Оновлення Resolv Exploit залишає питання щодо відновлення ключа

RESOLV0,95%
  • Урази, які дозволяли експлуатацію, дали змогу карбувати 80M USR, при цьому 98% викупів у межах білого списку власників завершено.

  • Невнесені до білого списку користувачі та ті, хто діяв після експлуатації, стикаються із затримками, доки розробляються технічні та юридичні рішення.

  • Не виявлено доказів участі інсайдера, але відшкодування для власників RLP залишається невизначеним без таймлайну.

Resolv Labs опублікувала свіже оновлення після того, як експлойт дозволив зловмиснику карбувати 80 мільйонів USR-токенів із використанням скомпрометованого приватного ключа. Генеральний директор Іван Козлов цього тижня звернувся до користувачів, виклавши прогрес викупів і поточні розслідування. Інцидент, який уперше було розкрито нещодавно, продовжує впливати на кілька груп користувачів, оскільки зусилля з відновлення рухаються вперед без чіткого таймлайну.

Процес викупу рухається фазами

Згідно з Resolv Labs, команда в першій фазі викупів надала пріоритет власникам USR із білого списку. Перевірені гаманці дозволили виконувати обробку вручну протягом 24 годин, що допомогло обмежити ширші збої на ринку. Козлов підтвердив, що приблизно 98% цих викупів уже завершено.

Однак власники до експлойту, які не внесені до білого списку, досі перебувають у фазі очікування. Козлов сказав, що для них також діє така сама обіцянка викупу 1:1. Він додав, що технічне рішення для цих користувачів усе ще розробляється.

У той самий час власники після експлойту, постачальники ліквідності та учасники RLP стикаються з більш складним процесом. Козлов зазначив, що ці випадки потребують узгодження між юридичним, технічним і рівнями екосистеми. Як наслідок, жодне універсальне рішення не було остаточно визначено.

Розслідування не знаходить доказів інсайдерської участі

Тим часом запитання щодо причетності інсайдерів привернули увагу. Козлов заявив, що наразі розслідування не виявили доказів внутрішніх правопорушень. Перевірка триває за участі компанії з кібербезпеки Mandiant та групи блокчейн-розвідки zeroShadow.

Атака використала приватний ключ, прив’язаний до привілейованої ролі карбування. Цей обліковий запис не мав захисту багатозисної підписом (multisignature) і не мав ліміту на карбування в ланцюжку (on-chain mint cap). Як наслідок, зловмисник міг авторизувати створення великих обсягів токенів без обмежень.

У відповідь Resolv залучила юридичних радників, зокрема Paul Hastings і Carey Olsen. Козлов сказав, що юридичні міркування тепер визначають комунікацію, обмежуючи те, що команда може публічно розкривати.

Невизначеність залишається для власників RLP

Увага також змістилася на власників токенів RLP, які за дизайном поглинули початкові збитки. Наразі викупи для RLP призупинено. Козлов визнав триваючу роботу над планом відновлення, але не надав деталей.

Незважаючи на попередні інвестиції в аудити, моніторинг і програми bug bounty, інцидент все ж стався. Козлов визнав, що ці заходи виявилися недостатніми в цьому випадку.

Поки що процес відновлення триває без визначеного таймлайну, залишаючи постраждалих користувачів у очікуванні подальших оновлень.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

CatFee.io запускає безкоштовного телеграм-бота для оренди TRON Energy

За даними Odaily, CatFee.io запустив безкоштовного Telegram-бота для оренди енергії TRON, що дозволяє користувачам керувати енергією напряму через месенджер без складної on-chain-конфігурації. Бот підтримує автоматизоване керування енергією, пакетні покупки та розподіл енергії. The

GateNews59хв. тому

Core Scientific у 1-му кварталі продав на 208 мільйонів доларів BTC для переходу в сферу AI: CoreWeave закладає 12-річний контракт

Core Scientific у 2026 році в 1-му кварталі продала BTC на суму 208 мільйонів доларів; у січні компанія реалізувала 1 900 BTC для забезпечення грошового потоку під час переходу AI дата-центрів і виконала план повного розвантаження в 1-му кварталі. Ключові переваги: контракти CoreWeave на 12 років, близько 590 MW, що охоплюють 5 майданчиків; підписані надходження перевищують 10 мільярдів доларів; інфраструктурна лінія на 3,0 GW підсилює видимість довгострокових доходів. За останні 12 місяців виручка знизилася на 40% р/р, валова маржа — 10%; акції зросли на тлі позитивних новин, і очікується, що з 2027 року через введення електроживлення відбудеться поворот у динаміці.

ChainNewsAbmedia1год тому

Alchemy Pay сьогодні запускає основну мережу Alchemy Chain, націлюючись на дві моделі комплаєнсу в Європі та Гонконзі

За даними ChainCatcher, сьогодні (7 травня) вийшов у роботу mainnet Alchemy Chain від Alchemy Pay — блокчейн, призначений для платежів у стейблкоїнах і дотримання вимог комплаєнсу. Alchemy Chain позиціонують як перший платіжний ланцюг, що інтегрує як регуляторні рамки MiCA Європи, так і нормативну базу HKMA Гонконгу, закладаючи основу для

GateNews1год тому

Пропозиція щодо розблокування токена WLFI від World Liberty Financial проходить із підтримкою 99,9%, планується спалити 4,52 млрд токенів

За даними World Liberty Financial, сьогодні (7 травня) завершилося голосування за пропозицією врегулювання щодо розблокування 62,2 мільярда токенів WLFI, і воно отримало надзвичайно широку підтримку спільноти. Голосування досягло 99,9% «за»: за пропозицію проголосували 11,2 мільярда WLFI, тоді як проти виступили лише 11,2 мільйона WLFI, перевищивши

GateNews1год тому

Нацкомфінрегулятор 5/7: через VASP-метод направили законопроєкт до парламенту, 5 банків схвалили зберігання віртуальних активів, Bank of Taiwan завершив практичне тестування золотого токена

НБК 5/7 повідомила, що проєкт закону про VASP було ухвалено 4/2 та направлено до законодавчого органу, стабільні монети повинні мати дозвіл, повний набір резервних активів, не нараховувати відсотки та регулярно розкривати інформацію; тестування схвалення зберігання віртуальних активів для VASP: схвалено 5 банків, 8 банків завершили міжбанківський кліринг золотих токенів; токенізація RWA завершила перевірку концепції для облігацій і фондів, золото пройшло експериментальне впровадження клірингу, а також ведеться робота над FinLLM, постквантовою криптографією та AI-управлінням тощо.

ChainNewsAbmedia4год тому

Telegram перехоплює TON, комісії скорочують у 6 разів, що підштовхує токен до стрибка на 24%

7 травня Toncoin (TON) зріс більш ніж на 24% за 24 години, піднявшись до 2,20 долара, встановивши новий максимум з листопада минулого року. У понеділок засновник Telegram Павло Дуров повідомив у X, що Telegram став найбільшим верифікаційним вузлом у мережі TON, а також оголосив про суттєве зниження комісій за транзакції в 6 разів до 0,00039 TON.

MarketWhisper4год тому
Прокоментувати
0/400
Немає коментарів