Оновлення Resolv Exploit залишає питання щодо відновлення ключа

RESOLV-3,93%
  • Урази, які дозволяли експлуатацію, дали змогу карбувати 80M USR, при цьому 98% викупів у межах білого списку власників завершено.

  • Невнесені до білого списку користувачі та ті, хто діяв після експлуатації, стикаються із затримками, доки розробляються технічні та юридичні рішення.

  • Не виявлено доказів участі інсайдера, але відшкодування для власників RLP залишається невизначеним без таймлайну.

Resolv Labs опублікувала свіже оновлення після того, як експлойт дозволив зловмиснику карбувати 80 мільйонів USR-токенів із використанням скомпрометованого приватного ключа. Генеральний директор Іван Козлов цього тижня звернувся до користувачів, виклавши прогрес викупів і поточні розслідування. Інцидент, який уперше було розкрито нещодавно, продовжує впливати на кілька груп користувачів, оскільки зусилля з відновлення рухаються вперед без чіткого таймлайну.

Процес викупу рухається фазами

Згідно з Resolv Labs, команда в першій фазі викупів надала пріоритет власникам USR із білого списку. Перевірені гаманці дозволили виконувати обробку вручну протягом 24 годин, що допомогло обмежити ширші збої на ринку. Козлов підтвердив, що приблизно 98% цих викупів уже завершено.

Однак власники до експлойту, які не внесені до білого списку, досі перебувають у фазі очікування. Козлов сказав, що для них також діє така сама обіцянка викупу 1:1. Він додав, що технічне рішення для цих користувачів усе ще розробляється.

У той самий час власники після експлойту, постачальники ліквідності та учасники RLP стикаються з більш складним процесом. Козлов зазначив, що ці випадки потребують узгодження між юридичним, технічним і рівнями екосистеми. Як наслідок, жодне універсальне рішення не було остаточно визначено.

Розслідування не знаходить доказів інсайдерської участі

Тим часом запитання щодо причетності інсайдерів привернули увагу. Козлов заявив, що наразі розслідування не виявили доказів внутрішніх правопорушень. Перевірка триває за участі компанії з кібербезпеки Mandiant та групи блокчейн-розвідки zeroShadow.

Атака використала приватний ключ, прив’язаний до привілейованої ролі карбування. Цей обліковий запис не мав захисту багатозисної підписом (multisignature) і не мав ліміту на карбування в ланцюжку (on-chain mint cap). Як наслідок, зловмисник міг авторизувати створення великих обсягів токенів без обмежень.

У відповідь Resolv залучила юридичних радників, зокрема Paul Hastings і Carey Olsen. Козлов сказав, що юридичні міркування тепер визначають комунікацію, обмежуючи те, що команда може публічно розкривати.

Невизначеність залишається для власників RLP

Увага також змістилася на власників токенів RLP, які за дизайном поглинули початкові збитки. Наразі викупи для RLP призупинено. Козлов визнав триваючу роботу над планом відновлення, але не надав деталей.

Незважаючи на попередні інвестиції в аудити, моніторинг і програми bug bounty, інцидент все ж стався. Козлов визнав, що ці заходи виявилися недостатніми в цьому випадку.

Поки що процес відновлення триває без визначеного таймлайну, залишаючи постраждалих користувачів у очікуванні подальших оновлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Місяць на $1 мільярд: Фігур позначає старт просування ринку кредитів у блокчейні

Figure досягла місячного рубежу в $1 мільярд, завершивши багаторічні зусилля з усунення посередників із ринку кредитування та перенесення реальних активів, кредитування й акцій у мережі блокчейн. Стратегія компанії зосереджена на тому, щоб перевести традиційну фінансову інфраструктуру в ончейн, разом із

CryptoFrontier35хв. тому

Pi Network досягає 421 000 активних вузлів перед запуском протоколу 23 і смартконтракту

За даними Pi Core Team, головна мережа Pi Network досягла 421 000 активних вузлів станом на 3 травня, а понад 10 мільярдів токенів PI було мігровано на основну мережу. Мережа готується до запуску Protocol 23, який уперше активує повну функціональність смартконтрактів, даючи змогу розробникам створювати DeFi

GateNews6год тому

Фігура Кегні: перетворення блокчейну на новий канал для Волл-стріт, токенізація акцій через FGRD шляхом їхнього розміщення в блокчейні

Figure Technology Solutions 的 Майк Кегні перетворює блокчейн на новий канал для Волл-стріт. Нещодавно одне-місячний обсяг кредитних угод на суму 1 мільярд доларів став ключовою віхою у просуванні децентралізації посередників. Ланцюгові продукти Figure охоплюють токенізацію реальних активів, кредитний матчинг і випуск акцій, а на початку травня компанія ще й безпосередньо ончейн'ила власні акції FGRD. Bernstein розглядає FIGR як свій найкращий вибір на початок 2026 року, вважаючи, що ринок токенізації різко перевищить очікування; надалі вони стежитимуть за ліквідністю FGRD та регуляторними змінами.

ChainNewsAbmedia7год тому

Curve Finance запускає механізм відновлення “поганих боргів”, що дозволяє користувачам вийти або відремонтувати позиції

Згідно з Curve Finance, протокол нещодавно запровадив ринковий механізм стягнення безнадійної заборгованості, який дозволяє постраждалим власникам CRV обирати серед кількох стратегій: продати боргові вимоги, щоб вийти негайно, тримати й чекати на потенційне відшкодування або надати ліквідність, щоб заробляти комісії та інсентиви.

GateNews7год тому

Оренда-борги (Loan Originations) березня Figure перевищили 1 мільярд доларів; генеральний директор прагне змінити інфраструктуру Уолл-стріт на основі блокчейну

За даними BlockBeats, CEO Figure Technology Solutions Майк Кегні заявив 3 травня, що компанія використовує блокчейн, щоб перебудувати інфраструктуру традиційного кредитного ринку. Обсяг видачі позик компанії в березні вперше перевищив $1 мільярд, а загальне кредитування за перший квартал

GateNews8год тому

AI-агент Менфред створює компанію та готує криптогаманець для торгівлі до кінця травня

AI-агент Manfred створив власну компанію та отримав криптогаманець і бізнес-документи, зокрема здатність наймати співробітників і здійснювати платежі. Агент заплановано почати торгівлю криптовалютою до кінця of

GateNews8год тому
Прокоментувати
0/400
Немає коментарів