Оновлення Resolv Exploit залишає питання щодо відновлення ключа

RESOLV-6,94%
  • Урази, які дозволяли експлуатацію, дали змогу карбувати 80M USR, при цьому 98% викупів у межах білого списку власників завершено.

  • Невнесені до білого списку користувачі та ті, хто діяв після експлуатації, стикаються із затримками, доки розробляються технічні та юридичні рішення.

  • Не виявлено доказів участі інсайдера, але відшкодування для власників RLP залишається невизначеним без таймлайну.

Resolv Labs опублікувала свіже оновлення після того, як експлойт дозволив зловмиснику карбувати 80 мільйонів USR-токенів із використанням скомпрометованого приватного ключа. Генеральний директор Іван Козлов цього тижня звернувся до користувачів, виклавши прогрес викупів і поточні розслідування. Інцидент, який уперше було розкрито нещодавно, продовжує впливати на кілька груп користувачів, оскільки зусилля з відновлення рухаються вперед без чіткого таймлайну.

Процес викупу рухається фазами

Згідно з Resolv Labs, команда в першій фазі викупів надала пріоритет власникам USR із білого списку. Перевірені гаманці дозволили виконувати обробку вручну протягом 24 годин, що допомогло обмежити ширші збої на ринку. Козлов підтвердив, що приблизно 98% цих викупів уже завершено.

Однак власники до експлойту, які не внесені до білого списку, досі перебувають у фазі очікування. Козлов сказав, що для них також діє така сама обіцянка викупу 1:1. Він додав, що технічне рішення для цих користувачів усе ще розробляється.

У той самий час власники після експлойту, постачальники ліквідності та учасники RLP стикаються з більш складним процесом. Козлов зазначив, що ці випадки потребують узгодження між юридичним, технічним і рівнями екосистеми. Як наслідок, жодне універсальне рішення не було остаточно визначено.

Розслідування не знаходить доказів інсайдерської участі

Тим часом запитання щодо причетності інсайдерів привернули увагу. Козлов заявив, що наразі розслідування не виявили доказів внутрішніх правопорушень. Перевірка триває за участі компанії з кібербезпеки Mandiant та групи блокчейн-розвідки zeroShadow.

Атака використала приватний ключ, прив’язаний до привілейованої ролі карбування. Цей обліковий запис не мав захисту багатозисної підписом (multisignature) і не мав ліміту на карбування в ланцюжку (on-chain mint cap). Як наслідок, зловмисник міг авторизувати створення великих обсягів токенів без обмежень.

У відповідь Resolv залучила юридичних радників, зокрема Paul Hastings і Carey Olsen. Козлов сказав, що юридичні міркування тепер визначають комунікацію, обмежуючи те, що команда може публічно розкривати.

Невизначеність залишається для власників RLP

Увага також змістилася на власників токенів RLP, які за дизайном поглинули початкові збитки. Наразі викупи для RLP призупинено. Козлов визнав триваючу роботу над планом відновлення, але не надав деталей.

Незважаючи на попередні інвестиції в аудити, моніторинг і програми bug bounty, інцидент все ж стався. Козлов визнав, що ці заходи виявилися недостатніми в цьому випадку.

Поки що процес відновлення триває без визначеного таймлайну, залишаючи постраждалих користувачів у очікуванні подальших оновлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Головний керівник X із продуктів натякає на запуск криптофункції, поки платформа очищає бот-активність

Нікіта Бір з X Ілона Маска натякнув на можливий запуск продукту, пов’язаного з криптовалютою, на тлі відновлення Біткоїна, що розпалило обговорення потенційних платіжних і торговельних функцій. X Money, одноранговий сервіс, готується до раннього публічного доступу, але не має підтверджених криптовалютних функцій.

GateNews47хв. тому

B.AI Сервіси LLM долають позначку 1 мільйон користувачів, масштабуючи інфраструктуру ШІ з пріоритетом приватності

B.AI LLM Services перевищив 1 мільйон користувачів, демонструючи здатність керувати високою пропускною здатністю завдяки маршрутизаційній архітектурі, орієнтованій на конфіденційність, оскільки він розробляє інфраструктуру для економіки автономних агентів.

GateNews2год тому

Інституційний DeFi-портал Ripple переходить у бета-тестування для платежів у стейблкоїнах

Ripple запровадила свій Інституційний DeFi-портал у бета-версії, призначений для того, щоб полегшити фінансовим установам доступ до децентралізованих фінансів і платежів у стейблкоїнах. Портал вирішує проблеми комплаєнсу та операційної діяльності, прагнучи покращити керування платежами у стейблкоїнах.

GateNews2год тому

Morpho розкриває Morpho Midnight — новий протокол кредитування з фіксованою ставкою

Morpho запустила Morpho Midnight — продукт DeFi-кредитування з фіксованою ставкою, який відрізняється від свого аналога з плаваючою ставкою, Morpho Blue. Співзасновник Пол Фрамбот підкреслює, що Midnight є новим ончейн-підходом до кредитування, який співіснує з Blue. Morpho має $7.7 млрд у TVL.

GateNews2год тому

Tether запустив самокерований мультичейн-гаманець із використанням відкритого програмного WDK

Tether запустила самостійний (self-custodial) гаманець під назвою «People's Wallet», зосереджений на фінансовій інклюзії та зручності використання. Він підтримує криптовалюти на кшталт USDT, Bitcoin і XAUT, прагнучи спростити транзакції та прибрати посередників.

GateNews3год тому

Прокрутка втрачає $160M TVL, поки Ether.fi мігрує на Optimism, планує розпустити Комітет із безпеки

Мережа Ethereum Layer-2 Scroll втратила близько $160 мільйонів у загальній заблокованій вартості після того, як Ether.fi перейшла на Optimism, зазнавши втрат зборів у розмірі $13 мільйонів. Scroll планує розпустити свій комітет безпеки, скоротити кількість членів DAO, і нещодавно зіткнулася зі сплеском комісій за газ.

GateNews3год тому
Прокоментувати
0/400
Немає коментарів