Оновлення Resolv Exploit залишає питання щодо відновлення ключа

RESOLV-0,49%
  • Урази, які дозволяли експлуатацію, дали змогу карбувати 80M USR, при цьому 98% викупів у межах білого списку власників завершено.

  • Невнесені до білого списку користувачі та ті, хто діяв після експлуатації, стикаються із затримками, доки розробляються технічні та юридичні рішення.

  • Не виявлено доказів участі інсайдера, але відшкодування для власників RLP залишається невизначеним без таймлайну.

Resolv Labs опублікувала свіже оновлення після того, як експлойт дозволив зловмиснику карбувати 80 мільйонів USR-токенів із використанням скомпрометованого приватного ключа. Генеральний директор Іван Козлов цього тижня звернувся до користувачів, виклавши прогрес викупів і поточні розслідування. Інцидент, який уперше було розкрито нещодавно, продовжує впливати на кілька груп користувачів, оскільки зусилля з відновлення рухаються вперед без чіткого таймлайну.

Процес викупу рухається фазами

Згідно з Resolv Labs, команда в першій фазі викупів надала пріоритет власникам USR із білого списку. Перевірені гаманці дозволили виконувати обробку вручну протягом 24 годин, що допомогло обмежити ширші збої на ринку. Козлов підтвердив, що приблизно 98% цих викупів уже завершено.

Однак власники до експлойту, які не внесені до білого списку, досі перебувають у фазі очікування. Козлов сказав, що для них також діє така сама обіцянка викупу 1:1. Він додав, що технічне рішення для цих користувачів усе ще розробляється.

У той самий час власники після експлойту, постачальники ліквідності та учасники RLP стикаються з більш складним процесом. Козлов зазначив, що ці випадки потребують узгодження між юридичним, технічним і рівнями екосистеми. Як наслідок, жодне універсальне рішення не було остаточно визначено.

Розслідування не знаходить доказів інсайдерської участі

Тим часом запитання щодо причетності інсайдерів привернули увагу. Козлов заявив, що наразі розслідування не виявили доказів внутрішніх правопорушень. Перевірка триває за участі компанії з кібербезпеки Mandiant та групи блокчейн-розвідки zeroShadow.

Атака використала приватний ключ, прив’язаний до привілейованої ролі карбування. Цей обліковий запис не мав захисту багатозисної підписом (multisignature) і не мав ліміту на карбування в ланцюжку (on-chain mint cap). Як наслідок, зловмисник міг авторизувати створення великих обсягів токенів без обмежень.

У відповідь Resolv залучила юридичних радників, зокрема Paul Hastings і Carey Olsen. Козлов сказав, що юридичні міркування тепер визначають комунікацію, обмежуючи те, що команда може публічно розкривати.

Невизначеність залишається для власників RLP

Увага також змістилася на власників токенів RLP, які за дизайном поглинули початкові збитки. Наразі викупи для RLP призупинено. Козлов визнав триваючу роботу над планом відновлення, але не надав деталей.

Незважаючи на попередні інвестиції в аудити, моніторинг і програми bug bounty, інцидент все ж стався. Козлов визнав, що ці заходи виявилися недостатніми в цьому випадку.

Поки що процес відновлення триває без визначеного таймлайну, залишаючи постраждалих користувачів у очікуванні подальших оновлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Оновлення події Aave rsETH: Core V3 WETH розморожено, п’ять основних ринкових резервів усе ще заморожені

Aave 21 квітня на платформі X оголосила, що резерви WETH на ринку Ethereum Core V3 були розморожені, тож користувачі знову можуть постачати WETH в Ethereum Core V3; коефіцієнт LTV для позик WETH як і раніше залишається на рівні 0. Резерви WETH на Ethereum Prime, Arbitrum, Base, Mantle та Linea все ще залишаються замороженими.

MarketWhisper57хв. тому

Ice Open Network зазнала витоку даних від інсайдера; після різкого падіння токена ION відбувається реструктуризація заради виживання

Ice Open Network 20 квітня опублікував у X допис, підтвердивши інцидент із витоком даних, який стався минулого тижня. Причиною було те, що четверо партнерів після припинення ділових відносин із третім постачальником послуг продовжили отримувати доступ до зовнішніх серверів, через що було розкрито електронні адреси користувачів, телефонні номери для 2FA та дані, пов’язані з особами. Передумови цієї події такі: токен ION двома тижнями раніше вже впав на 93%, і команда проєкту перебуває в періоді масштабної екстреної реорганізації.

MarketWhisper1год тому

Після запуску XRP підготовка до квантозахисту, до 2028 року завершення дорожньої карти квантового захисту для XRPL

Керівник напряму інженерії в Ripple, старший директор Ayo Akinyele, 20 квітня опублікував новий звіт «Insight», у якому викладено багатоступеневу дорожню карту з метою до 2028 року повністю надати захисту безпеки на рівні постквантової епохи для облікових записів XRP (XRPL). Ripple співпрацює з Project Eleven, щоб пришвидшити процес розробки, включно з тестуванням вузлів для верифікації та раннім прототипом кастоді-проєкту.

MarketWhisper2год тому

Kelp DAO спростовує критику LayerZero, безнадійні борги Aave сягають до $230 млн

Kelp DAO 21 квітня опублікував заяву, спростовуючи критику LayerZero щодо його конфігурації 1/1 DVN, і поклавши фундаментальну відповідальність за цей витік на суму 292 млн доларів США на базову інфраструктуру LayerZero. Aave опублікував звіт про оцінку впливу події: за сценарію рівномірного розподілу збитків — близько 124 млн доларів США, а за сценарію, де збитки концентруються на L2, вони сягають максимум 230 млн доларів США.

MarketWhisper3год тому

Мідзуход, Номура, JSCC та Digital Asset оголосили про тестування японських державних облігацій у Canton Network

Мізухо Фінансова група, Holdings Nomura, Японська служба клірингу цінних паперів (JSCC) та Digital Asset 21 квітня 2026 року (понеділок) спільно оголосили про запуск експерименту з управління забезпеченням державних облігацій Японії (JGB) на інституційному блокчейн-платформі Canton Network з метою досягнення цілодобового обміну забезпечення в режимі реального часу між розпорядниками в різних рахунках.

MarketWhisper4год тому
Прокоментувати
0/400
Немає коментарів