Обновление эксплойта Resolv оставляет вопросы о восстановлении ключа

RESOLV-11,48%
  • Resolv устранил эксплойты, разрешив чеканку 80 млн USR, при этом 98% выкупов держателей из белого списка завершены.

  • Пользователи, не входящие в белый список, и пользователи после эксплойта сталкиваются с задержками, пока развиваются технические и юридические решения.

  • Доказательств причастности инсайдеров не найдено, но восстановление для держателей RLP остается неопределенным без временной шкалы.

Resolv Labs опубликовала свежие обновления после того, как эксплойт позволил злоумышленнику отчеканить 80 миллионов токенов USR с использованием скомпрометированного закрытого ключа. Генеральный директор Иван Козлов обратился к пользователям на этой неделе, описав ход выкупа и текущие расследования. Инцидент, впервые раскрытый недавно, продолжает затрагивать несколько групп пользователей, поскольку усилия по восстановлению продолжаются без четкой временной шкалы.

Процесс выкупа продвигается поэтапно

По данным Resolv Labs, команда в первой фазе выкупов уделила приоритет белокисленным держателям USR. Проверенные кошельки позволили проводить ручную обработку в течение 24 часов, что помогло ограничить более широкие сбои на рынке. Козлов подтвердил, что на данный момент около 98% этих выкупов завершены.

Однако держатели до эксплойта, не входящие в белый список, остаются в фазе ожидания. Козлов сказал, что для них действует то же обязательство по выкупу 1:1. Он добавил, что техническое решение для этих пользователей все еще находится в разработке.

Параллельно держатели после эксплойта, поставщики ликвидности и участники RLP сталкиваются с более сложным процессом. Козлов отметил, что эти случаи требуют координации на стыке юридического, технического и экосистемного уровней. В результате ни одно решение пока не было окончательно согласовано.

Расследование не находит доказательств инсайдерского участия

Тем временем вопросы о причастности инсайдеров привлекли внимание. Козлов заявил, что на данный момент расследования не выявили доказательств внутренних злоупотреблений. Проверка продолжается при участии кибербезопасностной фирмы Mandiant и блокчейн-разведывательной группы zeroShadow.

Атака использовала закрытый ключ, привязанный к привилегированной роли чеканки. Эта учетная запись не имела защиты с мультиподписью и не имела лимита на чеканку в сети. В результате злоумышленник мог санкционировать создание крупных объемов токенов без ограничений.

В ответ Resolv привлекла юридических консультантов, включая Paul Hastings и Carey Olsen. Козлов сказал, что юридические соображения теперь определяют коммуникации, ограничивая то, что команда может публично раскрывать.

Неопределенность сохраняется для держателей RLP

Внимание также переключилось на держателей токена RLP, которые понесли первоначальные потери по замыслу. В настоящее время выкупы для RLP приостановлены. Козлов признал, что идет работа над планом восстановления, но не предоставил подробностей.

Несмотря на прежние инвестиции в аудит, мониторинг и программы bug bounty, инцидент все же произошел. Козлов признал, что в данном случае эти меры оказались недостаточными.

Пока процесс восстановления продолжается без определенной временной шкалы, оставляя затронутых пользователей ждать дальнейших обновлений.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Bitmine продвигается в листинг основной платы NYSE! Том Ли: возможно, рынок акций США дойдет до дна, давление продаж по Ethereum снизится

Bitmine официально перевела американскую листинговую площадку NYSE в основной сегмент, что знаменует важную веху для компании. Несмотря на существенное падение цены акций, компания все же увеличила лимит плана обратного выкупа до 4 млрд долларов. Компания располагает значительными объемами эфира; прогнозируется, что отскок на криптовалютном рынке поможет улучшить стоимость активов и показатели цены акций.

CryptoCity3м назад

Figure Technology и Hastra запускают on-chain автокредиты, расширяя кредитные активы DeFi

Figure Technology интегрировала автокредиты в свою ончейн-платформу кредитования Hastra, расширив возможности децентрализованных финансов. Планируя запустить проект в Solana и Ethereum, этот шаг подчеркивает значительный рост доступа к реальным активам для инвесторов.

GateNews22м назад

Rakuten открывает использование 44 миллионов пользователей для расходов с помощью XRP: это доступно у 5 миллионов торговцев в Японии, баллы напрямую покупают криптовалюту

Японский гигант e-commerce Rakuten с 15 апреля разместил XRP в Rakuten Wallet, позволяя 44 миллионам пользователей Rakuten Pay пополнять расходы с помощью XRP и тратить в 5 миллионах торговых точек. Пользователи могут покупать XRP с помощью Rakuten Super Points, а затем конвертировать в Rakuten Cash, чтобы обеспечить вход криптовалюты без привлечения фиатных денег и тем самым способствовать развитию экосистемы криптоплатежей в Японии.

ChainNewsAbmedia1ч назад

Фонд Ethereum запускает программу субсидирования аудита $1M для разработчиков основной сети

Фонд Ethereum запустил программу $1 -миллионного субсидирования аудитов, чтобы помочь разработчикам с расходами на аудит смарт-контрактов, с механизмом экспертной проверки и партнерствами с крупными компаниями. Он представил фреймворк CROPS, чтобы повысить безопасность и привлечь разработчиков без положений об исключительности.

GateNews1ч назад

Основатель Cardano говорит, что «крипто-вечеринки» не повысят цену ADA — вот почему

Чарльз Хоскинсон только что дал в сообществу Cardano проверку реальностью. Его сообщение простое. Крипто-вечеринки и крупные конференц-мероприятия не собираются сдвигать цену ADA. Вместо этого он хочет направить средства, которые должны были быть потрачены на яркие тусовки, и вложить их в постоянную глобальную ко…

CaptainAltcoin1ч назад
комментарий
0/400
Нет комментариев