Обновление эксплойта Resolv оставляет вопросы о восстановлении ключа

RESOLV-1,78%
  • Resolv устранил эксплойты, разрешив чеканку 80 млн USR, при этом 98% выкупов держателей из белого списка завершены.

  • Пользователи, не входящие в белый список, и пользователи после эксплойта сталкиваются с задержками, пока развиваются технические и юридические решения.

  • Доказательств причастности инсайдеров не найдено, но восстановление для держателей RLP остается неопределенным без временной шкалы.

Resolv Labs опубликовала свежие обновления после того, как эксплойт позволил злоумышленнику отчеканить 80 миллионов токенов USR с использованием скомпрометированного закрытого ключа. Генеральный директор Иван Козлов обратился к пользователям на этой неделе, описав ход выкупа и текущие расследования. Инцидент, впервые раскрытый недавно, продолжает затрагивать несколько групп пользователей, поскольку усилия по восстановлению продолжаются без четкой временной шкалы.

Процесс выкупа продвигается поэтапно

По данным Resolv Labs, команда в первой фазе выкупов уделила приоритет белокисленным держателям USR. Проверенные кошельки позволили проводить ручную обработку в течение 24 часов, что помогло ограничить более широкие сбои на рынке. Козлов подтвердил, что на данный момент около 98% этих выкупов завершены.

Однако держатели до эксплойта, не входящие в белый список, остаются в фазе ожидания. Козлов сказал, что для них действует то же обязательство по выкупу 1:1. Он добавил, что техническое решение для этих пользователей все еще находится в разработке.

Параллельно держатели после эксплойта, поставщики ликвидности и участники RLP сталкиваются с более сложным процессом. Козлов отметил, что эти случаи требуют координации на стыке юридического, технического и экосистемного уровней. В результате ни одно решение пока не было окончательно согласовано.

Расследование не находит доказательств инсайдерского участия

Тем временем вопросы о причастности инсайдеров привлекли внимание. Козлов заявил, что на данный момент расследования не выявили доказательств внутренних злоупотреблений. Проверка продолжается при участии кибербезопасностной фирмы Mandiant и блокчейн-разведывательной группы zeroShadow.

Атака использовала закрытый ключ, привязанный к привилегированной роли чеканки. Эта учетная запись не имела защиты с мультиподписью и не имела лимита на чеканку в сети. В результате злоумышленник мог санкционировать создание крупных объемов токенов без ограничений.

В ответ Resolv привлекла юридических консультантов, включая Paul Hastings и Carey Olsen. Козлов сказал, что юридические соображения теперь определяют коммуникации, ограничивая то, что команда может публично раскрывать.

Неопределенность сохраняется для держателей RLP

Внимание также переключилось на держателей токена RLP, которые понесли первоначальные потери по замыслу. В настоящее время выкупы для RLP приостановлены. Козлов признал, что идет работа над планом восстановления, но не предоставил подробностей.

Несмотря на прежние инвестиции в аудит, мониторинг и программы bug bounty, инцидент все же произошел. Козлов признал, что в данном случае эти меры оказались недостаточными.

Пока процесс восстановления продолжается без определенной временной шкалы, оставляя затронутых пользователей ждать дальнейших обновлений.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

DAO Arbitrum голосует за выпуск 30 766 ETH в DeFi United после атаки Kelp DAO

По данным The Block, Arbitrum DAO голосует за разблокировку примерно 30 766 ETH, замороженных Arbitrum Security Council, для инициативы DeFi United. В первый час голосования 16,9 млн токенов ARB поддержали предложение, при этом не было голосов против. Голосование продлится до 7 мая. 20 апреля, S

GateNews19м назад

Предложение Mantle rsETH Relief Loan поступило на голосование Aave по управлению 1 мая, на сумму в ETH привлечено 314,57 млн долларов

По данным BlockBeats, предложении Mantle Network о кредитной линии для согласования помощи по rsETH поступило на голосование в рамках управления Aave 1 мая. Согласно предложению, Mantle предоставит кредит фонду Aave для программы по оказанию помощи, чтобы пользователи могли упорядоченно выйти или урегулировать связанные позиции. Держателям токенов MNT необходимо завершить

GateNews1ч назад

SBI Holdings добивается приобретения Bitbank ради статуса дочерней компании

SBI Holdings подала письмо о намерениях приобрести акции Bitbank с целью сделать японского оператора криптобиржи консолидированной дочерней компанией крупного финансового конгломерата. Председатель и президент SBI Ёситака Китао объявил о разработке в пятницу, отметив, что

CryptoFrontier1ч назад

Фонд Avalanche запускает программу исследовательских грантов: до $50 000 на каждую заявку 1 мая

По данным PANews, Avalanche Foundation запустил программу исследовательских грантов 1 мая, предлагая до 50 000 долларов за каждое предложение на исследования по токеномике и механизмам валидаторов. Инициатива сосредоточена на двух ключевых направлениях: ценообразование и оценка криптоактивов, изучая то, как нативные активы proof-of-stake a

GateNews2ч назад

Tapp Exchange прекращает работу; пользователи должны вывести активы до 31 мая 2026 года

Согласно официальному объявлению, Tapp Exchange прекратит работу: пользователям необходимо вывести активы до 31 мая 2026 года. Протокол будет оставаться полностью работоспособным до этой даты. После 31 мая фронтенд-интерфейс будет отключён, и пользователи смогут выводить средства только посредством взаимодействия

GateNews2ч назад

WLFI падает на 14% до 62 миллиардов по мере того, как разблокировка для голосования на 62 миллиарда вызывает споры на рынке

WLFI упал на 14% после того, как предложение ввело 62 миллиарда токенов при новых графиках вестинга. Общественная критика усилилась, несмотря на сильное одобрение в рамках управления и результаты голосования почти единогласным большинством. Инвесторы опасаются долгосрочного влияния на предложение, что вызвало резкое падение относительно недавних уровней цены. World Liberty F

CryptoNewsLand2ч назад
комментарий
0/400
Нет комментариев