Cập nhật lỗ hổng Resolv Exploit để lại câu hỏi về khôi phục khóa

RESOLV-0,74%
  • Resolv gặp lỗi khai thác cho phép đúc 80M USR, với 98% số lần đổi thưởng của các chủ ví thuộc danh sách trắng đã hoàn tất.

  • Người dùng không thuộc danh sách trắng và những người sau vụ khai thác phải đối mặt với sự chậm trễ khi các giải pháp kỹ thuật và pháp lý đang được phát triển.

  • Không tìm thấy bằng chứng về nội gián, nhưng việc thu hồi cho các chủ sở hữu RLP vẫn còn không chắc chắn nếu không có mốc thời gian.

Resolv Labs đã đưa ra một bản cập nhật mới sau khi một vụ khai thác cho phép kẻ tấn công đúc 80 triệu token USR bằng một khóa riêng bị xâm phạm. CEO Ivan Kozlov đã nói chuyện với người dùng trong tuần này, nêu tiến độ đổi thưởng và các cuộc điều tra đang diễn ra. Sự cố, lần đầu được công bố gần đây, tiếp tục ảnh hưởng đến nhiều nhóm người dùng khi các nỗ lực thu hồi được triển khai nhưng không có mốc thời gian rõ ràng.

Quy trình đổi thưởng được triển khai theo từng giai đoạn

Theo Resolv Labs, nhóm đã ưu tiên các chủ sở hữu USR thuộc danh sách trắng trong giai đoạn đầu của các đợt đổi thưởng. Các ví đã được xác minh cho phép xử lý thủ công trong vòng 24 giờ, giúp hạn chế sự gián đoạn lớn hơn trên thị trường. Kozlov xác nhận rằng hiện khoảng 98% các lần đổi thưởng này đã hoàn tất.

Tuy nhiên, các chủ sở hữu trước vụ khai thác không thuộc danh sách trắng vẫn đang trong giai đoạn chờ. Kozlov cho biết cam kết đổi thưởng 1:1 tương tự cũng áp dụng cho họ. Ông cho biết giải pháp kỹ thuật cho nhóm người dùng này vẫn đang được phát triển.

Đồng thời, các chủ sở hữu sau vụ khai thác, nhà cung cấp thanh khoản và những người tham gia RLP phải trải qua một quy trình phức tạp hơn. Kozlov cho biết các trường hợp này cần sự phối hợp trên nhiều lớp gồm pháp lý, kỹ thuật và hệ sinh thái. Vì vậy, chưa có một giải pháp đơn lẻ nào được chốt.

Cuộc điều tra không tìm thấy bằng chứng về nội gián

Trong lúc đó, các câu hỏi về việc có nội gián tham gia đã thu hút sự chú ý. Kozlov cho biết, cho đến nay, các cuộc điều tra vẫn chưa phát hiện bằng chứng về hành vi sai trái từ bên trong. Cuộc thăm dò vẫn tiếp tục với công ty an ninh mạng Mandiant và nhóm trí tuệ blockchain zeroShadow.

Cuộc tấn công đã khai thác một khóa riêng gắn với vai trò đúc có đặc quyền. Tài khoản này thiếu bảo vệ chữ ký đa (multisignature) và không có hạn mức đúc tối đa (mint cap) trên chuỗi. Do đó, kẻ tấn công có thể ủy quyền tạo token với số lượng lớn mà không bị ràng buộc.

Để đối phó, Resolv đã liên hệ với các cố vấn pháp lý, bao gồm Paul Hastings và Carey Olsen. Kozlov cho biết các cân nhắc pháp lý hiện định hình nội dung truyền thông, giới hạn những gì nhóm có thể công bố công khai.

Vẫn còn bất định đối với các chủ sở hữu RLP

Sự chú ý cũng đã chuyển sang các chủ sở hữu token RLP, những người đã gánh chịu các khoản lỗ ban đầu theo thiết kế. Hiện tại, việc đổi thưởng đối với RLP vẫn đang bị tạm dừng. Kozlov thừa nhận vẫn đang có công việc cho kế hoạch thu hồi nhưng không cung cấp chi tiết.

