Обновление Exploit Resolv оставляет вопросы для восстановления ключа

RESOLV-1,73%
  • Resolv допускает эксплойт с разрешением на минтинг 80M USR; 98% выкупов держателей из белого списка уже завершены.

  • Невнесенные в белый список пользователи и пользователи после эксплойта сталкиваются с задержками по мере разработки технических и юридических решений.

  • Доказательств причастности инсайдеров не найдено, но восстановление для держателей RLP остается неопределенным без таймлайна.

Resolv Labs выпустила свежее обновление после эксплойта, который позволил злоумышленнику отчеканить 80 миллионов токенов USR с помощью скомпрометированного приватного ключа. Генеральный директор Иван Козлов обратился к пользователям на этой неделе, описав прогресс по выкупам и текущие расследования. Инцидент, впервые раскрытый недавно, продолжает затрагивать несколько групп пользователей, поскольку усилия по восстановлению продолжаются без четкого таймлайна.

Процесс выкупа движется по этапам

Согласно Resolv Labs, команда в первой фазе выкупов приоритизировала держателей USR из белого списка. Проверенные кошельки позволили обрабатывать операции вручную в течение 24 часов, что помогло ограничить более широкие сбои на рынке. Козлов подтвердил, что примерно 98% этих выкупов уже завершены.

Однако держатели до эксплойта, не внесенные в белый список, все еще находятся в ожидании. Козлов заявил, что для них действует та же договоренность по выкупу 1:1. Он добавил, что техническое решение для этих пользователей все еще разрабатывается.

При этом держатели после эксплойта, поставщики ликвидности и участники RLP сталкиваются с более сложным процессом. Козлов отметил, что эти случаи требуют координации по юридическим, техническим и экосистемным уровням. В результате ни одно решение пока не было окончательно сформировано.

Расследование не выявило доказательств участия инсайдеров

Тем временем вопросы о возможном участии инсайдеров привлекли внимание. Козлов заявил, что на данный момент расследования не обнаружили свидетельств внутренних правонарушений. Розыск продолжается вместе с фирмой по кибербезопасности Mandiant и группой блокчейн-аналитики zeroShadow.

Атака использовала приватный ключ, привязанный к привилегированной роли для минтинга. Эта учетная запись не имела защиты мультиподписью и не имела лимита на минтинг в ончейне. В результате злоумышленник мог санкционировать крупное создание токенов без ограничений.

В ответ Resolv привлекла юридических консультантов, включая Paul Hastings и Carey Olsen. Козлов сказал, что юридические соображения теперь определяют коммуникации, ограничивая то, что команда может публично раскрывать.

Неопределенность сохраняется для держателей RLP

Также внимание переключилось на держателей токена RLP, которые изначально понесли потери по задумке. В настоящее время выкупы для RLP поставлены на паузу. Козлов признал, что ведется работа над планом восстановления, но не предоставил деталей.

Несмотря на более ранние инвестиции в аудиты, мониторинг и программы bug bounty, инцидент все же произошел. Козлов признал, что эти меры оказались недостаточными в данном случае.

Пока что процесс восстановления продолжается без определенного таймлайна, оставляя затронутых пользователей в ожидании дальнейших обновлений.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Ключи больше не единственная защита: Bitgo добавляет 5 уровней проверок

Bitgo продвигает безопасность цифровых активов дальше частных ключей, используя пятиуровневую модель транзакций, призванную остановить манипуляции до выполнения. Система проверяет намерение, устройство, личность, поведение и политику, нацеливаясь на риски до того, как транзакции будут окончательно оформлены. Ключевые выводы: Bitgo представила пять

Coinpedia49м назад

Riot сообщает о выручке Data Center $33M Data Center Revenue, поскольку AMD удваивает мощность

Riot Platforms сообщила о выручке от дебютного дата-центра в размере 33,2 миллиона долларов в первом квартале 2026 года и объявила, что Advanced Micro Devices избрала удвоить согласованную мощность до 50 мегаватт, говорится в релизе о финансовых результатах компании в четверг. Этот рубеж знаменует собой важный шаг для Riot

CryptoFrontier1ч назад

Curve запускает механизм взыскания безнадёжной задолженности, позволяющий пользователям выходить или участвовать в восстановительных работах

Согласно Curve Finance, протокол внедрил рыночный механизм взыскания безнадёжной задолженности, который позволяет держателям CRV, пострадавшим из‑за дефолтов на некоторых рынках кредитования, выбирать из нескольких стратегий восстановления: напрямую продавать долговые требования для выхода, удерживать их в ожидании потенциальных исправлений или

GateNews2ч назад

SYNBO представляет протокол on-chain инвестиций на туре по кампусу Шанхайского университета Ethereum

Согласно ChainCatcher, SYNBO представила свой протокол on-chain инвестиций во время Шанхайской сессии тура Ethereum University Tour в Университете Фудань. Протокол нацелен на решение фрагментации на текущем первичном рынке, который в значительной степени опирается на офлайн-посредников по четырём ключевым

GateNews2ч назад

Arbitrum DAO проголосовал за выпуск 30 766 ETH в пользу DeFi United после атаки Kelp DAO

Согласно The Block, Arbitrum DAO в настоящее время проводит голосование за разблокировку примерно 30 766 ETH, замороженных Arbitrum Security Council, для инициативы DeFi United, которая была создана после атаки на Kelp DAO в начале этого месяца. В первый час голосования было отдано 16,9 млн ARB-токенов

GateNews3ч назад

Предложение Mantle rsETH Relief Loan поступило на голосование Aave по управлению 1 мая, на сумму в ETH привлечено 314,57 млн долларов

По данным BlockBeats, предложении Mantle Network о кредитной линии для согласования помощи по rsETH поступило на голосование в рамках управления Aave 1 мая. Согласно предложению, Mantle предоставит кредит фонду Aave для программы по оказанию помощи, чтобы пользователи могли упорядоченно выйти или урегулировать связанные позиции. Держателям токенов MNT необходимо завершить

GateNews4ч назад
комментарий
0/400
Нет комментариев