Усунення експлойту: оновлення залишає ключові відновлювальні запитання

RESOLV-1,78%
  • Resolv: експлойт дозволив карбувати 80 млн USR, причому 98% редемпцій для внесених у білий список власників завершено.

  • Невнесені в білий список та користувачі після експлойту стикаються з затримками, поки розвиваються технічні та юридичні рішення.

  • Ознак інсайдерської участі не виявлено, але відновлення для власників RLP залишається невизначеним без таймлайну.

Resolv Labs опублікувала свіже оновлення після експлойту, який дозволив зловмиснику карбувати 80 мільйонів токенів USR за допомогою скомпрометованого приватного ключа. Генеральний директор Іван Козлов звернувся до користувачів цього тижня, виклавши прогрес редемпції та поточні розслідування. Інцидент, уперше розкритий нещодавно, продовжує впливати на кілька груп користувачів, оскільки зусилля з відновлення тривають без чіткого таймлайну.

Процес редемпції переходить у фази

Згідно з Resolv Labs, команда в першій фазі редемпцій зосередилася на власниках USR зі списку дозволених. Підтверджені гаманці дозволили обробку вручну протягом 24 годин, що допомогло обмежити ширші збої на ринку. Козлов підтвердив, що на цей момент приблизно 98% таких редемпцій уже завершено.

Однак власники, які не були внесені в білий список, і власники до експлойту, все ще перебувають у фазі очікування. Козлов заявив, що для них діє та сама обіцянка редемпції 1:1. Він додав, що технічне рішення для цих користувачів досі розробляється.

У той самий час власники після експлойту, провайдери ліквідності та учасники RLP стикаються з більш складним процесом. Козлов зазначив, що ці випадки потребують координації між юридичним, технічним і рівнями екосистеми. Як наслідок, жодного єдиного рішення не було остаточно ухвалено.

Розслідування не знаходить доказів інсайдерської причетності

Тим часом питання щодо можливого залучення інсайдерів привернули увагу. Козлов сказав, що наразі розслідування не виявили доказів внутрішніх правопорушень. Перевірка триває за участі компанії з кібербезпеки Mandiant та групи блокчейн-аналітики zeroShadow.

Атака використала приватний ключ, прив’язаний до привілейованої ролі для карбування. Цей обліковий запис не мав захисту мультипідписом і не мав ліміту на карбування в ланцюжку. У результаті зловмисник міг санкціонувати створення великих обсягів токенів без обмежень.

У відповідь Resolv залучила юридичних радників, зокрема Paul Hastings і Carey Olsen. Козлов сказав, що юридичні міркування зараз визначають комунікацію, обмежуючи те, що команда може публічно розкривати.

Невизначеність зберігається для власників RLP

Увага також змістилася на власників токена RLP, які за задумом поглинули початкові збитки. Наразі редемпції для RLP призупинено. Козлов визнав, що триває робота над планом відновлення, але не надав деталей.

Незважаючи на попередні інвестиції в аудити, моніторинг і програми bug bounty, інцидент усе одно стався. Козлов визнав, що в цьому випадку ці заходи виявилися недостатніми.

Поки що процес відновлення триває без визначеного таймлайну, залишаючи постраждалих користувачів у очікуванні подальших оновлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Arbitrum DAO проголосував за розблокування 30,766 ETH для DeFi United після атаки на Kelp DAO

За повідомленням The Block, Arbitrum DAO голосує за розблокування приблизно 30,766 ETH, заморожених Arbitrum Security Council, для ініціативи DeFi United. У першу годину голосування 16,9 мільйона ARB підтримали пропозицію, проти не було жодного голосу. Голосування триватиме до 7 травня. 20 квітня S

GateNews7хв. тому

Пропозиція Mantle щодо Relief Loan для rsETH виходить на голосування Aave у межах управління 1 травня, зібрано 314,57 млн доларів США в ETH

За повідомленням BlockBeats, пропозиція щодо позичкової програми для координації rsETH-relief Mantle Network надійшла на голосування в управлінні Aave 1 травня. Згідно з пропозицією, Mantle надасть позику для дій Aave з підтримки relief, щоб допомогти користувачам упорядковано вийти або врегулювати пов’язані позиції. Утримувачам токена MNT потрібно завершити

GateNews1год тому

SBI Holdings прагне придбати Bitbank, щоб отримати статус дочірньої компанії

SBI Holdings подала лист про наміри щодо придбання акцій Bitbank, маючи на меті перетворити японського оператора криптобіржі на консолідовану дочірню компанію великого фінансового конгломерату. Голова правління та президент SBI Йошітака Кітоо оголосив про розробку в п’ятницю, заявивши, що

CryptoFrontier1год тому

Фундація Avalanche запускає програму дослідницьких грантів: до $50,000 на кожну заявку з 1 травня

За даними PANews, Фонд Avalanche запустив дослідницьку грантову програму 1 травня, пропонуючи до 50 000 доларів за кожну заявку на дослідження з токен-економіки та механізмів валідаторів. Ініціатива зосереджується на двох ключових напрямах: ціноутворенні та оцінці криптоактивів, зокрема на тому, як нативні активи proof-of-stake оцінюються та визначаються…

GateNews2год тому

Tapp Exchange припиняє роботу; користувачі мають вивести активи до 31 травня 2026 року

Згідно з офіційним оголошенням, Tapp Exchange припинить роботу, а користувачам потрібно вивести активи до 31 травня 2026 року. Протокол залишатиметься повністю працездатним до цієї дати. Після 31 травня фронтенд-інтерфейс буде вимкнено, і користувачі зможуть лише виводити кошти, взаємодіючи

GateNews2год тому

WLFI падає на 14% до 62 мільярдів, а розблокування голосування на суму 62 мільярди викликає суперечки на ринку

WLFI впав на 14% після того, як у пропозиції було запроваджено 62 мільярди токенів за новими графіками вестингу. Негативна реакція спільноти зросла, попри сильне схвалення в межах управління та майже одностайні результати голосування. Інвестори побоюються довгострокового впливу на пропозицію, що спричинило різке падіння від недавніх рівнів ціни. World Liberty F

CryptoNewsLand2год тому
Прокоментувати
0/400
Немає коментарів