Mặc dù trước đó đã đầu tư vào các hoạt động kiểm toán, giám sát và chương trình săn lỗi, sự cố vẫn xảy ra. Kozlov thừa nhận rằng các biện pháp này tỏ ra không đủ trong trường hợp này.

Hiện tại, quá trình thu hồi vẫn tiếp tục mà không có mốc thời gian xác định, khiến người dùng bị ảnh hưởng phải chờ thêm các cập nhật.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Sui Ra Mắt Stablecoin USDsui Trên Toàn Bộ Hệ Sinh Thái DeFi

Sui đã ra mắt USDsui, một stablecoin tích hợp vào hệ sinh thái DeFi của mình để giao dịch, cho vay và phát triển ứng dụng, nâng cao thanh khoản và hỗ trợ nhà phát triển xây dựng các công cụ tài chính hiệu quả.

GateNews6giờ trước

Mitsui 在 Optimism 主网部署代币化黄金 Zipangcoin

Mitsui & Co. Digital Commodities 已在 Optimism 的 OP Mainnet 上上线 Zipangcoin (ZPG),代表贵金属资产,以提升交易效率并增强投资者的可及性。此举支持在数字投资领域中采用代币化的现实世界资产。

GateNews7giờ trước

Justin Sun Tiết lộ Kế hoạch Hậu lượng tử của Tron khi Cuộc tranh luận về An ninh Crypto ngày càng gia tăng

Justin Sun cho biết Tron sẽ theo đuổi một bản nâng cấp hậu lượng tử, nhằm đưa mật mã được NIST hậu thuẫn lên mạng chính. Các ý chính: Justin Sun cho biết Tron sẽ ra mắt một bản nâng cấp PQC. Các tiêu chuẩn của NIST có thể làm giảm thông lượng của Tron do chữ ký lớn hơn 10 lần. TRX được giao dịch ở gần $0.33 khi các chi tiết về lộ trình được công bố

Coinpedia7giờ trước

Ramp Network Ra Mắt Ví Tự Lưu Giữ Đa Chuỗi Tích Hợp Cổng Vào/Ra Fiat

Ramp Network đã ra mắt một ví đa chuỗi tự lưu giữ (self-custodial) giúp đơn giản hóa việc mua, bán, giao dịch và rút tiền điện tử trong cùng một ứng dụng, hỗ trợ nhiều blockchain và cho phép người dùng duy trì quyền kiểm soát tài sản của họ mà không cần dựa vào bên thứ ba.

GateNews7giờ trước

Intchains Group Công bố 8.040 ETH Được Staked, Thúc Đẩy Chuyển Đổi Vận Hành Tích Hợp AI

Intchains Group đã báo cáo tổng cộng 8.040 ETH được staking, với chiến lược bao gồm nền tảng FalconX và Staking Goldshell của chính công ty. Công ty cũng đang nâng cấp vận hành thông qua tự động hóa bằng AI để tăng hiệu quả và năng lực ra quyết định.

GateNews9giờ trước

Sui Ra Mắt Stablecoin Gốc USDsui Trên Toàn Bộ Hệ Sinh Thái DeFi

Blockchain Sui đã ra mắt stablecoin gốc của mình, USDsui, hiện đã được tích hợp vào nhiều ví kỹ thuật số và ứng dụng DeFi. Việc ra mắt này giúp củng cố hạ tầng DeFi của Sui, tạo điều kiện cho cho vay ngang hàng và giao dịch tự động, đồng thời giảm sự phụ thuộc vào stablecoin từ bên ngoài. Thành công của nó phụ thuộc vào mức độ được áp dụng rộng rãi trong hệ sinh thái.

GateNews12giờ trước
Bình luận
0/400
Không có bình luận