Обновление эксплойта Resolv оставляет вопросы о восстановлении ключа

RESOLV3,42%
  • Resolv устранил эксплойты, разрешив чеканку 80 млн USR, при этом 98% выкупов держателей из белого списка завершены.

  • Пользователи, не входящие в белый список, и пользователи после эксплойта сталкиваются с задержками, пока развиваются технические и юридические решения.

  • Доказательств причастности инсайдеров не найдено, но восстановление для держателей RLP остается неопределенным без временной шкалы.

Resolv Labs опубликовала свежие обновления после того, как эксплойт позволил злоумышленнику отчеканить 80 миллионов токенов USR с использованием скомпрометированного закрытого ключа. Генеральный директор Иван Козлов обратился к пользователям на этой неделе, описав ход выкупа и текущие расследования. Инцидент, впервые раскрытый недавно, продолжает затрагивать несколько групп пользователей, поскольку усилия по восстановлению продолжаются без четкой временной шкалы.

Процесс выкупа продвигается поэтапно

По данным Resolv Labs, команда в первой фазе выкупов уделила приоритет белокисленным держателям USR. Проверенные кошельки позволили проводить ручную обработку в течение 24 часов, что помогло ограничить более широкие сбои на рынке. Козлов подтвердил, что на данный момент около 98% этих выкупов завершены.

Однако держатели до эксплойта, не входящие в белый список, остаются в фазе ожидания. Козлов сказал, что для них действует то же обязательство по выкупу 1:1. Он добавил, что техническое решение для этих пользователей все еще находится в разработке.

Параллельно держатели после эксплойта, поставщики ликвидности и участники RLP сталкиваются с более сложным процессом. Козлов отметил, что эти случаи требуют координации на стыке юридического, технического и экосистемного уровней. В результате ни одно решение пока не было окончательно согласовано.

Расследование не находит доказательств инсайдерского участия

Тем временем вопросы о причастности инсайдеров привлекли внимание. Козлов заявил, что на данный момент расследования не выявили доказательств внутренних злоупотреблений. Проверка продолжается при участии кибербезопасностной фирмы Mandiant и блокчейн-разведывательной группы zeroShadow.

Атака использовала закрытый ключ, привязанный к привилегированной роли чеканки. Эта учетная запись не имела защиты с мультиподписью и не имела лимита на чеканку в сети. В результате злоумышленник мог санкционировать создание крупных объемов токенов без ограничений.

В ответ Resolv привлекла юридических консультантов, включая Paul Hastings и Carey Olsen. Козлов сказал, что юридические соображения теперь определяют коммуникации, ограничивая то, что команда может публично раскрывать.

Неопределенность сохраняется для держателей RLP

Внимание также переключилось на держателей токена RLP, которые понесли первоначальные потери по замыслу. В настоящее время выкупы для RLP приостановлены. Козлов признал, что идет работа над планом восстановления, но не предоставил подробностей.

Несмотря на прежние инвестиции в аудит, мониторинг и программы bug bounty, инцидент все же произошел. Козлов признал, что в данном случае эти меры оказались недостаточными.

Пока процесс восстановления продолжается без определенной временной шкалы, оставляя затронутых пользователей ждать дальнейших обновлений.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

mETH Protocol прекращает операции cmETH, окно для заявок на вознаграждения закрывается 7 ноября

По данным BlockBeats, mETH Protocol объявил 7 мая, что прекратит работу своего токена ликвидного рестейкинга cmETH, при этом остальные продукты будут продолжать работать в обычном режиме. Функция чеканки cmETH была отключена 7 мая 2026 года. Протокол завершит финальные выплаты наград EigenLayer к

GateNews7м назад

Фонд Zcash берет на себя управление основными активами сообщества, включая GitHub, вебсайт и аккаунт @Zcash

В объявлении Фонда Zcash говорится, что сегодня фонд взял на себя управление ключевыми общественными активами экосистемы Zcash, включая Zcash GitHub Organization, вебсайт, домен и платформу X с официальным аккаунтом @Zcash. Фонд будет курировать права доступа и управление репозиториями,

GateNews22м назад

Aave обновляет стандарты листинга активов после взлома $293M KelpDAO, добавляя проверки безопасности

По данным CoinDesk, Aave Labs объявила 7 мая, что перепишет стандарты листинга активов и оценки рисков в качестве залога, добавив проверки по вопросам интероперабельности, кибербезопасности и лежащей в основе архитектуры сверх существующих оценок цены и волатильности. Переработка последовала за апрельской атакой на cros KelpDAO

GateNews44м назад

Manta Network закрывает программу стейкинга и прекращает выплаты

По данным Manta Network, протокол закрывает свою программу стейкинга, а выплаты по стейкингу прекращаются немедленно. Операторы нод могут выводить средства в любое время. Проект указал на опасения, что механизмы доходности, основанные на инфляции, в долгосрочной перспективе будут размывать ценность токенов MANTA у держателей. Manta Network планирует перейти на

GateNews1ч назад

Sui обработала более 1 триллиона долларов в объёме стейблкоинов с августа, Mysten Labs нацелена на переводы с нулевой комиссией

По словам Эдейни Абидюна, сооснователя Mysten Labs, на Consensus 2026 сеть Sui обработала более $1 триллиона в объёме стейблкоинов с августа. Абидюн представил блокчейн как будущее «сетевое хранилище по умолчанию для того, как вы перемещаете деньги» благодаря запланированным перевода стейблкоинов с нулевой комиссией и

GateNews1ч назад

Ripple, Mastercard, Ondo и JPMorgan завершили пилот по выкупу токенизированного казначейского инструмента в XRP Ledger

Ripple, Mastercard, Ondo Finance и JPMorgan недавно завершили пилотную транзакцию, в рамках которой были выкуплены токенизированные активы казначейских облигаций США на XRP Ledger, а связанный платеж в долларах США был проведён через границы. В транзакции участвовал фонд Ondo Short-Term U.S. Government Treasuries (OUSG). Ripple

GateNews2ч назад
комментарий
0/400
Нет комментариев