Perbarui Eksploit yang Terpecahkan Meninggalkan Pertanyaan Pemulihan Kunci

RESOLV-2,78%
  • Eksploit Resolv diizinkan untuk pencetakan (minting) 80M USR, dengan 98% penebusan (redemption) pemegang yang di-whitelist telah selesai.

  • Pengguna non-whitelist dan pasca-eksploit menghadapi penundaan saat solusi teknis dan hukum dikembangkan.

  • Tidak ditemukan bukti adanya orang dalam, tetapi pemulihan untuk pemegang RLP tetap belum pasti tanpa timeline.

Resolv Labs telah merilis pembaruan terbaru setelah sebuah eksploit memungkinkan penyerang mencetak 80 juta token USR menggunakan kunci privat yang dibobol. CEO Ivan Kozlov menanggapi pengguna minggu ini, menguraikan progres penebusan dan investigasi yang sedang berlangsung. Insiden ini, pertama kali diungkap baru-baru ini, terus memengaruhi beberapa kelompok pengguna saat upaya pemulihan berjalan tanpa timeline yang jelas.

Proses Penebusan Berjalan dalam Tahapan

Menurut Resolv Labs, tim memprioritaskan pemegang USR yang di-whitelist selama fase pertama penebusan. Dompet terverifikasi memungkinkan pemrosesan manual dalam 24 jam, membantu membatasi gangguan pasar yang lebih luas. Kozlov mengonfirmasi bahwa sekitar 98% penebusan tersebut kini telah selesai.

Namun, pemegang pra-eksploit yang tidak di-whitelist masih berada dalam fase menunggu. Kozlov mengatakan komitmen penebusan 1:1 yang sama berlaku untuk mereka. Ia menambahkan bahwa solusi teknis untuk pengguna ini masih dalam pengembangan.

Pada saat yang sama, pemegang pasca-eksploit, penyedia likuiditas, dan peserta RLP menghadapi proses yang lebih kompleks. Kozlov mencatat bahwa kasus-kasus ini memerlukan koordinasi di lintas lapisan hukum, teknis, dan ekosistem. Akibatnya, tidak ada satu solusi pun yang telah dimuktamadkan.

Investigasi Menemukan Tidak Ada Bukti Orang Dalam

Sementara itu, pertanyaan mengenai keterlibatan orang dalam telah menarik perhatian. Kozlov menyatakan bahwa, sejauh ini, investigasi belum menemukan bukti adanya pelanggaran dari pihak internal. Penelusuran berlanjut bersama perusahaan keamanan siber Mandiant dan kelompok intelijen blockchain zeroShadow.

Serangan itu memanfaatkan kunci privat yang terkait dengan peran pencetakan (minting) istimewa. Akun ini tidak memiliki perlindungan multisignature dan tidak memiliki batas (cap) minting di rantai (on-chain). Akibatnya, penyerang dapat mengotorisasi penciptaan token dalam jumlah besar tanpa batasan.

Sebagai respons, Resolv telah melibatkan penasihat hukum, termasuk Paul Hastings dan Carey Olsen. Kozlov mengatakan pertimbangan hukum kini membentuk komunikasi, sehingga membatasi apa yang tim dapat ungkap secara publik.

Ketidakpastian Masih Menyasar Pemegang RLP

Perhatian juga telah bergeser ke pemegang token RLP, yang menanggung kerugian awal berdasarkan desain. Saat ini, penebusan untuk RLP masih dihentikan sementara (paused). Kozlov mengakui adanya pekerjaan berkelanjutan pada rencana pemulihan, tetapi tidak memberikan rincian.

Meskipun ada investasi sebelumnya dalam audit, pemantauan, dan program bug bounty, insiden ini tetap terjadi. Kozlov mengakui langkah-langkah tersebut terbukti tidak memadai dalam kasus ini.

