修复漏洞更新后仍保留密钥恢复问题

RESOLV-2.55%
  • Resolv 允许的漏洞利用可进行 8000 万 USR 铸造,并且已完成白名单持有人赎回的 98%。

  • 非白名单用户以及漏洞利用之后的用户在技术和法律解决方案逐步形成过程中面临延迟。

  • 未发现内幕证据,但在没有时间表的情况下,RLP 持有者的回收仍不确定。

Resolv Labs 在一次漏洞利用允许攻击者使用被泄露的私钥铸造 8000 万 USR 代币之后,发布了最新更新。本周,CEO Ivan Kozlov 就此事向用户发声,概述了赎回进展并介绍了正在进行的调查。该事件此前近期首次披露,随着救援工作推进但缺乏明确时间表,继续影响多个用户群体。

赎回流程分阶段推进

据 Resolv Labs 称,团队在赎回的第一阶段优先处理白名单 USR 持有人。经验证的钱包在 24 小时内允许进行人工处理,从而有助于限制更广泛的市场冲击。Kozlov 证实,这些赎回中大约 98% 目前已经完成。

不过,非白名单的漏洞利用前持有人仍处于等待阶段。Kozlov 表示,对他们同样适用 1:1 的赎回承诺。他补充说,这些用户所需的技术解决方案仍在开发中。

与此同时,漏洞利用后的持有人、流动性提供者以及 RLP 参与者面临更复杂的流程。Kozlov 指出,这些案例需要在法律、技术和生态系统层面进行协调。因此,目前尚未敲定任何单一解决方案。

调查未发现内幕证据

与此同时,外界对内幕是否参与的疑问也引起了关注。Kozlov 表示,截至目前,调查未发现内部不当行为的证据。该调查继续与网络安全公司 Mandiant 以及区块链情报机构 zeroShadow 合作进行。

此次攻击利用了与特权铸造角色相关的私钥。该账户缺乏多重签名保护,并且链上没有铸造上限。结果是,攻击者可以在不受约束的情况下授权大规模代币创建。

作为回应,Resolv 已聘请法律顾问,包括 Paul Hastings 和 Carey Olsen。Kozlov 表示,当前的法律考量正在影响沟通方式,从而限制团队能够向公众披露的内容。

RLP 持有者的不确定性仍在

关注点也转向了 RLP 代币持有者,他们通过设计吸收了初期损失。目前,RLP 的赎回仍暂停。Kozlov 承认仍在推进一项恢复计划,但未提供细节。

尽管此前已投入审计、监控和漏洞赏金计划,这次事件依然发生。Kozlov 承认,这些措施在此案中被证明不足。

目前,恢复流程仍在没有明确时间表的情况下继续推进,这让受影响用户只能等待进一步更新。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

数字资产安全超越了密钥,因为 Bitgo 增加了 5 层检查

Bitgo 正在通过五层交易模型将数字资产安全性推向私钥之外,该模型旨在在执行之前阻止操纵。该系统在交易完成前检查意图、设备、身份、行为和策略,并以此锁定风险。 要点: Bitgo 引入了五层交易模型

Coinpedia1小时前

Riot 报告称 $33M Data Center 收入增长,因 AMD 将产能提升一倍

Riot Platforms 在 2026 年第一季度的首份数据中心收入中报告了 3320 万美元,并宣布根据公司周四的财报新闻稿,Advanced Micro Devices 选定将其签约产能加倍至 50 兆瓦。该里程碑标志着 Riot 的一项重大进展

Crypto Frontier2小时前

Curve 推出不良债务回收机制,允许用户退出或参与修复

根据 Curve Finance,该协议已引入一种基于市场的坏账回收机制,允许在特定借贷市场出现违约而受到影响的 CRV 持有者从多种回收策略中进行选择:直接出售债务索赔以退出、持有以等待可能的修复,或

GateNews3小时前

SYNBO 在上海以太坊大学巡礼中揭示链上投资协议

据 ChainCatcher 称,SYNBO 在复旦大学以“以太坊大学巡游”上海站为契机,揭示了其链上投资协议。该协议旨在解决当前主流市场中的碎片化问题,该市场严重依赖分布于四个关键领域的线下中介

GateNews3小时前

Arbitrum DAO 投票决定在 Kelp DAO 遭受攻击后向 DeFi United 释放 30,766 ETH

据 The Block 称,Arbitrum DAO 目前正在投票,拟将约 30,766 ETH 从由 Arbitrum 安全委员会冻结的资金中解冻,交给 DeFi United 计划。该计划是在本月早些时候的 Kelp DAO 攻击之后成立的。在投票的首小时内,已有 16.9 million ARB 代币被投出

GateNews4小时前

Mantle rsETH 救助贷款提案将于 5 月 1 日进入 Aave 治理投票,已筹集 314.57M 美元的 ETH

据 BlockBeats 称,Mantle Network 的 rsETH 救援协调贷款设施提案已于 5 月 1 日进入 Aave 治理投票阶段。在该提案下,Mantle 将向 Aave 的救援行动提供一笔贷款,以帮助用户有序退出或解决相关头寸。MNT 代币持有者需要完成

GateNews5小时前
评论
0/400
暂无评论