حل تحديث استغلال الثغرة يترك أسئلة استعادة المفتاح

RESOLV‎-2.47%
  • تم السماح باستغلالات Resolv بإنشاء 80 مليون USR، مع اكتمال 98% من عمليات الاسترداد للمستفيدين المدرجين في القائمة البيضاء.

  • يواجه المستخدمون غير المدرجين في القائمة البيضاء وما بعد الاستغلال تأخيرات مع تطور الحلول التقنية والقانونية.

  • لم يتم العثور على أدلة على وجود جهة داخلية، لكن تعافِي حاملي RLP يظل غير مؤكد دون تحديد جدول زمني.

أصدرت Resolv Labs تحديثًا جديدًا بعد أن سمح استغلال لخصمٍ ما بإنشاء 80 مليون رمز USR باستخدام مفتاح خاص مخترق. خاطب الرئيس التنفيذي إيفان كوزلوف المستخدمين هذا الأسبوع، موضحًا التقدم في عمليات الاسترداد والتحقيقات المستمرة. الحادث، الذي تم الكشف عنه أولًا مؤخرًا، ما زال يؤثر على مجموعات متعددة من المستخدمين بينما تتقدم جهود التعافي دون جدول زمني واضح.

تتحرك عملية الاسترداد على مراحل

وفقًا لـ Resolv Labs، أعطت الفرق الأولوية في المرحلة الأولى من عمليات الاسترداد لحاملي USR المدرجين في القائمة البيضاء. أتاحت المحافظ الموثّقة المعالجة اليدوية خلال 24 ساعة، ما ساعد على الحد من الاضطراب الأوسع في السوق. أكد كوزلوف أن نحو 98% من عمليات الاسترداد هذه قد اكتملت الآن.

ومع ذلك، لا يزال حاملو ما قبل الاستغلال غير المدرجين في القائمة البيضاء في مرحلة انتظار. قال كوزلوف إن التزام الاسترداد نفسه بنسبة 1:1 ينطبق عليهم. وأضاف أن الحل التقني لهؤلاء المستخدمين لا يزال قيد التطوير.

وفي الوقت نفسه، يواجه حاملو ما بعد الاستغلال ومزودو السيولة ومشاركو RLP عملية أكثر تعقيدًا. أشار كوزلوف إلى أن هذه الحالات تتطلب تنسيقًا عبر طبقات قانونية وتقنية وضمن منظومة النظام البيئي. ونتيجة لذلك، لم يتم اعتماد حل واحد نهائيًا.

التحقيق لا يجد أدلة على وجود جهة داخلية

وفي الوقت ذاته، جذبت الأسئلة حول تورط جهة داخلية الاهتمام. قال كوزلوف إنه حتى الآن، لم تعثر التحقيقات على دليل على أي سوء تصرف داخلي. تستمر عملية الفحص بمشاركة شركة الأمن السيبراني Mandiant ومجموعة ذكاء البلوكشين zeroShadow.

استغل الهجوم مفتاحًا خاصًا مرتبطًا بدور له امتيازات في عملية الإصدار (minting). لم تكن هذه الحسابات محمية بحماية التوقيع المتعدد ولم يكن لديها حد أقصى (cap) لإصدار الرموز على السلسلة. ونتيجة لذلك، تمكن المهاجم من تفويض إنشاء كمية كبيرة من الرموز دون قيود.

ردًا على ذلك، استحوذت Resolv على مستشارين قانونيين، من بينهم Paul Hastings وCarey Olsen. قال كوزلوف إن الاعتبارات القانونية تشكل الآن التواصل، ما يحد من ما يمكن للفريق الإفصاح عنه علنًا.

عدم اليقين ما زال قائمًا لحاملي RLP

توجه الاهتمام أيضًا إلى حاملي رمز RLP، الذين استوعبوا الخسائر الأولية بموجب التصميم. حاليًا، تم إيقاف عمليات الاسترداد الخاصة بـ RLP. أقر كوزلوف بوجود عمل مستمر على خطة تعافٍ لكنه لم يقدم تفاصيل.

على الرغم من الاستثمارات السابقة في عمليات التدقيق والمراقبة وبرامج المكافآت على الثغرات (bug bounty)، وقع الحادث مع ذلك. اعترف كوزلوف بأن هذه الإجراءات ثبت أنها غير كافية في هذه الحالة.

