Resolvの脆弱性悪用に関するアップデートは、鍵の復元に関する重要な質問を残します

RESOLV-6.94%
  • Resolvは、不正利用により許可された80M USRのミントを行える状態になっていた件で、ホワイトリスト登録保有者の償還(レデンプション)の98%が完了した。

  • 非ホワイトリストのユーザー、および不正利用後のユーザーは、技術的・法的な解決策が整うまで遅延に直面している。

  • 内部関係者の証拠は見つからなかったが、RLP保有者の回復はタイムラインがないため依然として不確実だ。

Resolv Labsは、侵害された秘密鍵によって攻撃者が80百万USRトークンをミントできたという不正利用の後、最新のアップデートを発表した。CEOのIvan Kozlovは今週、ユーザーに向けて呼びかけを行い、償還の進捗状況と進行中の調査について説明した。最近最初に明らかにされたこの事件は、タイムラインのないまま回復の取り組みが進む中で、複数のユーザー層に影響し続けている。

償還プロセスは段階的に進行

Resolv Labsによると、同チームは償還の最初のフェーズでホワイトリスト登録済みのUSR保有者を優先した。検証済みウォレットでは24時間以内に手動で処理でき、より広範な市場の混乱を抑えるのに役立った。Kozlovは、これらの償還の約98%が現在完了していることを確認した。

ただし、不正利用前の非ホワイトリスト保有者は、待機フェーズにとどまっている。Kozlovは、彼らにも同じ1:1の償還コミットメントが適用されると述べた。さらに、これらのユーザー向けの技術的解決策はまだ開発中だと付け加えた。

同時に、不正利用後の保有者、流動性提供者、そしてRLP参加者は、より複雑なプロセスに直面している。Kozlovは、これらのケースでは法務・技術・エコシステムの各レイヤー間の調整が必要だと指摘した。その結果、単一の解決策はまだ確定していない。

調査で内部関係者の証拠は見つからず

一方で、内部関与をめぐる疑問が注目を集めている。Kozlovは、これまでのところ調査によって社内不正の証拠は見つかっていないと述べた。調査は、サイバーセキュリティ企業Mandiantとブロックチェーン・インテリジェンスのzeroShadowとともに継続している。

この攻撃は、特権的なミント役割に紐づいた秘密鍵を悪用したものだった。当該アカウントにはマルチシグ保護がなく、オンチェーンのミント上限も設けられていなかった。そのため、攻撃者は制約なしに大量のトークン生成を承認できた。

対応として、Resolvは法務アドバイザーを起用しており、Paul HastingsおよびCarey Olsenが含まれる。Kozlovは、法的な考慮事項が現在コミュニケーションを左右しており、チームが公に開示できる範囲が制限されていると語った。

RLP保有者には不確実性が残る

注目はまた、当初の損失を設計によって受け止めたRLPトークン保有者にも移っている。現在、RLPの償還は停止されている。Kozlovは回復計画に向けた作業が続いていることを認めたが、詳細は示さなかった。

監査、モニタリング、バグバウンティプログラムへのこれまでの投資にもかかわらず、事件はそれでも発生した。Kozlovは、これらの措置が今回のケースでは不十分だったことを認めた。

現時点では、回復プロセスは定義されたタイムラインなしで継続しており、影響を受けたユーザーはさらなるアップデートを待つ状態が続いている。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Xプロダクト最高責任者が、プラットフォームがボット活動を一掃する中で、暗号機能のローンチを示唆

イーロン・マスクのXにいるニキータ・ビアが、ビットコインの回復のさなか、暗号資産に関連する製品ローンチの可能性をほのめかし、支払い機能や取引機能の可能性について議論を活発化させました。ピアツーピアのサービスであるX Moneyは、早期の一般公開に向けて準備中ですが、暗号資産機能に関する確定情報はありません。

GateNews48分前

B.AIのLLMサービスが利用者100万人を突破、プライバシー重視のAIインフラを拡張

B.AIのLLMサービスは100万人のユーザーを超え、プライバシーを最優先するルーティング・アーキテクチャで高いスループットを管理できる能力を示しています。同社は、自律エージェント経済のためのインフラを開発しています。

GateNews2時間前

リップルの機関向けDeFiポータルがステーブルコイン決済のベータテストに入ります

リップルは、金融機関が分散型金融とステーブルコインの支払いにアクセスすることを容易にすることを目的とした、インスティテューショナルDeFiポータルをベータ版として導入しました。このポータルは、コンプライアンスおよび運用上の課題に対処し、ステーブルコインの支払い管理を強化することを目指しています。

GateNews2時間前

モルフォが新たな固定金利レンディング・プロトコル「Morpho Midnight」を発表

モルフォは、変動金利のDeFiレンディング製品である「Morpho Blue」とは異なる固定金利のDeFiレンディング商品「Morpho Midnight」をローンチしました。共同創業者のポール・フランボは、MidnightがBlueと共存する新しいオンチェーン・レンディングのアプローチを示していると強調しています。モルフォのTVLは77億ドルです。

GateNews2時間前

Tether、Open-Source WDKを使用したセルフカストディ型マルチチェーンウォレットをローンチ

テザーは「人民のウォレット」と呼ばれる自己管理型ウォレットを立ち上げ、金融包摂と使いやすさに焦点を当てました。USDT、ビットコイン、XAUT のような暗号資産に対応し、取引を簡素化し、中間業者を排除することを目指しています。

GateNews3時間前

スクロールが $160M TVL を失う:Ether.fi が Optimism へ移行し、セキュリティ委員会を解散する計画

イーサリアムのレイヤー2ネットワークであるScrollは、Ether.fiがOptimismに移行した後、総額で$160 百万ドル規模の総ロック価値を失った。これにより、$13 百万ドル規模の手数料損失が発生した。Scrollはセキュリティ委員会を解散し、DAOメンバーを削減する計画で、最近はガス料金の急騰に直面した。

GateNews3時間前
コメント
0/400
コメントなし