修复漏洞更新后仍保留密钥恢复问题

RESOLV-7.93%
  • Resolv 允许的漏洞利用可进行 8000 万 USR 铸造,并且已完成白名单持有人赎回的 98%。

  • 非白名单用户以及漏洞利用之后的用户在技术和法律解决方案逐步形成过程中面临延迟。

  • 未发现内幕证据,但在没有时间表的情况下,RLP 持有者的回收仍不确定。

Resolv Labs 在一次漏洞利用允许攻击者使用被泄露的私钥铸造 8000 万 USR 代币之后,发布了最新更新。本周,CEO Ivan Kozlov 就此事向用户发声,概述了赎回进展并介绍了正在进行的调查。该事件此前近期首次披露,随着救援工作推进但缺乏明确时间表,继续影响多个用户群体。

赎回流程分阶段推进

据 Resolv Labs 称,团队在赎回的第一阶段优先处理白名单 USR 持有人。经验证的钱包在 24 小时内允许进行人工处理,从而有助于限制更广泛的市场冲击。Kozlov 证实,这些赎回中大约 98% 目前已经完成。

不过,非白名单的漏洞利用前持有人仍处于等待阶段。Kozlov 表示,对他们同样适用 1:1 的赎回承诺。他补充说,这些用户所需的技术解决方案仍在开发中。

与此同时,漏洞利用后的持有人、流动性提供者以及 RLP 参与者面临更复杂的流程。Kozlov 指出,这些案例需要在法律、技术和生态系统层面进行协调。因此,目前尚未敲定任何单一解决方案。

调查未发现内幕证据

与此同时,外界对内幕是否参与的疑问也引起了关注。Kozlov 表示,截至目前,调查未发现内部不当行为的证据。该调查继续与网络安全公司 Mandiant 以及区块链情报机构 zeroShadow 合作进行。

此次攻击利用了与特权铸造角色相关的私钥。该账户缺乏多重签名保护,并且链上没有铸造上限。结果是,攻击者可以在不受约束的情况下授权大规模代币创建。

作为回应,Resolv 已聘请法律顾问,包括 Paul Hastings 和 Carey Olsen。Kozlov 表示,当前的法律考量正在影响沟通方式,从而限制团队能够向公众披露的内容。

RLP 持有者的不确定性仍在

关注点也转向了 RLP 代币持有者,他们通过设计吸收了初期损失。目前,RLP 的赎回仍暂停。Kozlov 承认仍在推进一项恢复计划,但未提供细节。

尽管此前已投入审计、监控和漏洞赏金计划,这次事件依然发生。Kozlov 承认,这些措施在此案中被证明不足。

目前,恢复流程仍在没有明确时间表的情况下继续推进,这让受影响用户只能等待进一步更新。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

稳定币时代!Circle 创办人 Jeremy Allaire 登上 2026 全球百大最具影响力人物

在全球加密与金融监管逐步扩展的背景下,Circle 创办人 Jeremy Allaire 被评选为《Time》2026 年百大影响力人物,象征稳定币的重要性日益增加。Circle 由数位支付转型为以 USDC 为核心的稳定币,并计划成为全球金融基础设施的一部分。这一变革使其商业模型更接近数字化货币市场基金,预示着未来稳定币的潜在盈利能力与成长。

鏈新聞abmedia18 分钟前

0G Labs 推出 0G 应用作为生态系统网关:去中心化计算、可验证 AI,以及 $0G 代币闭环

0G Labs 发布了 0G App,这是一款无代码平台,允许用户通过自然语言创建 AI 应用。它结合了去中心化计算和 AI 能力,在增强隐私的同时解决中心化问题。此次发布旨在推动 AI 代理的采用,并融入 0G 更广泛的 AI 经济。

GateNews3小时前

WLFI 提出代币治理方案:62.2B 枚代币锁定至少 2 年,10% 团队份额销毁

世界自由金融 (WLFI) 提出了一项治理方案,将 62.2 十亿个 WLFI 代币锁定两年,并为顾问和早期支持者设置不同的归属时间表。该方案旨在增强 DeFi 的长期治理,并包含代币销毁要求。

GateNews5小时前

Cardano 创始人表示,加密派对不会推高 ADA 价格——原因在这里

查尔斯·霍斯金森刚刚给卡尔达诺社区来了一次现实检验。他的信息很简单。加密派对和大型会议活动不会推动 ADA 的价格。相反,他想把原本会花在炫目的聚会上的资金投入到永久性的全球合作中

CaptainAltcoin5小时前

卡尔达诺创始人表示:加密派对不会推高 ADA 价格——原因如下

查尔斯·霍斯金森刚刚给卡尔达诺社区当头一棒。他的信息很简单:加密派对和大型会议活动不会推动 ADA 的价格。相反,他希望把本来会花在炫目的聚会上的资金投入到永久的全球共——

CaptainAltcoin9小时前

TRON 成为首个在主网上部署后量子密码签名的主要区块链

贾斯汀·孙宣布了 TRON 的后量子升级计划,目标是在其主网上实现符合 NIST 标准的加密签名,以应对未来的量子计算威胁,并将 TRON 定位为在量子准备方面领先于比特币和以太坊。

GateNews9小时前
评论
0/400
暂无评论