وإلى الآن، تستمر عملية التعافي دون جدول زمني محدد، ما يترك المستخدمين المتضررين بانتظار تحديثات إضافية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

كُوبو تطلق محفظة وكيلة مدعومة بالذكاء الاصطناعي تدعم أكثر من 80 بلوكتشين مع أمان الحوسبة متعددة الأطراف

رسالة أخبار Gate، 21 أبريل — كشفت شركة كُوبو لحفظ الأصول الرقمية، ومقرها سنغافورة، عن Cobo Agentic Wallet في 20 أبريل، وهو منتج جديد مصمم لتمكين أنظمة الذكاء الاصطناعي من تنفيذ معاملات بلوكتشين بشكل مستقل ضمن إطار آمن ومتحكم به. تتيح المحفظة

GateNewsمنذ 6 د

تطلق Arkham تداولًا لامركزيًا لرموز نظام Solana البيئي

ملخص (English): أطلقت Arkham ميزة تداول لامركزية لرموز نظام Solana البيئي، مما يتيح تداولًا عالي التردد ومنخفض زمن الوصول مباشرةً على منصتها. تقوم بتصفية الرموز حسب حجم التداول والقيمة السوقية والسيولة، وتتبع كبار المتداولين ومحافظ مرتفعة الربح والخسارة (PnL) وKOLs وFnFs، مع توفير نشاط في الوقت الفعلي وسجل الحيازات وسجلات النشر في واجهة واحدة. مدعومةً بعمودها الفقري التحليلي من Arkham الذي يضم مئات الآلاف من المتداولين، ومليارات من تسميات العناوين، ومئات الملايين من التنبيهات. ملخص (English): تطلق Arkham ميزة تداول لامركزية على Solana مع بيانات في الوقت الفعلي، وفلاتر للرموز، ومتابعة كبار المتداولين، مدعومة بمنصتها التحليلية الكبيرة.

GateNewsمنذ 54 د

تيمبو يطلق خدمة استشارات العملات المستقرة، ويتعاون مع DoorDash لاستكشاف مدفوعات العملات المستقرة

رسالة أخبار Gate، 21 أبريل — أطلق مشروع تيمبو (Tempo)، وهو مشروع بلوكتشين مدعوم من Stripe وParadigm، خدمة استشارات عملات مستقرة لمساعدة الشركات والمؤسسات المالية على تبنّي العملات المستقرة. تشمل الخدمة تحديد حالات استخدام مناسبة ونشر مهندسين مدمجين للعمل بشكل مباشر

GateNewsمنذ 1 س

إطلاق DDC Enterprise لنظام تشغيل ذكاء خزينة البيتكوين للمنشآت مع إطار عمل Treasury Graph

رسالة أخبار Gate، 21 أبريل — أعلنت DDC Enterprise، وهي شركة أمريكية مدرجة علنًا، عن إطلاق "DDC Treasury Intelligence Platform"، وهو نظام تشغيل بالذكاء الاصطناعي مصمم لإدارة احتياطيات البيتكوين على مستوى المؤسسات. وقد تم تطويره بالتعاون مع Appnovation، ويستفيد النظام من نماذج اللغات الكبيرة من OpenAI وAnthropic وGoogle عبر طبقة تجريد معمارية لتقديم دعم تحليلي لإدارة بيتكوين الخزينة، بهدف تعزيز انضباط تخصيص رأس المال والشفافية.

GateNewsمنذ 1 س

Portal تطلق 2.0 مع تركيز قائم على الذكاء الاصطناعي، بقيادة مدير Ubisoft السابق Benjamin Charbit

بوابة الأخبار، 21 أبريل — أعلنت Portal، منصة ألعاب متعددة السلاسل، عن إطلاق Portal 2.0، مدفوعة بفريق قيادة جديد مدعوم من Animoca Brands. تم تعيين Benjamin Charbit، المدير العام للألعاب السابق في Ubisoft، كرئيس تنفيذي. وتقوم المنصة بتحويل تركيزها الاستراتيجي نحو

GateNewsمنذ 1 س

توسّع شركة Startale إلى أبوظبي لتوسيع البنية التحتية للبلوك تشين المنظمة

مجموعة Startale، شركة البنية التحتية العالمية للعملات المشفرة التي تقف وراء أكبر سلسلة عامة على شبكة Astar في اليابان، تتخذ واحدة من أسرع النظم الإيكولوجية للعملات المشفرة المدعومة من الدولة نموًا في العالم في أبوظبي تم اختيار الشركة كواحدة من بين 27 شركة من بين أكثر من 2,400 متقدم عالمي لبرنامج Hub71

DailyCoinمنذ 2 س
تعليق
0/400
لا توجد تعليقات