Perbarui Eksploit yang Terpecahkan Meninggalkan Pertanyaan Pemulihan Kunci

RESOLV-2,92%
  • Eksploit Resolv diizinkan untuk pencetakan (minting) 80M USR, dengan 98% penebusan (redemption) pemegang yang di-whitelist telah selesai.

  • Pengguna non-whitelist dan pasca-eksploit menghadapi penundaan saat solusi teknis dan hukum dikembangkan.

  • Tidak ditemukan bukti adanya orang dalam, tetapi pemulihan untuk pemegang RLP tetap belum pasti tanpa timeline.

Resolv Labs telah merilis pembaruan terbaru setelah sebuah eksploit memungkinkan penyerang mencetak 80 juta token USR menggunakan kunci privat yang dibobol. CEO Ivan Kozlov menanggapi pengguna minggu ini, menguraikan progres penebusan dan investigasi yang sedang berlangsung. Insiden ini, pertama kali diungkap baru-baru ini, terus memengaruhi beberapa kelompok pengguna saat upaya pemulihan berjalan tanpa timeline yang jelas.

Proses Penebusan Berjalan dalam Tahapan

Menurut Resolv Labs, tim memprioritaskan pemegang USR yang di-whitelist selama fase pertama penebusan. Dompet terverifikasi memungkinkan pemrosesan manual dalam 24 jam, membantu membatasi gangguan pasar yang lebih luas. Kozlov mengonfirmasi bahwa sekitar 98% penebusan tersebut kini telah selesai.

Namun, pemegang pra-eksploit yang tidak di-whitelist masih berada dalam fase menunggu. Kozlov mengatakan komitmen penebusan 1:1 yang sama berlaku untuk mereka. Ia menambahkan bahwa solusi teknis untuk pengguna ini masih dalam pengembangan.

Pada saat yang sama, pemegang pasca-eksploit, penyedia likuiditas, dan peserta RLP menghadapi proses yang lebih kompleks. Kozlov mencatat bahwa kasus-kasus ini memerlukan koordinasi di lintas lapisan hukum, teknis, dan ekosistem. Akibatnya, tidak ada satu solusi pun yang telah dimuktamadkan.

Investigasi Menemukan Tidak Ada Bukti Orang Dalam

Sementara itu, pertanyaan mengenai keterlibatan orang dalam telah menarik perhatian. Kozlov menyatakan bahwa, sejauh ini, investigasi belum menemukan bukti adanya pelanggaran dari pihak internal. Penelusuran berlanjut bersama perusahaan keamanan siber Mandiant dan kelompok intelijen blockchain zeroShadow.

Serangan itu memanfaatkan kunci privat yang terkait dengan peran pencetakan (minting) istimewa. Akun ini tidak memiliki perlindungan multisignature dan tidak memiliki batas (cap) minting di rantai (on-chain). Akibatnya, penyerang dapat mengotorisasi penciptaan token dalam jumlah besar tanpa batasan.

Sebagai respons, Resolv telah melibatkan penasihat hukum, termasuk Paul Hastings dan Carey Olsen. Kozlov mengatakan pertimbangan hukum kini membentuk komunikasi, sehingga membatasi apa yang tim dapat ungkap secara publik.

Ketidakpastian Masih Menyasar Pemegang RLP

Perhatian juga telah bergeser ke pemegang token RLP, yang menanggung kerugian awal berdasarkan desain. Saat ini, penebusan untuk RLP masih dihentikan sementara (paused). Kozlov mengakui adanya pekerjaan berkelanjutan pada rencana pemulihan, tetapi tidak memberikan rincian.

Meskipun ada investasi sebelumnya dalam audit, pemantauan, dan program bug bounty, insiden ini tetap terjadi. Kozlov mengakui langkah-langkah tersebut terbukti tidak memadai dalam kasus ini.

