Résoudre l’exploit : mise à jour qui laisse des questions de récupération de clé

RESOLV-1,42%
  • Resolv a permis des exploits autorisant l’émission de 80M USR, avec 98 % des rachats des détenteurs figurant sur la liste blanche terminés.

  • Les utilisateurs non figurant sur la liste blanche et ceux qui sont apparus après l’exploit font face à des retards, alors que des solutions techniques et juridiques se développent.

  • Aucune preuve d’initié n’a été trouvée, mais la récupération pour les détenteurs de RLP reste incertaine sans calendrier.

Resolv Labs a publié une mise à jour récente après qu’un exploit a permis à un attaquant d’émettre 80 millions de tokens USR à l’aide d’une clé privée compromise. Le PDG Ivan Kozlov s’est adressé aux utilisateurs cette semaine, exposant l’avancement des rachats et les enquêtes en cours. L’incident, d’abord divulgué récemment, continue d’affecter plusieurs groupes d’utilisateurs tandis que les efforts de récupération progressent sans calendrier clair.

Le processus de rachat avance par phases

Selon Resolv Labs, l’équipe a donné la priorité, pendant la première phase des rachats, aux détenteurs d’USR figurant sur la liste blanche. Des portefeuilles vérifiés ont permis un traitement manuel dans les 24 heures, contribuant à limiter les perturbations plus larges du marché. Kozlov a confirmé qu’environ 98 % de ces rachats sont désormais terminés.

Cependant, les détenteurs non figurant sur la liste blanche avant l’exploit restent dans une phase d’attente. Kozlov a déclaré que la même promesse de rachat 1:1 s’applique à eux. Il a ajouté que la solution technique pour ces utilisateurs est toujours en développement.

Parallèlement, les détenteurs post-exploit, les fournisseurs de liquidité et les participants à RLP font face à un processus plus complexe. Kozlov a noté que ces cas nécessitent une coordination entre les volets juridiques, techniques et ceux de l’écosystème. En conséquence, aucune solution unique n’a été finalisée.

L’enquête ne trouve aucune preuve d’un initié

Pendant ce temps, les questions concernant une implication d’initié ont attiré l’attention. Kozlov a déclaré qu’à ce jour, les enquêtes n’ont pas trouvé de preuves de fautes internes. L’investigation se poursuit avec la société de cybersécurité Mandiant et le groupe d’intelligence blockchain zeroShadow.

L’attaque a exploité une clé privée liée à un rôle privilégié d’émission. Ce compte ne disposait pas de protection multi-signatures et n’avait aucune limite d’émission (cap) définie on-chain. En conséquence, l’attaquant pouvait autoriser la création de tokens à grande échelle sans contraintes.

En réponse, Resolv a fait appel à des conseillers juridiques, notamment Paul Hastings et Carey Olsen. Kozlov a déclaré que les considérations juridiques déterminent désormais la communication, limitant ce que l’équipe peut divulguer publiquement.

L’incertitude demeure pour les détenteurs de RLP

L’attention s’est également déplacée vers les détenteurs du token RLP, qui ont absorbé des pertes initiales par conception. À l’heure actuelle, les rachats pour RLP restent suspendus. Kozlov a reconnu des travaux en cours sur un plan de récupération, mais n’a pas fourni de détails.

Malgré des investissements antérieurs dans des audits, la surveillance et des programmes de bug bounty, l’incident s’est tout de même produit. Kozlov a admis que ces mesures s’étaient révélées insuffisantes dans ce cas.

Pour l’instant, le processus de récupération se poursuit sans calendrier défini, laissant les utilisateurs concernés dans l’attente d’autres mises à jour.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La proposition de prêt de soutien Mantle rsETH entre dans le vote de gouvernance d’Aave le 1er mai, avec 314,57 millions de dollars en ETH levés

Selon BlockBeats, la proposition de facilité de prêt pour la coordination des secours de rsETH de Mantle Network a été soumise au vote de gouvernance d'Aave le 1er mai. Dans le cadre de la proposition, Mantle fournira un prêt à l'action de secours d'Aave afin d'aider les utilisateurs à quitter leurs positions de manière ordonnée ou à résoudre les positions connexes. Les détenteurs du token MNT doivent compléter

GateNewsIl y a 12m

SBI Holdings poursuit l’acquisition de Bitbank pour obtenir le statut de filiale consolidée

SBI Holdings a déposé une lettre d’intention en vue d’acquérir des actions de Bitbank, dans le but de faire de l’opérateur japonais d’échange de crypto une filiale consolidée, a indiqué vendredi une déclaration du président et directeur général de SBI, Yoshitaka Kitao. La société a commencé des discussions avec Bitbank rega

CryptoFrontierIl y a 42m

La Fondation Avalanche lance un programme de subventions de recherche, jusqu’à 50 000 dollars par proposition le 1er mai

D’après PANews, la Avalanche Foundation a lancé un programme de subventions de recherche le 1er mai, offrant jusqu’à 50 000 dollars par proposition pour des études sur l’économie des tokens et les mécanismes de validateurs. L’initiative se concentre sur deux domaines clés : la tarification et la valorisation des actifs crypto, en examinant comment les actifs natifs en proof-of-stake a

GateNewsIl y a 1h

Tapp Exchange va cesser ses opérations ; les utilisateurs doivent retirer leurs actifs avant le 31 mai 2026

D’après une annonce officielle, Tapp Exchange cessera ses opérations, et les utilisateurs devront retirer leurs actifs d’ici le 31 mai 2026. Le protocole restera entièrement opérationnel jusqu’à cette date. Après le 31 mai, l’interface front-end sera mise hors ligne et les utilisateurs ne pourront retirer leurs fonds que par interaction

GateNewsIl y a 1h

WLFI chute de 14 % à 62 milliards lors du vote de déblocage, déclenche une controverse sur le marché

WLFI a chuté de 14 % après que la proposition a introduit 62 milliards de tokens dans le cadre de nouveaux calendriers d’acquisition. Le contrecoup de la communauté s’est intensifié malgré une forte approbation de la gouvernance et des résultats de vote proches de l’unanimité. Les investisseurs craignent un impact sur l’offre à long terme, entraînant une baisse marquée par rapport aux niveaux de prix récents. World Liberty F

CryptoNewsLandIl y a 1h

Les mineurs de Bitcoin Riot comptabilisent 33 millions de dollars liés à leurs centres de données au T1, tandis que la société AMD signe un contrat pour doubler la puissance de calcul.

Riot publie les résultats du T1 2026 : les revenus des centres de données s’élèvent à 33,2 millions de dollars, principalement liés à des rénovations ponctuelles, avec une marge brute sur les baux à long terme toujours faible ; AMD fait passer le contrat au double, à 50 MW, devenant une ancre décisive dans sa transition vers l’exploitation de centres de données pour l’IA. Le coût d’extraction du Bitcoin atteint 96 283 dollars, pour une valeur de 75 964 dollars ; la perte trimestrielle est d’environ 500 millions de dollars, avec un EBITDA négatif de 311 millions. Par la suite, l’accent est mis sur une baisse de la part du fit-out, la finalisation d’AMD et le lancement des baux à long terme, ainsi que sur la diversification des clients.

ChainNewsAbmediaIl y a 2h
Commentaire
0/400
Aucun commentaire