Resolvのエクスプロイト更新が重要な復元の質問を残す

RESOLV4.48%
  • Resolvは、98%のホワイトリスト保有者による償還が完了した中で、悪用により最大80M USRのミントが許されました。

  • ホワイトリスト外および悪用後のユーザーは、技術的および法的な解決策が整うまで遅延に直面しています。

  • インサイダーの証拠は見つかりませんでしたが、RLP保有者の回復はタイムラインなしでは不確実なままです。

Resolv Labsは、攻撃者が侵害された秘密鍵を使って80 million USRトークンをミントできるようにする悪用が発生した後、最新のアップデートを発行しました。CEOのIvan Kozlovは今週ユーザーに向けて声明を出し、償還の進捗状況と進行中の調査について説明しました。最近初めて公表されたこの事案は、明確なタイムラインがないまま復旧作業が進むことで、複数のユーザーグループに影響を与え続けています。

償還プロセスは段階的に進行

Resolv Labsによると、チームは最初の償還フェーズでホワイトリスト化されたUSR保有者を優先しました。検証済みウォレットにより、24時間以内の手動処理が可能となり、より広範な市場の混乱を抑えるのに役立ちました。Kozlovは、これらの償還の約98%が現在完了していることを確認しました。

一方で、ホワイトリスト外の悪用前保有者は待機フェーズに入っています。Kozlovは、これらのユーザーにも同じ1:1の償還コミットメントが適用されると述べました。さらに、技術的な解決策はこれらのユーザー向けにまだ開発中だと付け加えました。

同時に、悪用後の保有者、流動性提供者、そしてRLP参加者は、より複雑なプロセスに直面しています。Kozlovは、これらのケースには法務、技術、エコシステムの各層にまたがる調整が必要だと指摘しました。その結果、単一の解決策はまだ確定していません。

調査でインサイダーの証拠は見つからず

一方、インサイダー関与をめぐる疑問が注目を集めています。Kozlovはこれまでのところ、社内の不正行為を示す証拠は見つかっていないと述べました。調査は、サイバーセキュリティ企業Mandiantと、ブロックチェーン・インテリジェンスのzeroShadowと共に継続しています。

この攻撃は、特権的なミント役割に紐づいた秘密鍵を悪用しました。このアカウントにはマルチシグネチャの保護がなく、オンチェーンのミント上限も設定されていませんでした。その結果、攻撃者は制約なしに大規模なトークン作成を承認できました。

これに対応して、Resolvは、Paul HastingsやCarey Olsenを含む法律顧問と連携しました。Kozlovは、法的な考慮が現在コミュニケーションを左右しており、チームが公に開示できる内容を制限していると述べました。

RLP保有者に不確実性が残る

注目はまた、設計上の初期損失を吸収したRLPトークン保有者にも移っています。現在、RLPの償還は一時停止されています。Kozlovは回復計画の進行を認めたものの、詳細は示しませんでした。

監査、モニタリング、バグバウンティ・プログラムへのこれまでの投資にもかかわらず、この事案はそれでも発生しました。Kozlovは、これらの対策が今回のケースでは不十分だったことを認めました。

現時点では、回復プロセスは定義されたタイムラインなしで進行しており、影響を受けたユーザーはさらなるアップデートを待つ状態です。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

JPモルガン:イラン紛争後のデベースメント取引でビットコインが金を上回る

JPMorganのアナリストは、マネージング・ディレクターのNikolaos Panigirtzoglouが主導し、イラン紛争の後の「デバスメント(通貨下落・目減り)取引」の流れの中でビットコインが金を上回りつつあると報告した。ビットコインの上場投資信託(ETF)への流入が継続している一方で、金ETFは損失から回復するのに苦戦しているとしている。アナリストによれば、小口投資家(リテール

CryptoFrontier4時間前

ハッシュド、KRWステーブルコイン・エコシステム向けにマルー・テストネットをローンチ

Hashed Open Financeは、韓国ウォンのステーブルコイン・エコシステムを支えるために設計された主権型レイヤー1ブロックチェーンであるMarooの、最初の一般公開テストネットをローンチしました。このネットワークはデュアル・トラックの運用モデルを備えており、制限のない参加を可能にするOpen Pathと、事前の同意を要するRegulated Pathがあります。

GateNews8時間前

サトシはボンディングカーブのミント・バーン取引における構造的な価格ギャップを認める

Odailyによると、satoは、ボンディングカーブ機能がミントとバーンの各操作間で構造的な価格の不一致を持つことを認める更新済みのメカニズム文書を公開しました。この文書では、補正係数のために、バーン価格がミント価格を体系的に下回ることが示されています。sato

GateNews8時間前

Solv Protocol は 5月7日に LayerZero から Chainlink CCIP へ $700M SolvBTC を移行しました

CoinDeskによると、Solvプロトコルは5月7日にLayerZeroからChainlinkのCCIPへSolvBTCとxSolvBTCで7億ドル超を移行し、Corn、Berachain、Rootstock、TACネットワーク全体でLayerZeroのサポートを終了した。この移行は、最近のセキュリティ審査とクロスチェーン攻撃に続くもので、Solv は

GateNews9時間前

mETHプロトコルはcmETHの運用を停止し、報酬請求の受付期間は11月7日に終了します

BlockBeatsによると、mETH Protocolは5月7日、流動的リステーキング・トークンcmETHの運営を停止する一方で、他のプロダクトは通常どおり継続すると発表した。cmETHのミント機能は2026年5月7日に停止された。プロトコルは、最終的なEigenLayer報酬の配布を完了する予定だ。

GateNews9時間前

Zcash Foundation は、GitHub、Webサイト、そして @Zcash アカウントを含むコア・コミュニティ資産の管理を担うと仮定しています

Zcash Foundationの発表によると、同財団は本日、Zcashの主要なコミュニティ資産の運営を引き受けました。これにはZcashのGitHub Organization、Webサイト、ドメイン、そしてXプラットフォームの@Zcash公式アカウントが含まれます。財団は、アクセス権限とリポジトリのガバナンスを管理します。

GateNews9時間前
コメント
0/400
コメントなし