Untuk saat ini, proses pemulihan terus berjalan tanpa timeline yang ditetapkan, sehingga pengguna yang terdampak menunggu pembaruan lebih lanjut.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Bulan senilai 1 miliar dolar pertama Figure menandai dorongan pasar kredit blockchain

Figure mencapai tonggak $1 miliar per bulan, mengakhiri upaya bertahun-tahun untuk menghapus perantara dari pasar kredit dan memindahkan aset dunia nyata, pinjaman, dan ekuitas ke jaringan blockchain. Strategi perusahaan berfokus pada membawa infrastruktur keuangan tradisional onchain, dengan sebuah

CryptoFrontier2jam yang lalu

Pi Network Mencapai 421.000 Node Aktif Menjelang Peluncuran Smart Contract Protokol 23

Menurut Tim Inti Pi, mainnet Pi Network mencapai 421.000 node aktif pada 3 Mei, dengan lebih dari 10 miliar token PI yang bermigrasi ke mainnet. Jaringan sedang bersiap untuk peluncuran Protocol 23, yang akan mengaktifkan fungsionalitas smart contract penuh untuk pertama kalinya, memungkinkan pengembang membangun DeFi

GateNews8jam yang lalu

Tokoh Cagney: Mengubah blockchain menjadi jalur baru Wall Street, men-tokenisasi saham FGRD untuk ditautkan ke blockchain

Mike Cagney dari Figure Technology Solutions sedang membangun blockchain menjadi saluran baru untuk Wall Street. Dalam waktu dekat, penyaluran pinjaman yang berhasil dipertemukan dalam satu bulan mencapai 1 miliar dolar AS, menjadi tonggak kunci dalam mendorong deperantara. Produk on-chain Figure mencakup tokenisasi aset dunia nyata, pencocokan pinjaman, dan penerbitan ekuitas; pada awal Mei, perusahaan bahkan langsung melakukan on-chain untuk saham miliknya sendiri, FGRD. Bernstein menilai FIGR sebagai pilihan utama untuk awal 2026, dengan pandangan bahwa pasar tokenisasi akan berkembang melebihi ekspektasi; ke depannya, mereka akan memantau likuiditas FGRD dan perkembangan regulasi.

ChainNewsAbmedia9jam yang lalu

Curve Finance Meluncurkan Mekanisme Pemulihan Utang Macet yang Memungkinkan Pengguna Keluar atau Memperbaiki Posisi

Menurut Curve Finance, protokol ini baru-baru ini memperkenalkan mekanisme pemulihan piutang macet berbasis pasar yang memungkinkan pemegang CRV yang terdampak memilih dari beberapa strategi: menjual klaim utang untuk keluar segera, menahan dan menunggu potensi pemulihan, atau menyediakan likuiditas untuk mendapatkan biaya dan insentif.

GateNews9jam yang lalu

Originasi Pinjaman Maret Figure Melampaui $1 Miliar; CEO Ingin Perombakan Infrastruktur Wall Street Berbasis Blockchain

Menurut BlockBeats, CEO Figure Technology Solutions Mike Cagney mengatakan pada 3 Mei bahwa perusahaan menggunakan blockchain untuk merestrukturisasi infrastruktur pasar kredit tradisional. Penyaluran pinjaman perusahaan pada bulan Maret melampaui 1 miliar dolar AS untuk pertama kalinya, dengan total penyaluran kredit kuartal pertama

GateNews10jam yang lalu

AI Agent Manfred Membentuk Perusahaan, Menyiapkan Dompet Kripto untuk Trading pada Akhir Mei

Agen AI Manfred telah mendirikan perusahaannya sendiri dan memperoleh dompet kripto serta kredensial bisnis, termasuk kemampuan untuk mempekerjakan staf dan melakukan pembayaran. Agen tersebut dijadwalkan mulai melakukan perdagangan kripto pada akhir dari

GateNews10jam yang lalu
Komentar
0/400
Tidak ada komentar