Оновлення Resolv Exploit залишає питання щодо відновлення ключа

RESOLV-0,4%
  • Урази, які дозволяли експлуатацію, дали змогу карбувати 80M USR, при цьому 98% викупів у межах білого списку власників завершено.

  • Невнесені до білого списку користувачі та ті, хто діяв після експлуатації, стикаються із затримками, доки розробляються технічні та юридичні рішення.

  • Не виявлено доказів участі інсайдера, але відшкодування для власників RLP залишається невизначеним без таймлайну.

Resolv Labs опублікувала свіже оновлення після того, як експлойт дозволив зловмиснику карбувати 80 мільйонів USR-токенів із використанням скомпрометованого приватного ключа. Генеральний директор Іван Козлов цього тижня звернувся до користувачів, виклавши прогрес викупів і поточні розслідування. Інцидент, який уперше було розкрито нещодавно, продовжує впливати на кілька груп користувачів, оскільки зусилля з відновлення рухаються вперед без чіткого таймлайну.

Процес викупу рухається фазами

Згідно з Resolv Labs, команда в першій фазі викупів надала пріоритет власникам USR із білого списку. Перевірені гаманці дозволили виконувати обробку вручну протягом 24 годин, що допомогло обмежити ширші збої на ринку. Козлов підтвердив, що приблизно 98% цих викупів уже завершено.

Однак власники до експлойту, які не внесені до білого списку, досі перебувають у фазі очікування. Козлов сказав, що для них також діє така сама обіцянка викупу 1:1. Він додав, що технічне рішення для цих користувачів усе ще розробляється.

У той самий час власники після експлойту, постачальники ліквідності та учасники RLP стикаються з більш складним процесом. Козлов зазначив, що ці випадки потребують узгодження між юридичним, технічним і рівнями екосистеми. Як наслідок, жодне універсальне рішення не було остаточно визначено.

Розслідування не знаходить доказів інсайдерської участі

Тим часом запитання щодо причетності інсайдерів привернули увагу. Козлов заявив, що наразі розслідування не виявили доказів внутрішніх правопорушень. Перевірка триває за участі компанії з кібербезпеки Mandiant та групи блокчейн-розвідки zeroShadow.

Атака використала приватний ключ, прив’язаний до привілейованої ролі карбування. Цей обліковий запис не мав захисту багатозисної підписом (multisignature) і не мав ліміту на карбування в ланцюжку (on-chain mint cap). Як наслідок, зловмисник міг авторизувати створення великих обсягів токенів без обмежень.

У відповідь Resolv залучила юридичних радників, зокрема Paul Hastings і Carey Olsen. Козлов сказав, що юридичні міркування тепер визначають комунікацію, обмежуючи те, що команда може публічно розкривати.

Невизначеність залишається для власників RLP

Увага також змістилася на власників токенів RLP, які за дизайном поглинули початкові збитки. Наразі викупи для RLP призупинено. Козлов визнав триваючу роботу над планом відновлення, але не надав деталей.

Незважаючи на попередні інвестиції в аудити, моніторинг і програми bug bounty, інцидент все ж стався. Козлов визнав, що ці заходи виявилися недостатніми в цьому випадку.

Поки що процес відновлення триває без визначеного таймлайну, залишаючи постраждалих користувачів у очікуванні подальших оновлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Arbitrum DAO проголосував за розблокування 30,766 ETH для DeFi United після атаки на Kelp DAO

За даними The Block, Arbitrum DAO голосує за розблокування приблизно 30,766 ETH, заморожених Арбітрумською радою з безпеки, для ініціативи DeFi United, створеної у відповідь на атаку Kelp DAO на початку цього місяця. У першу годину голосування 1 травня було задіяно 16,9 мільйона ARB-токенів

GateNews29хв. тому

Arbitrum DAO починає голосування щодо розблокування замороженого Ethereum: станом на 8 травня 100% схвалення

За даними Foresight News, Arbitrum DAO розпочала голосування щодо розблокування замороженого Ethereum, вилученого під час хакерської атаки на Kelp DAO. Пропозиція передбачає створення адреси multisig, підписаної Aave Labs, KelpDAO, Certora та EtherFi, щоб контролювати відновлювальні заходи після того, як заморожені кошти буде розблоковано. Пропозиція

GateNews36хв. тому

Carrot Protocol зупиняє роботу в Solana, користувачі мають до 14 травня, щоб вивести кошти

За даними Foresight News, Carrot, рівереджований протокол дохідного фермерства на Solana, оголосив сьогодні, що зупинить роботу через вплив хаку протоколу Drift. Користувачі можуть вивести залишкові кошти з Boost, Turbo і CRT до 14 травня. Після цієї дати протокол почне поступово

GateNews1год тому

Генеральний директор Ripple підтверджує прихильність до XRP на конференції у Вегасі та окреслює три стратегічні цілі

На конференції XRP Las Vegas генеральний директор Ripple Бред Гарлінгхаус звернувся до занепокоєнь спільноти щодо прихильності компанії до XRP, підтвердивши, що Ripple і надалі залишається найбільшим власником XRP та зосереджена на тому, щоб зробити XRP найбільш корисним, ліквідним і надійним цифровим активом. Гарлінгхаус відкинув сумніви щодо…

GateNews2год тому

Фонд Ethereum відкриває прийом заявок на стипендіальну програму EPF7, дедлайн — 13 травня

За даними Cryptopolitan, Ethereum Foundation відкрила прийом заявок на EPF7 (Ethereum Protocol Fellowship 7) 1 травня, а дедлайн — 13 травня 2026 року. Стипендія надаватиме пріоритет глибині участі, а не широті, порівняно з попередніми потоками. Обрані розробники отримуватимуть щомісячно

GateNews3год тому

Домени ENS зберігають право власності після запуску ENSv2, але потрібно оновлення для використання

Згідно з ENS, оновлення ENSv2 буде запущено незабаром. Належність існуючих доменів залишиться незмінною, але користувачам потрібно завершити оновлення, щоб використовувати домени в нових застосунках і менеджерах ресурсів. ENS надасть інструменти міграційного супроводу під час запуску та продовжить періоди дії для всіх активних доменів,

GateNews3год тому
Прокоментувати
0/400
Немає коментарів