自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

解析利用漏洞更新遗留密钥恢复问题

2026-04-01 21:58:06
收藏

Resolv漏洞事件致8000万USR被铸造,白名单持有者赎回进度已达98%

随着技术与法律解决方案的推进,非白名单用户及漏洞事件后参与者的赎回处理面临延迟。目前尚未发现内部作案证据,但RLP持有者的资产恢复仍无明确时间表。

Resolv实验室在遭遇私钥泄露导致攻击者铸造8000万USR代币的事件后,于近期发布最新进展。首席执行官伊万·科兹洛夫本周向用户通报了赎回进度与持续调查情况。该事件自首次披露以来持续影响多类用户群体,资产恢复工作目前仍未确定具体时间框架。

分阶段推进的赎回进程

根据官方说明,团队在第一阶段赎回中优先处理了白名单USR持有者。经验证的钱包可在24小时内完成人工处理,此举有助于限制市场波动。科兹洛夫确认该类赎回目前已完成约98%。

然而,漏洞事件前非白名单持有者仍处于等待阶段。科兹洛夫表示其同样适用1:1赎回承诺,但针对该群体的技术方案尚在开发中。

与此同时,漏洞事件后持有者、流动性提供者及RLP参与者面临更复杂的处理流程。科兹洛夫指出这些案例需要法律、技术与生态层面的协同处理,目前尚未形成统一解决方案。

调查暂未发现内部证据

关于内部参与的质疑持续受到关注。科兹洛夫表示截至目前,调查尚未发现内部违规证据。网络安全公司Mandiant与区块链情报组织zeroShadow正持续开展联合调查。

本次攻击利用了具备特殊铸造权限的私钥。该账户未设置多重签名保护机制,且未设定链上铸造限额,导致攻击者可无限制地授权大量代币铸造。

作为应对措施,Resolv已聘请包括保罗·黑斯廷斯与凯瑞奥文在内的法律顾问团队。科兹洛夫称法律考量将影响信息披露范围,部分细节暂无法公开披露。

RLP持有者恢复前景未明

按设计承担初期损失的RLP代币持有者现成为关注焦点。目前RLP赎回仍处于暂停状态。科兹洛夫承认恢复方案正在制定中,但未透露具体细节。

尽管此前已在审计、监控与漏洞赏金计划方面投入资源,本次事件仍未能避免。科兹洛夫坦言现有措施在此案例中被证明存在不足。

目前资产恢复工作仍在推进中,具体时间表尚未明确,受影响用户需等待后续更新。

展开阅读全文
更多新闻