Actualización de Exploit Resolv deja preguntas clave sobre recuperación

RESOLV-0,28%
  • Resolv permitió exploits que habilitaron la acuñación de 80M de USR, con el 98% de las redenciones de titulares en la lista blanca completadas.

  • Los usuarios no incluidos en la lista blanca y los que actuaron después del exploit enfrentan retrasos mientras se desarrollan soluciones técnicas y legales.

  • No se encontraron indicios de un insider, pero la recuperación para los titulares de RLP sigue siendo incierta sin un cronograma.

Resolv Labs ha emitido una actualización reciente después de que un exploit permitiera a un atacante acuñar 80 millones de tokens USR mediante una clave privada comprometida. El CEO Ivan Kozlov se dirigió a los usuarios esta semana, detallando el progreso de las redenciones y las investigaciones en curso. El incidente, revelado por primera vez recientemente, sigue afectando a múltiples grupos de usuarios mientras los esfuerzos de recuperación avanzan sin un cronograma claro.

El proceso de redención avanza en fases

Según Resolv Labs, el equipo priorizó a los titulares de USR en la lista blanca durante la primera fase de redenciones. Las carteras verificadas permitieron el procesamiento manual en un plazo de 24 horas, lo que ayudó a limitar la disrupción más amplia del mercado. Kozlov confirmó que aproximadamente el 98% de estas redenciones ya están completas.

Sin embargo, los titulares previos al exploit que no están en la lista blanca permanecen en una fase de espera. Kozlov dijo que se aplica a ellos el mismo compromiso de redención 1:1. Añadió que la solución técnica para estos usuarios aún está en desarrollo.

Al mismo tiempo, los titulares posteriores al exploit, los proveedores de liquidez y los participantes de RLP enfrentan un proceso más complejo. Kozlov señaló que estos casos requieren coordinación entre capas legales, técnicas y del ecosistema. Como resultado, no se ha finalizado una solución única.

La investigación no encuentra evidencia de un insider

Mientras tanto, las preguntas sobre la participación de un insider han llamado la atención. Kozlov afirmó que, hasta el momento, las investigaciones no han encontrado evidencia de mala conducta interna. La pesquisa continúa con la firma de ciberseguridad Mandiant y el grupo de inteligencia blockchain zeroShadow.

El ataque aprovechó una clave privada vinculada a un rol privilegiado de acuñación. Esta cuenta no contaba con protección de multisig y no tenía un límite máximo de acuñación en la cadena. Como resultado, el atacante pudo autorizar la creación de grandes cantidades de tokens sin restricciones.

En respuesta, Resolv ha involucrado a asesores legales, incluidos Paul Hastings y Carey Olsen. Kozlov dijo que las consideraciones legales ahora marcan la comunicación, limitando lo que el equipo puede divulgar públicamente.

Sigue la incertidumbre para los titulares de RLP

La atención también se ha desplazado hacia los titulares del token RLP, que absorbieron pérdidas iniciales por diseño. Actualmente, las redenciones para RLP permanecen pausadas. Kozlov reconoció el trabajo en curso para un plan de recuperación, pero no proporcionó detalles.

A pesar de las inversiones previas en auditorías, monitoreo y programas de recompensas por fallos, el incidente aún ocurrió. Kozlov admitió que estas medidas resultaron insuficientes en este caso.

Por ahora, el proceso de recuperación continúa sin un cronograma definido, dejando a los usuarios afectados a la espera de actualizaciones adicionales.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Propuesta de Bitcoin Resistente a Ataques Cuánticos: Afirmaciones de Protección Sin una bifurcación de la red

El artículo analiza una propuesta de “Bitcoin resistente a la computación cuántica”, que permite a los usuarios asegurar las transacciones frente a posibles ataques cuánticos sin modificar el protocolo central de Bitcoin. El diseño encaja dentro de las reglas de scripting existentes, lo que permite a las personas con mentalidad de seguridad actuar de forma independiente sin necesidad de consenso general de la red ni disputas políticas sobre las actualizaciones.

CryptoNewsFlashhace1h

Venus Protocol anuncia la detención de la operación independiente de los pools, los fondos de los usuarios están seguros y los retiros permanecen abiertos

Noticias de Gate News, 14 de abril, el protocolo de préstamos descentralizados Venus Protocol publicó una declaración indicando que sus pools independientes (Isolated pools) ya no están en funcionamiento. La declaración señala que todos los pools independientes han sido puestos en pausa, pero los fondos de los usuarios permanecen seguros y la función de retiro sigue disponible. Los usuarios pueden elegir por sí mismos migrar sus activos o retirar directamente, según si sus activos están o no en Venus Core.

GateNewshace2h

Foundry lanza un grupo de minería de Zcash junto con un grupo de Bitcoin líder en la industria

Foundry Digital lanzó su fondo de minería de Zcash, capturando el 29% del hashrate de la red poco después de su anuncio. También presentaron Zcashinfo.com, un explorador de bloques para el seguimiento de transacciones, mejorando aún más la infraestructura para el ecosistema de Zcash.

Decrypthace2h

Fundador de Hyperliquid, Jeff Yan: con 27 años comenzó con 10.000 dólares y logró la libertad financiera, después fundó un exchange descentralizado

El fundador de Hyperliquid, Jeff Yan, repasó en una entrevista su experiencia antes de crear Hyperliquid. Había gestionado un equipo de trading anónimo de gran escala, Chameleon Trading, y logró un crecimiento significativo con 10.000 dólares. Debido a su descontento con el estado actual de la industria cripto y al evento de FTX, Jeff decidió poner fin a Chameleon Trading y centrarse en construir el exchange descentralizado Hyperliquid.

GateNewshace4h

Revisión importante de los tokens de Aptos: la tasa de staking se reduce a la mitad, las tarifas de Gas aumentan 10 veces y avanzan hacia la deflación

La Fundación Aptos actualizó la tokenómica el 14 de abril. Las principales reformas incluyen reducir la tasa anual de staking al 2.6%, aumentar la comisión de Gas en 10 veces, establecer un límite de suministro de 2.100 millones de tokens y bloquear permanentemente 210 millones de APT. Esta actualización busca pasar del modelo de suministro “impulsado por subsidios” al modelo “impulsado por el desempeño”, para lograr objetivos deflacionarios y fomentar la participación a largo plazo.

MarketWhisperhace4h

Fundador de Hyperliquid: el mayor desafío del año pasado fue la latencia del servidor; el equipo reescribió el sistema desde la base

El fundador de Hyperliquid, Jeff Yan, dijo que el mayor desafío de 2025 es la latencia del servidor de API. El verano pasado, a medida que el precio de Bitcoin se disparó y el volumen de operaciones aumentó drásticamente, el sistema presentó retrasos: la respuesta de los pedidos pasó de ser instantánea a 3 segundos, lo que afectó la eficiencia del trading. Tras el trabajo del equipo, reconstruyeron el sistema de servidores y finalmente superaron este problema.

GateNewshace4h
Comentar
0/400
Sin comentarios