumlah besar tanpa batasan.
Sebagai respons, Resolv telah melibatkan penasihat hukum, termasuk Paul Hastings dan Carey Olsen. Kozlov mengatakan pertimbangan hukum kini membentuk komunikasi, sehingga membatasi apa yang tim dapat ungkapkan secara publik.
Ketidakpastian Masih Menyelimuti Pemegang RLP
Perhatian juga telah beralih ke pemegang token RLP, yang menanggung kerugian awal sesuai desain. Saat ini, penebusan untuk RLP masih dihentikan sementara. Kozlov mengakui adanya pekerjaan yang sedang berlangsung untuk rencana pemulihan, tetapi tidak memberikan rincian.
Meski investasi sebelumnya dalam audit, pemantauan, dan program bug bounty, insiden ini tetap terjadi. Kozlov mengakui bahwa langkah-langkah tersebut terbukti tidak cukup dalam kasus ini.
Untuk saat ini, proses pemulihan terus berjalan tanpa jadwal yang ditetapkan, sehingga pengguna yang terdampak menunggu pembaruan lebih lanjut.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
PicWe Meluncurkan Dompet Agen AI dengan Manajemen Kunci di Perangkat
PicWe mengumumkan beta publik PicWe Wallet, dompet kunci berbasis agen AI yang berjalan di perangkat (on-device) dengan tanpa frasa pemulihan. Dompet ini mendukung aset multi-chain, pertukaran (swap), otomasi yang dapat diakses oleh AI, serta bertujuan untuk menyatukan infrastruktur RWA.
PicWe telah meluncurkan beta publik PicWe Wallet, dompet berbasis Agen AI yang menyimpan kunci di perangkat, menghilangkan frasa pemulihan, dan menjaga operasi penting tetap lokal. Beta ini mendukung manajemen aset multi-chain, swap, dan pembayaran biaya berbasis stablecoin sambil memungkinkan interaksi AI yang dapat diprogram. Inisiatif PicWe yang lebih luas memposisikan platform sebagai infrastruktur terpadu untuk aset dunia nyata, memungkinkan penerbitan, peredaran, penyelesaian (settlement), pembayaran lintas batas, tokenisasi, dan koordinasi rantai pasok untuk kasus penggunaan perusahaan.
GateNews24menit yang lalu
Vitalik: Penyederhanaan Sistem Krusial untuk Adopsi Ethereum di Kalangan Pengguna dan Pengembang
Selama sebuah acara Foresight News, Vitalik Buterin menguraikan dua tingkat penyederhanaan—penyesuaian di tingkat antarmuka dan perubahan yang lebih luas di tingkat sistem—serta berpendapat bahwa pertumbuhan Ethereum bergantung pada pengurangan kompleksitas sistem untuk meningkatkan partisipasi pengguna dan pengembang.
Buterin membedakan penyederhanaan di tingkat antarmuka vs. tingkat sistem; untuk Ethereum, mengurangi kompleksitas sistem sangat penting untuk meningkatkan partisipasi pengguna dan pengembang serta adopsi secara keseluruhan.
GateNews32menit yang lalu
Ripple Menetapkan Target 2028 untuk Rencana Peralihan Kuantum XRPL
Ripple menguraikan rencana empat fase untuk menyiapkan XRPL menghadapi ancaman kuantum, menargetkan migrasi penuh dan peningkatan jaringan pada tahun 2028.
Fase-fase awal berfokus pada pengujian algoritma tahan-quantum dan kriptografi hibrida dengan mitra seperti Project Eleven.
Rotasi kunci XRPL dan desain berbasis seed
CryptoFrontNews42menit yang lalu
Chainlink Meraih Sertifikasi SOC 2 Tipe 2 dari Deloitte, Memperkuat Standar Keamanan
Deloitte telah menyelesaikan audit Chainlink CCIP SOC 2 Tipe 2; Chainlink menjadi satu-satunya oracle data dan interoperabilitas yang memenuhi standar keamanan ini, serta memegang sertifikasi SOC 2 Tipe 1 dan ISO/IEC 27001:2022.
Artikel ini melaporkan bahwa Deloitte & Touche LLP telah menyelesaikan audit SOC 2 Tipe 2 atas Chainlink Cross-Chain Interoperability Protocol (CCIP) dan umpan data, menjadikan Chainlink satu-satunya platform oracle data dan interoperabilitas yang memenuhi standar ini. Artikel tersebut juga mencatat bahwa Chainlink memegang sertifikasi SOC 2 Tipe 1 dan ISO/IEC 27001:2022, menegaskan keamanan dan kepatuhan kelas perusahaan.
GateNews1jam yang lalu
Sunny Side Labs Meluncurkan Privacy Boost, Solusi Privasi Perusahaan untuk Optimism Mainnet
Sunny Side Labs meluncurkan Privacy Boost di Optimism Mainnet, sebuah alat privasi berbasis SDK yang menggunakan ZK dan TEEs dengan selective disclosure untuk regulator, menargetkan perusahaan; tidak memerlukan keahlian kriptografi.
Abstrak: Sunny Side Labs memperkenalkan Privacy Boost, sebuah SDK privasi yang berfokus pada perusahaan untuk Optimism Mainnet. Solusi ini menggabungkan zero-knowledge proofs dan trusted execution environments dengan selective disclosure untuk melindungi privasi transaksi sekaligus memungkinkan regulator mengakses hanya data yang diperlukan. Ditujukan bagi perusahaan dan institusi, SDK plug‑and‑play ini meminimalkan kebutuhan pengetahuan kriptografi. Inisiatif ini mengikuti kolaborasi yang berkelanjutan dengan Optimism sejak akhir 2025, menandakan integrasi privasi yang lebih luas di mainnet.
GateNews3jam yang lalu
VOOI Light Akan Menghentikan Layanan pada 18 Mei Setelah Keputusan Penyedia Infrastruktur untuk Menghentikan Solusi Abstraksi Rantai
Pesan Berita Gate, 22 April — VOOI, bursa terdesentralisasi yang didukung oleh YZi Labs, mengumumkan bahwa VOOI Light akan menghentikan operasinya pada 18 Mei akibat OneBalance, penyedia infrastruktur abstraksi rantai (CA), yang menghentikan solusi abstraksi rantainya.
Pengguna diharuskan untuk menutup semua pesanan terbuka
GateNews3jam yang lalu