Untuk saat ini, proses pemulihan terus berjalan tanpa timeline yang ditetapkan, sehingga pengguna yang terdampak menunggu pembaruan lebih lanjut.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

JPMorgan: Tokenisasi Akan Mengubah Industri Reksa Dana, Tapi 'Kasus Penggunaan yang Baik' Masih Jauh

Berita Gate pada 26 April — Kepala global produk ETF dan layanan efek JPMorgan, Ciarán Fitzpatrick, mengatakan pada Jumat (25 April) bahwa tokenisasi akan mendorong perubahan di seluruh industri reksa dana, bukan hanya

GateNews53menit yang lalu

Aave, Kelp, LayerZero Mencari Persetujuan DAO Arbitrum untuk Melepaskan $71M ETH Beku bagi Pemulihan rsETH

Pesan Berita Gate, 26 April — Aave Labs, Kelp DAO, LayerZero, EtherFi, dan Compound mengajukan Konstitusional AIP di forum Arbitrum pada Sabtu pagi dengan meminta pelepasan DAO jaringan sekitar $71 juta dalam ETH beku untuk mendukung upaya pemulihan rsETH. Proposal ini mencari untuk

GateNews2jam yang lalu

Trusta AI Menyelesaikan Peningkatan Konfigurasi Multi-DVN LayerZero, Fungsionalitas Lintas-Rantai TA Pulih Sepenuhnya

Pesan Gate News, 26 April — Trusta AI, jaringan identitas tepercaya berbasis AI, telah mengumumkan pemulihan penuh fungsionalitas lintas-rantai melalui LayerZero. Protokol tersebut sebelumnya mengalami gangguan setelah LayerZero beralih dari konfigurasi 1/1 DVN menjadi model redundansi multi-DVN

GateNews5jam yang lalu

Aave, Kelp, LayerZero Seek $71M ETH Release untuk Pemulihan rsETH

Sebuah koalisi dari protokol DeFi utama mengajukan Constitutional AIP di forum Arbitrum pada Sabtu pagi, meminta DAO jaringan untuk merilis sekitar $71 juta dalam ETH beku ke DeFi United, upaya bantuan lintas-protokol yang diorganisasi setelah eksploit Kelp DAO senilai $292 juta minggu lalu. Aave Labs adalah l

CryptoFrontier12jam yang lalu

XRP Breakout Bertahan karena Suara Pinjaman XRPL Mendapat Momentum

Wawasan Utama XRP mempertahankan kekuatan mingguan di atas mata uang kripto utama karena harga bertahan di atas EMA kunci, yang mencerminkan momentum berkelanjutan meskipun ada penurunan harian kecil dalam sesi perdagangan. Validator XRPL melanjutkan peningkatan pinjaman melalui XLS-65 dan XLS-66, memperkenalkan brankas likuiditas gabungan dan f

CryptoNewsLand12jam yang lalu

XRP Breakout Bertahan Saat Pemungutan Suara Pinjaman XRPL Mendapat Momentum

XRP menunjukkan kekuatan mingguan, diperdagangkan di atas EMA setelah keluar dari wedge menurun; XRPL maju dengan peningkatan pinjaman XLS-65/66, dengan vault terpooling dan pinjaman berjangka tetap; derivatif meningkat dalam volume, open interest, dan aktivitas opsi. Abstrak: Laporan ini mencatat momentum mingguan XRP yang terus-menerus dan kekuatan harga di atas moving average utama setelah terjadinya breakout dari wedge menurun. Laporan ini membahas validator XRPL yang memberikan suara pada XLS-65 dan XLS-66, memungkinkan pinjaman native, vault likuiditas terpooling, dan pinjaman berjangka tetap untuk memperluas aktivitas keuangan on-chain. Laporan ini juga melaporkan peningkatan partisipasi derivatif, dengan volume perdagangan yang lebih tinggi, open interest, dan lonjakan dalam aktivitas opsi, yang menunjukkan peningkatan penempatan trader untuk kelanjutan breakout.

CryptoNewsLand12jam yang lalu
Komentar
0/400
Tidak ada komentar