Оновлення Resolv Exploit залишає питання щодо відновлення ключа

RESOLV1,01%
  • Урази, які дозволяли експлуатацію, дали змогу карбувати 80M USR, при цьому 98% викупів у межах білого списку власників завершено.

  • Невнесені до білого списку користувачі та ті, хто діяв після експлуатації, стикаються із затримками, доки розробляються технічні та юридичні рішення.

  • Не виявлено доказів участі інсайдера, але відшкодування для власників RLP залишається невизначеним без таймлайну.

Resolv Labs опублікувала свіже оновлення після того, як експлойт дозволив зловмиснику карбувати 80 мільйонів USR-токенів із використанням скомпрометованого приватного ключа. Генеральний директор Іван Козлов цього тижня звернувся до користувачів, виклавши прогрес викупів і поточні розслідування. Інцидент, який уперше було розкрито нещодавно, продовжує впливати на кілька груп користувачів, оскільки зусилля з відновлення рухаються вперед без чіткого таймлайну.

Процес викупу рухається фазами

Згідно з Resolv Labs, команда в першій фазі викупів надала пріоритет власникам USR із білого списку. Перевірені гаманці дозволили виконувати обробку вручну протягом 24 годин, що допомогло обмежити ширші збої на ринку. Козлов підтвердив, що приблизно 98% цих викупів уже завершено.

Однак власники до експлойту, які не внесені до білого списку, досі перебувають у фазі очікування. Козлов сказав, що для них також діє така сама обіцянка викупу 1:1. Він додав, що технічне рішення для цих користувачів усе ще розробляється.

У той самий час власники після експлойту, постачальники ліквідності та учасники RLP стикаються з більш складним процесом. Козлов зазначив, що ці випадки потребують узгодження між юридичним, технічним і рівнями екосистеми. Як наслідок, жодне універсальне рішення не було остаточно визначено.

Розслідування не знаходить доказів інсайдерської участі

Тим часом запитання щодо причетності інсайдерів привернули увагу. Козлов заявив, що наразі розслідування не виявили доказів внутрішніх правопорушень. Перевірка триває за участі компанії з кібербезпеки Mandiant та групи блокчейн-розвідки zeroShadow.

Атака використала приватний ключ, прив’язаний до привілейованої ролі карбування. Цей обліковий запис не мав захисту багатозисної підписом (multisignature) і не мав ліміту на карбування в ланцюжку (on-chain mint cap). Як наслідок, зловмисник міг авторизувати створення великих обсягів токенів без обмежень.

У відповідь Resolv залучила юридичних радників, зокрема Paul Hastings і Carey Olsen. Козлов сказав, що юридичні міркування тепер визначають комунікацію, обмежуючи те, що команда може публічно розкривати.

Невизначеність залишається для власників RLP

Увага також змістилася на власників токенів RLP, які за дизайном поглинули початкові збитки. Наразі викупи для RLP призупинено. Козлов визнав триваючу роботу над планом відновлення, але не надав деталей.

Незважаючи на попередні інвестиції в аудити, моніторинг і програми bug bounty, інцидент все ж стався. Козлов визнав, що ці заходи виявилися недостатніми в цьому випадку.

Поки що процес відновлення триває без визначеного таймлайну, залишаючи постраждалих користувачів у очікуванні подальших оновлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

CoW Swap відновлює домен cow.fi після атаки соціальної інженерії 14 квітня

CoW Swap відновив контроль над своїм доменом cow.fi після атаки з використанням соціальної інженерії, яка сталася 14 квітня. Зловмисники використали підроблені документи, щоб маніпулювати реєстратором DNS і розгорнути фішинговий сайт. Користувачам, яких торкнувся інцидент, рекомендують відкликати дозволи на транзакції та перевести кошти.

GateNews1год тому

Aave Labs запускає Aave Checkpoint — систему безпеки управління, керовану ШІ

Aave Labs запустила Aave Checkpoint — систему безпеки управління, керовану ШІ, для перевірки пропозицій і on-chain корисних навантажень, поєднуючи автоматизований аналіз із обов’язковим людським наглядом. Працює з березня 2026 року, вона підтримує Aave V3, V4, GHO та Aptos-v3.

GateNews1год тому

Fireblocks запускає інституційний інструмент дохідності зі стейблкоїнів Earn

Fireblocks представила Earn, що дозволяє інституційним клієнтам використовувати залишки в стейблкоїнах для ончейн-кредитування через Aave та Morpho, підвищуючи ефективність використання капіталу. Спочатку ця функція пропонує сховища Morpho та кредитний ринок Aave з дохідністю зі змінною ставкою.

GateNews3год тому

ether.fi завершує міграцію на основну мережу Optimism

Ether.fi успішно мігрувала в основну мережу Optimism, похвалившись понад 70 000 активних карт, 300 000 акаунтів і $220 мільйон( у загальній заблокованій вартості )TVL.

GateNews3год тому

Circle запускає крос-ланцюговий механізм розрахунків для USDC, що підтримує пакетні платежі

Circle запустила новий кросчейн-механізм платежів USDC для високочастотних розрахунків, використовуючи протокол Cross-Chain Transfer Protocol для попереднього фінансування переказів і ввімкнення пакетних розрахунків, тим самим мінімізуючи операційні витрати та скорочуючи кількість операцій спалювання.

GateNews3год тому

Епоха стейблкоїнів! Засновник Circle Джеремі Аллері потрапив до списку 2026 року «100 найбільш впливових людей у світі»

На тлі поступового розширення глобального крипто- та фінансового регулювання засновника Circle Джеремі Аллерайра було обрано до списку «Time» 2026 року зі 100 найвпливовіших людей, що символізує зростання важливості стейблкоїнів. Circle трансформується із цифрових платежів у стейблкоїн-екосистему з USDC як центром і планує стати частиною глобальної фінансової інфраструктури. Ця зміна робить її бізнес-модель більш схожою на ринок цифрових валютних інвестиційних фондів, передбачаючи потенційну прибутковість і зростання стейблкоїнів у майбутньому.

ChainNewsAbmedia12год тому
Прокоментувати
0/400
Немає коментарів