Обновление Exploit Resolv оставляет вопросы для восстановления ключа

RESOLV-0,98%
  • Resolv допускает эксплойт с разрешением на минтинг 80M USR; 98% выкупов держателей из белого списка уже завершены.

  • Невнесенные в белый список пользователи и пользователи после эксплойта сталкиваются с задержками по мере разработки технических и юридических решений.

  • Доказательств причастности инсайдеров не найдено, но восстановление для держателей RLP остается неопределенным без таймлайна.

Resolv Labs выпустила свежее обновление после эксплойта, который позволил злоумышленнику отчеканить 80 миллионов токенов USR с помощью скомпрометированного приватного ключа. Генеральный директор Иван Козлов обратился к пользователям на этой неделе, описав прогресс по выкупам и текущие расследования. Инцидент, впервые раскрытый недавно, продолжает затрагивать несколько групп пользователей, поскольку усилия по восстановлению продолжаются без четкого таймлайна.

Процесс выкупа движется по этапам

Согласно Resolv Labs, команда в первой фазе выкупов приоритизировала держателей USR из белого списка. Проверенные кошельки позволили обрабатывать операции вручную в течение 24 часов, что помогло ограничить более широкие сбои на рынке. Козлов подтвердил, что примерно 98% этих выкупов уже завершены.

Однако держатели до эксплойта, не внесенные в белый список, все еще находятся в ожидании. Козлов заявил, что для них действует та же договоренность по выкупу 1:1. Он добавил, что техническое решение для этих пользователей все еще разрабатывается.

При этом держатели после эксплойта, поставщики ликвидности и участники RLP сталкиваются с более сложным процессом. Козлов отметил, что эти случаи требуют координации по юридическим, техническим и экосистемным уровням. В результате ни одно решение пока не было окончательно сформировано.

Расследование не выявило доказательств участия инсайдеров

Тем временем вопросы о возможном участии инсайдеров привлекли внимание. Козлов заявил, что на данный момент расследования не обнаружили свидетельств внутренних правонарушений. Розыск продолжается вместе с фирмой по кибербезопасности Mandiant и группой блокчейн-аналитики zeroShadow.

Атака использовала приватный ключ, привязанный к привилегированной роли для минтинга. Эта учетная запись не имела защиты мультиподписью и не имела лимита на минтинг в ончейне. В результате злоумышленник мог санкционировать крупное создание токенов без ограничений.

В ответ Resolv привлекла юридических консультантов, включая Paul Hastings и Carey Olsen. Козлов сказал, что юридические соображения теперь определяют коммуникации, ограничивая то, что команда может публично раскрывать.

Неопределенность сохраняется для держателей RLP

Также внимание переключилось на держателей токена RLP, которые изначально понесли потери по задумке. В настоящее время выкупы для RLP поставлены на паузу. Козлов признал, что ведется работа над планом восстановления, но не предоставил деталей.

Несмотря на более ранние инвестиции в аудиты, мониторинг и программы bug bounty, инцидент все же произошел. Козлов признал, что эти меры оказались недостаточными в данном случае.

Пока что процесс восстановления продолжается без определенного таймлайна, оставляя затронутых пользователей в ожидании дальнейших обновлений.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Институциональный DeFi-портал Ripple выходит на бета-тестирование для платежей в стейблкоинах

Ripple представила свой Институциональный DeFi-портал в бета-версии, предназначенный для упрощения доступа финансовых организаций к децентрализованным финансам и платежам в стейблкоинах. Портал решает вопросы соответствия требованиям и операционные проблемы, стремясь улучшить управление платежами в стейблкоинах.

GateNews13м назад

Morpho представляет Morpho Midnight — новый протокол кредитования с фиксированной ставкой

Morpho запустила Morpho Midnight — продукт DeFi-кредитования с фиксированной ставкой, отличающийся от своего аналога с переменной ставкой Morpho Blue. Сооснователь Пол Фрамбо отмечает, что Midnight представляет собой новый подход к ончейн-кредитованию, сосуществующий с Blue. Morpho располагает TVL на уровне $7,7 млрд.

GateNews14м назад

Tether запускает самообслуживаемый мультичейн-кошелек с использованием Open-Source WDK

Tether запустила самокастодиальный кошелек под названием «Кошелек народа», ориентированный на финансовую инклюзию и простоту использования. Он поддерживает криптовалюты, такие как USDT, Bitcoin и XAUT, стремясь упростить транзакции и убрать посредников.

GateNews30м назад

Прокрутка теряет $160M TVL по мере того, как Ether.fi мигрирует в Optimism и планирует расформировать Комитет по безопасности

Сеть уровня 2 Ethereum Scroll потеряла около $160 миллионов в общей стоимости, заблокированной в сети, после того как Ether.fi перешла на Optimism, понеся убытки в виде $13 миллионов комиссий. Scroll планирует распустить свой комитет по безопасности, сократить число участников DAO и недавно столкнулась с всплеском комиссий за газ.

GateNews39м назад

Кампания предварительных депозитов Pharos Mainnet достигла $50M по общей стоимости заблокированных средств

Pharos запустила преддепозитную кампанию RWA-стейблкоина в преддверии дебюта своей основной сети, предлагая период стейкинга на 100 дней с доходностью 14-16%. Кампания быстро достигла своего лимита по стейкингу, привлекши $50 миллионов долларов в общей заблокированной стоимости.

GateNews1ч назад

Эмитент USDT Tether — запустил криптовалютный кошелёк Tether.wallet! Три функции — сразу наглядно

Tether запускает самоуправляемый цифровой кошелек «tether.wallet», что знаменует собой существенное расширение компании в сторону конечных пользователей. Этот кошелек упрощает процесс переводов: пользователи могут напрямую оплачивать комиссии за операции своими активами, а также подчеркивается полное управление пользователями своими приватными ключами. Продукт нацелен на развитие финансовой доступности, особенно для тех, кто не охвачен традиционной финансовой системой.

ChainNewsAbmedia1ч назад
комментарий
0/400
Нет комментариев