Actualización de Exploit Resolv deja preguntas clave sobre recuperación

RESOLV1,32%
  • Resolv permitió exploits que habilitaron la acuñación de 80M de USR, con el 98% de las redenciones de titulares en la lista blanca completadas.

  • Los usuarios no incluidos en la lista blanca y los que actuaron después del exploit enfrentan retrasos mientras se desarrollan soluciones técnicas y legales.

  • No se encontraron indicios de un insider, pero la recuperación para los titulares de RLP sigue siendo incierta sin un cronograma.

Resolv Labs ha emitido una actualización reciente después de que un exploit permitiera a un atacante acuñar 80 millones de tokens USR mediante una clave privada comprometida. El CEO Ivan Kozlov se dirigió a los usuarios esta semana, detallando el progreso de las redenciones y las investigaciones en curso. El incidente, revelado por primera vez recientemente, sigue afectando a múltiples grupos de usuarios mientras los esfuerzos de recuperación avanzan sin un cronograma claro.

El proceso de redención avanza en fases

Según Resolv Labs, el equipo priorizó a los titulares de USR en la lista blanca durante la primera fase de redenciones. Las carteras verificadas permitieron el procesamiento manual en un plazo de 24 horas, lo que ayudó a limitar la disrupción más amplia del mercado. Kozlov confirmó que aproximadamente el 98% de estas redenciones ya están completas.

Sin embargo, los titulares previos al exploit que no están en la lista blanca permanecen en una fase de espera. Kozlov dijo que se aplica a ellos el mismo compromiso de redención 1:1. Añadió que la solución técnica para estos usuarios aún está en desarrollo.

Al mismo tiempo, los titulares posteriores al exploit, los proveedores de liquidez y los participantes de RLP enfrentan un proceso más complejo. Kozlov señaló que estos casos requieren coordinación entre capas legales, técnicas y del ecosistema. Como resultado, no se ha finalizado una solución única.

La investigación no encuentra evidencia de un insider

Mientras tanto, las preguntas sobre la participación de un insider han llamado la atención. Kozlov afirmó que, hasta el momento, las investigaciones no han encontrado evidencia de mala conducta interna. La pesquisa continúa con la firma de ciberseguridad Mandiant y el grupo de inteligencia blockchain zeroShadow.

El ataque aprovechó una clave privada vinculada a un rol privilegiado de acuñación. Esta cuenta no contaba con protección de multisig y no tenía un límite máximo de acuñación en la cadena. Como resultado, el atacante pudo autorizar la creación de grandes cantidades de tokens sin restricciones.

En respuesta, Resolv ha involucrado a asesores legales, incluidos Paul Hastings y Carey Olsen. Kozlov dijo que las consideraciones legales ahora marcan la comunicación, limitando lo que el equipo puede divulgar públicamente.

Sigue la incertidumbre para los titulares de RLP

La atención también se ha desplazado hacia los titulares del token RLP, que absorbieron pérdidas iniciales por diseño. Actualmente, las redenciones para RLP permanecen pausadas. Kozlov reconoció el trabajo en curso para un plan de recuperación, pero no proporcionó detalles.

A pesar de las inversiones previas en auditorías, monitoreo y programas de recompensas por fallos, el incidente aún ocurrió. Kozlov admitió que estas medidas resultaron insuficientes en este caso.

Por ahora, el proceso de recuperación continúa sin un cronograma definido, dejando a los usuarios afectados a la espera de actualizaciones adicionales.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Japón inicia el proyecto de verificación de la red Canton y prueba los bonos del Estado como garantía digital

El JSCC, que forma parte del grupo Japan Exchange Group (JPX), colabora con Mizuho, Nomura y Digital Asset para poner en marcha un proyecto piloto de prueba de concepto basado en la red Canton. El objetivo es evaluar la viabilidad de los bonos del gobierno japonés como garantía digital, con el fin de mejorar la liquidez del mercado financiero y la eficiencia en la gestión, y de asegurar que no se infrinjan las normativas vigentes. Este plan también incluye escenarios de negociación transfronteriza, lo que anticipa el potencial de los bonos del gobierno japonés en el ámbito de los activos digitales.

ChainNewsAbmediaHace32m

Vitalik Buterin detalla la hoja de ruta de 5 años de Ethereum centrada en la seguridad cuántica y la escalabilidad

Vitalik Buterin presentó la hoja de ruta de Ethereum a cinco años, con foco en la seguridad cuántica y la escalabilidad. Entre los objetivos clave se incluyen aumentar los límites de gas, implementar pruebas de conocimiento cero y mejorar los tiempos de confirmación de transacciones para 2028, pese a los desafíos con las firmas resistentes a lo cuántico.

GateNewsHace54m

Nexchain Smart Actions lleva la IA a la Web3 autónoma

Nexchain presentó Smart Actions, un conjunto de módulos inteligentes diseñado para transformar las redes blockchain de sistemas manuales y reactivos en entornos autónomos y autooptimizados, según un anuncio del 18 de abril de 2026. El producto refleja el compromiso de la empresa con la construcción de

CryptoFrontierhace2h

Hong Kong SFC publica dos circulares de tokenización el mismo día (26EC22/26EC23): guía completa de las reglas de compraventa secundaria y de suscripción y reembolso primarios de VATP

La Comisión de Valores y Futuros de Hong Kong emitirá en 2026 dos circulares de productos para la tokenización, que se centrarán, respectivamente, en las normas de suscripción y reembolso en el mercado primario y en la negociación en el mercado secundario. Las circulares aclararán las responsabilidades de los proveedores de productos, los requisitos de liquidez y los mecanismos de fijación de precios justos. El nuevo marco regulatorio afectará la forma en que opera la industria y creará nuevas oportunidades para abogados especializados en cumplimiento normativo, estableciendo un modelo de regulación de las finanzas tokenizadas en Asia Pacífico.

ChainNewsAbmediahace4h

World actualiza World ID a un protocolo de prueba de humanidad full-stack que abarca 160 países

El mundo ha lanzado un protocolo World ID mejorado para la verificación digital segura en varios sectores. Mejora la privacidad y admite aplicaciones de IA, mientras gestiona las identidades de los usuarios en 160 países, verificando a casi 18 millones de personas.

GateNewshace7h

Cobo lanza una wallet agentic con IA para transacciones on-chain autónomas y seguras

Cobo ha lanzado la Cobo Agentic Wallet, que permite que los agentes de IA realicen transacciones on-chain bajo controles definidos por el usuario. Al utilizar la Computación Multipartita para la seguridad e incorporar los protocolos Pact y Recipes, admite diversos modos operativos para distintos niveles de riesgo.

GateNewshace8h
Comentar
0/400
Sin comentarios