حل تحديث استغلال الثغرة يترك أسئلة استعادة المفتاح

RESOLV‎-3.61%
  • تم السماح باستغلالات Resolv بإنشاء 80 مليون USR، مع اكتمال 98% من عمليات الاسترداد للمستفيدين المدرجين في القائمة البيضاء.

  • يواجه المستخدمون غير المدرجين في القائمة البيضاء وما بعد الاستغلال تأخيرات مع تطور الحلول التقنية والقانونية.

  • لم يتم العثور على أدلة على وجود جهة داخلية، لكن تعافِي حاملي RLP يظل غير مؤكد دون تحديد جدول زمني.

أصدرت Resolv Labs تحديثًا جديدًا بعد أن سمح استغلال لخصمٍ ما بإنشاء 80 مليون رمز USR باستخدام مفتاح خاص مخترق. خاطب الرئيس التنفيذي إيفان كوزلوف المستخدمين هذا الأسبوع، موضحًا التقدم في عمليات الاسترداد والتحقيقات المستمرة. الحادث، الذي تم الكشف عنه أولًا مؤخرًا، ما زال يؤثر على مجموعات متعددة من المستخدمين بينما تتقدم جهود التعافي دون جدول زمني واضح.

تتحرك عملية الاسترداد على مراحل

وفقًا لـ Resolv Labs، أعطت الفرق الأولوية في المرحلة الأولى من عمليات الاسترداد لحاملي USR المدرجين في القائمة البيضاء. أتاحت المحافظ الموثّقة المعالجة اليدوية خلال 24 ساعة، ما ساعد على الحد من الاضطراب الأوسع في السوق. أكد كوزلوف أن نحو 98% من عمليات الاسترداد هذه قد اكتملت الآن.

ومع ذلك، لا يزال حاملو ما قبل الاستغلال غير المدرجين في القائمة البيضاء في مرحلة انتظار. قال كوزلوف إن التزام الاسترداد نفسه بنسبة 1:1 ينطبق عليهم. وأضاف أن الحل التقني لهؤلاء المستخدمين لا يزال قيد التطوير.

وفي الوقت نفسه، يواجه حاملو ما بعد الاستغلال ومزودو السيولة ومشاركو RLP عملية أكثر تعقيدًا. أشار كوزلوف إلى أن هذه الحالات تتطلب تنسيقًا عبر طبقات قانونية وتقنية وضمن منظومة النظام البيئي. ونتيجة لذلك، لم يتم اعتماد حل واحد نهائيًا.

التحقيق لا يجد أدلة على وجود جهة داخلية

وفي الوقت ذاته، جذبت الأسئلة حول تورط جهة داخلية الاهتمام. قال كوزلوف إنه حتى الآن، لم تعثر التحقيقات على دليل على أي سوء تصرف داخلي. تستمر عملية الفحص بمشاركة شركة الأمن السيبراني Mandiant ومجموعة ذكاء البلوكشين zeroShadow.

استغل الهجوم مفتاحًا خاصًا مرتبطًا بدور له امتيازات في عملية الإصدار (minting). لم تكن هذه الحسابات محمية بحماية التوقيع المتعدد ولم يكن لديها حد أقصى (cap) لإصدار الرموز على السلسلة. ونتيجة لذلك، تمكن المهاجم من تفويض إنشاء كمية كبيرة من الرموز دون قيود.

ردًا على ذلك، استحوذت Resolv على مستشارين قانونيين، من بينهم Paul Hastings وCarey Olsen. قال كوزلوف إن الاعتبارات القانونية تشكل الآن التواصل، ما يحد من ما يمكن للفريق الإفصاح عنه علنًا.

عدم اليقين ما زال قائمًا لحاملي RLP

توجه الاهتمام أيضًا إلى حاملي رمز RLP، الذين استوعبوا الخسائر الأولية بموجب التصميم. حاليًا، تم إيقاف عمليات الاسترداد الخاصة بـ RLP. أقر كوزلوف بوجود عمل مستمر على خطة تعافٍ لكنه لم يقدم تفاصيل.

على الرغم من الاستثمارات السابقة في عمليات التدقيق والمراقبة وبرامج المكافآت على الثغرات (bug bounty)، وقع الحادث مع ذلك. اعترف كوزلوف بأن هذه الإجراءات ثبت أنها غير كافية في هذه الحالة.

وإلى الآن، تستمر عملية التعافي دون جدول زمني محدد، ما يترك المستخدمين المتضررين بانتظار تحديثات إضافية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

يعمل أطلس الآن على Rootstock مع دعم لـ BTC و ETH و USDC والمزيد

أطلقت Rootstocklabs Atlas، وهي واجهة واحدة لنقل bitcoin والأصول الأخرى إلى Rootstock، وهي شبكة الطبقة الثانية ( L2) الخاصة بـ Bitcoin والتي تعمل منذ عام 2018. النتائج الرئيسية: أطلقت Rootstocklabs Atlas في 15 أبريل 2026، من خلال توحيد جسر BTC في واجهة واحدة لجميع المستخدمين. B

Coinpediaمنذ 12 د

Nexters 和 Velop 的《Chaos W》在 Q2 上线前超越 470K 预注册

Nexters 和 Velop 宣布,他们的移动端 MMORPG《Chaos W》已在 Q2 2026 上线前实现超过 470,000 次预注册。该游戏的混合模式融合 RTS 与 RPG 元素,采用固定供给经济,并通过 Telegram 提供便捷的预注册,旨在推动全球市场增长。

GateNewsمنذ 50 د

Uniswap Labs تطلق منصة مطوّرين مع أدوات ذكاء اصطناعي وإتاحة موسّعة لواجهة برمجة التطبيقات عبر 18 شبكة بلوكتشين

أطلقت Uniswap Labs منصة للمطوّرين توفر أدواتًا لدمج DeFi، بما في ذلك مجموعة أدوات ذكاء اصطناعي، ومسرح واجهة برمجة التطبيقات، وميزات لإدارة السيولة. وتهدف المنصة، التي يَصل إليها أكثر من 500,000 مطوّر للموارد، إلى تبسيط عملية الدمج وتعزيز قدرات المطوّرين.

GateNewsمنذ 1 س

Shiba Inu 价格分析:Layer 3 创新与看涨动能在前

展示出恢复迹象:关键支撑位守住且交易量上升。 Shibarium 和 Layer-3 升级增强了全网络的实用性、隐私性以及生态扩展。 销毁机制以及与政府相关的持仓,带来更多关注并提升长期市场兴趣。 Shiba Inu

CryptoNewsLandمنذ 2 س

فشل اقتراح دمج أوسموزيس ضمن هيئة كوٰسموس هَب في تصويت الحوكمة؛ ستواصل أوسموزيس العمل كسلسلة بلوكشين مستقلة

فشلت بشكل ضيق مقترح هيئة كوٰسموس هَب لدمج أوسموزيس، حيث أقرت أوسموزيس بالنتيجة. ستحافظ المجموعة على استقلاليتها، مع التركيز على سلامة المستخدمين وتقدم خريطتها. ستتبع تحديثات إضافية.

GateNewsمنذ 2 س

Tether 注资 1.5 亿美元救援 Drift Protocol;反观 Circle 因疏失遭集体诉讼

واجه Drift Protocol 因黑客攻击而造成 $280 百万美元损失,促使 Tether 启动一项 $150 百万美元的恢复计划,将结算资产切换为 USDT。与此同时,Circle 由于未能冻结被盗资金正面临诉讼,凸显加密行业的监管模糊地带。

ChainNewsAbmediaمنذ 2 س
تعليق
0/400
لا توجد تعليقات