Cập nhật lỗ hổng Resolv Exploit để lại câu hỏi về khôi phục khóa

RESOLV-0,1%
  • Resolv gặp lỗi khai thác cho phép đúc 80M USR, với 98% số lần đổi thưởng của các chủ ví thuộc danh sách trắng đã hoàn tất.

  • Người dùng không thuộc danh sách trắng và những người sau vụ khai thác phải đối mặt với sự chậm trễ khi các giải pháp kỹ thuật và pháp lý đang được phát triển.

  • Không tìm thấy bằng chứng về nội gián, nhưng việc thu hồi cho các chủ sở hữu RLP vẫn còn không chắc chắn nếu không có mốc thời gian.

Resolv Labs đã đưa ra một bản cập nhật mới sau khi một vụ khai thác cho phép kẻ tấn công đúc 80 triệu token USR bằng một khóa riêng bị xâm phạm. CEO Ivan Kozlov đã nói chuyện với người dùng trong tuần này, nêu tiến độ đổi thưởng và các cuộc điều tra đang diễn ra. Sự cố, lần đầu được công bố gần đây, tiếp tục ảnh hưởng đến nhiều nhóm người dùng khi các nỗ lực thu hồi được triển khai nhưng không có mốc thời gian rõ ràng.

Quy trình đổi thưởng được triển khai theo từng giai đoạn

Theo Resolv Labs, nhóm đã ưu tiên các chủ sở hữu USR thuộc danh sách trắng trong giai đoạn đầu của các đợt đổi thưởng. Các ví đã được xác minh cho phép xử lý thủ công trong vòng 24 giờ, giúp hạn chế sự gián đoạn lớn hơn trên thị trường. Kozlov xác nhận rằng hiện khoảng 98% các lần đổi thưởng này đã hoàn tất.

Tuy nhiên, các chủ sở hữu trước vụ khai thác không thuộc danh sách trắng vẫn đang trong giai đoạn chờ. Kozlov cho biết cam kết đổi thưởng 1:1 tương tự cũng áp dụng cho họ. Ông cho biết giải pháp kỹ thuật cho nhóm người dùng này vẫn đang được phát triển.

Đồng thời, các chủ sở hữu sau vụ khai thác, nhà cung cấp thanh khoản và những người tham gia RLP phải trải qua một quy trình phức tạp hơn. Kozlov cho biết các trường hợp này cần sự phối hợp trên nhiều lớp gồm pháp lý, kỹ thuật và hệ sinh thái. Vì vậy, chưa có một giải pháp đơn lẻ nào được chốt.

Cuộc điều tra không tìm thấy bằng chứng về nội gián

Trong lúc đó, các câu hỏi về việc có nội gián tham gia đã thu hút sự chú ý. Kozlov cho biết, cho đến nay, các cuộc điều tra vẫn chưa phát hiện bằng chứng về hành vi sai trái từ bên trong. Cuộc thăm dò vẫn tiếp tục với công ty an ninh mạng Mandiant và nhóm trí tuệ blockchain zeroShadow.

Cuộc tấn công đã khai thác một khóa riêng gắn với vai trò đúc có đặc quyền. Tài khoản này thiếu bảo vệ chữ ký đa (multisignature) và không có hạn mức đúc tối đa (mint cap) trên chuỗi. Do đó, kẻ tấn công có thể ủy quyền tạo token với số lượng lớn mà không bị ràng buộc.

Để đối phó, Resolv đã liên hệ với các cố vấn pháp lý, bao gồm Paul Hastings và Carey Olsen. Kozlov cho biết các cân nhắc pháp lý hiện định hình nội dung truyền thông, giới hạn những gì nhóm có thể công bố công khai.

Vẫn còn bất định đối với các chủ sở hữu RLP

Sự chú ý cũng đã chuyển sang các chủ sở hữu token RLP, những người đã gánh chịu các khoản lỗ ban đầu theo thiết kế. Hiện tại, việc đổi thưởng đối với RLP vẫn đang bị tạm dừng. Kozlov thừa nhận vẫn đang có công việc cho kế hoạch thu hồi nhưng không cung cấp chi tiết.

