Обновление Exploit Resolv оставляет вопросы для восстановления ключа

RESOLV-3,92%
  • Resolv допускает эксплойт с разрешением на минтинг 80M USR; 98% выкупов держателей из белого списка уже завершены.

  • Невнесенные в белый список пользователи и пользователи после эксплойта сталкиваются с задержками по мере разработки технических и юридических решений.

  • Доказательств причастности инсайдеров не найдено, но восстановление для держателей RLP остается неопределенным без таймлайна.

Resolv Labs выпустила свежее обновление после эксплойта, который позволил злоумышленнику отчеканить 80 миллионов токенов USR с помощью скомпрометированного приватного ключа. Генеральный директор Иван Козлов обратился к пользователям на этой неделе, описав прогресс по выкупам и текущие расследования. Инцидент, впервые раскрытый недавно, продолжает затрагивать несколько групп пользователей, поскольку усилия по восстановлению продолжаются без четкого таймлайна.

Процесс выкупа движется по этапам

Согласно Resolv Labs, команда в первой фазе выкупов приоритизировала держателей USR из белого списка. Проверенные кошельки позволили обрабатывать операции вручную в течение 24 часов, что помогло ограничить более широкие сбои на рынке. Козлов подтвердил, что примерно 98% этих выкупов уже завершены.

Однако держатели до эксплойта, не внесенные в белый список, все еще находятся в ожидании. Козлов заявил, что для них действует та же договоренность по выкупу 1:1. Он добавил, что техническое решение для этих пользователей все еще разрабатывается.

При этом держатели после эксплойта, поставщики ликвидности и участники RLP сталкиваются с более сложным процессом. Козлов отметил, что эти случаи требуют координации по юридическим, техническим и экосистемным уровням. В результате ни одно решение пока не было окончательно сформировано.

Расследование не выявило доказательств участия инсайдеров

Тем временем вопросы о возможном участии инсайдеров привлекли внимание. Козлов заявил, что на данный момент расследования не обнаружили свидетельств внутренних правонарушений. Розыск продолжается вместе с фирмой по кибербезопасности Mandiant и группой блокчейн-аналитики zeroShadow.

Атака использовала приватный ключ, привязанный к привилегированной роли для минтинга. Эта учетная запись не имела защиты мультиподписью и не имела лимита на минтинг в ончейне. В результате злоумышленник мог санкционировать крупное создание токенов без ограничений.

В ответ Resolv привлекла юридических консультантов, включая Paul Hastings и Carey Olsen. Козлов сказал, что юридические соображения теперь определяют коммуникации, ограничивая то, что команда может публично раскрывать.

Неопределенность сохраняется для держателей RLP

Также внимание переключилось на держателей токена RLP, которые изначально понесли потери по задумке. В настоящее время выкупы для RLP поставлены на паузу. Козлов признал, что ведется работа над планом восстановления, но не предоставил деталей.

Несмотря на более ранние инвестиции в аудиты, мониторинг и программы bug bounty, инцидент все же произошел. Козлов признал, что эти меры оказались недостаточными в данном случае.

Пока что процесс восстановления продолжается без определенного таймлайна, оставляя затронутых пользователей в ожидании дальнейших обновлений.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

JPMorgan: Токенизация преобразит индустрию фондов, но «хорошие варианты использования» все еще на годы вперед

JPMorgan рассматривает токенизацию как катализатор для всей отрасли Сиаран Фицпатрик, глобальный глава по продуктам ETF и ценным бумагам JPMorgan, заявил в посте в пятницу, что токенизация приведет к фундаментальным изменениям во всей индустрии фондов, а не только в биржевых фондах. «Мы считаем, что токенизация

CryptoFrontier2ч назад

Aave предлагает взнос 25,000 ETH в DeFi United для восстановления после эксплойта Kelp DAO

Gate News сообщение, 24 апреля — поставщики сервисов Aave предложили внести в качестве управленческого взноса 25,000 ETH, что примерно соответствует $58 миллиона, из казны (DAO) протокола в DeFi United в пятницу, чтобы помочь восстановить поддержку для rsETH после взлома Kelp DAO на прошлой неделе. Атака скомпрометировала бридж LayerZero

GateNews2ч назад

Прогноз цены ADA по мере того, как Cardano заключает токенизированную сделку с LSE

Ключевые идеи Токенизированный Cardano продукт перестрахования Hannover Re и разместил его на Лондонской фондовой бирже, расширив применение блокчейна в регулируемых институциональных рынках. Цена ADA удерживается внутри нисходящего клина, поскольку поддержка на уровне $0.2400 остается неизменной, в то время как сопротивление вблизи $0.2550 и $0.2824 l

CryptoNewsLand3ч назад

XRP расширяется до Solana, поскольку wXRP открывает доступ к DeFi

Ключевые выводы Wrapped XRP в Solana превышает 834,000 токенов, обеспечивая новый доступ к DeFi, одновременно укрепляя кроссчейн ликвидность и расширяя полезность XRP за пределами его нативного реестра. Ethereum и Solana доминируют в DeFi-активности, тогда как XRP Ledger заметно отстает, что вызывает необходимость в

CryptoNewsLand5ч назад

Отчет Spark Protocol за Q1 2026: общий доход протокола достиг $31,5 млн

Сообщение Gate News, 24 апреля — Spark Protocol опубликовал свой финансовый отчет за I квартал 2026 года, показав общий доход протокола в размере $31,5 млн, чистый доход протокола в размере $6,91 млн и чистый профицит протокола в размере $3,46 млн. Казначейство протокола теперь располагает $46,1 млн активов, при этом $986 000

GateNews6ч назад

Прорыв XRP удерживается, поскольку голосование по кредитованию в XRPL набирает обороты

XRP демонстрирует недельную силу: торгуется выше EMА после прорыва нисходящего клина; XRPL продвигает обновления кредитования XLS-65/66 с пуловыми хранилищами и кредитами на фиксированный срок; деривативы растут по объему, открытым позициям и активности по опционам. Аннотация: Этот отчет отмечает устойчивую недельную инерцию и ценовую силу XRP выше ключевых скользящих средних после прорыва нисходящего клина. В нем рассматриваются голоса валидаторов XRPL по XLS-65 и XLS-66, которые позволяют нативное кредитование, пуловые хранилища ликвидности и кредиты на фиксированный срок, чтобы расширить ончейн-финансовую активность. Также сообщается о росте участия в деривативах: более высокий торговый объем, открытый интерес и всплеск активности по опционам, что предполагает усиление позиционирования трейдеров для продолжения прорыва.

CryptoNewsLand6ч назад
комментарий
0/400
Нет комментариев