Mặc dù trước đó đã đầu tư vào các hoạt động kiểm toán, giám sát và chương trình săn lỗi, sự cố vẫn xảy ra. Kozlov thừa nhận rằng các biện pháp này tỏ ra không đủ trong trường hợp này.

Hiện tại, quá trình thu hồi vẫn tiếp tục mà không có mốc thời gian xác định, khiến người dùng bị ảnh hưởng phải chờ thêm các cập nhật.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Riot báo cáo doanh thu trung tâm dữ liệu $33M khi AMD tăng gấp đôi công suất

Riot Platforms đã công bố 33,2 triệu USD doanh thu trung tâm dữ liệu ra mắt trong quý đầu tiên, với việc Advanced Micro Devices quyết định tăng gấp đôi công suất đã ký theo hợp đồng lên 50 megawatt, theo thông cáo kết quả kinh doanh của công ty vào hôm thứ Năm. Mốc này đánh dấu một bước tiến quan trọng trong chiến lược đa dạng hóa của Riot b

CryptoFrontier26phút trước

Curve ra mắt cơ chế thu hồi nợ xấu mới, cho phép người dùng thoát ra hoặc tham gia vào việc khắc phục

Theo Curve Finance, giao thức đã giới thiệu một cơ chế thu hồi nợ xấu dựa trên thị trường, cho phép những người nắm giữ CRV bị ảnh hưởng bởi các khoản vỡ nợ trong một số thị trường cho vay lựa chọn trong nhiều chiến lược thu hồi: bán trực tiếp các khoản nợ để thoát ra, nắm giữ để chờ khả năng được khắc phục, hoặc

GateNews1giờ trước

SYNBO Ra Mắt Giao Thức Đầu Tư Trên Chuỗi Tại Chuyến Tham Quan Đại Học Ethereum Thượng Hải

Theo ChainCatcher, SYNBO đã công bố giao thức đầu tư on-chain của mình trong sự kiện tại trạm Thượng Hải của Ethereum University Tour diễn ra ở Đại học Fudan. Giao thức này nhằm giải quyết tình trạng phân mảnh trong thị trường sơ cấp hiện tại, vốn phụ thuộc nặng nề vào các bên trung gian ngoại tuyến trên bốn mảng chính

GateNews1giờ trước

Arbitrum DAO bỏ phiếu để giải phóng 30.766 ETH cho DeFi United sau vụ tấn công Kelp DAO

Theo The Block, Arbitrum DAO đang bỏ phiếu để giải phóng khoảng 30.766 ETH bị đóng băng bởi Arbitrum Security Council cho sáng kiến DeFi United. Trong giờ đầu bỏ phiếu, 16,9 triệu ARB đã ủng hộ đề xuất, không có phiếu phản đối. Cuộc bỏ phiếu sẽ kéo dài đến ngày 7 tháng 5. Vào ngày 20 tháng 4, S

GateNews2giờ trước

Đề xuất khoản vay cứu trợ Mantle rsETH Relief Loan tham gia bỏ phiếu quản trị Aave vào ngày 1 tháng 5, huy động được 314,57 triệu USD bằng ETH

Theo BlockBeats, đề xuất về cơ chế cho vay phối hợp thanh khoản của rsETH của Mantle Network đã được đưa vào bỏ phiếu quản trị Aave vào ngày 1/5. Theo đề xuất này, Mantle sẽ cung cấp một khoản vay cho hoạt động hỗ trợ của Aave nhằm giúp người dùng thoát lệnh hoặc xử lý có trật tự các vị thế liên quan. Chủ sở hữu token MNT cần hoàn tất

GateNews3giờ trước

SBI Holdings theo đuổi việc mua lại Bitbank để trở thành công ty con

SBI Holdings đã gửi thư bày tỏ ý định để mua cổ phần tại Bitbank, với mục tiêu biến công ty điều hành sàn giao dịch tiền mã hóa Nhật Bản thành công ty con hợp nhất của tập đoàn dịch vụ tài chính lớn. Chủ tịch và Tổng giám đốc SBI Yoshitaka Kitao đã công bố kế hoạch này vào thứ Sáu, cho biết rằng

CryptoFrontier3giờ trước
Bình luận
0/400
Không có bình luận