加密项目Resolv Labs本周披露了上周攻击事件的最新进展。一名攻击者利用泄露的私钥,直接铸造了8000万枚USR代币。CEO Ivan Kozlov在面向社区的说明中确认,白名单持有人的赎回已接近完成,但其他用户群体的恢复路径尚不明确。
攻击发生时,Resolv团队迅速启动白名单持有人优先赎回机制。经过人工审核的地址可在24小时内完成处理。Kozlov表示,约98%的白名单提币请求现已执行完毕,此举有效避免了二级市场出现剧烈抛压。
但非白名单的攻击前持有人仍处于等待状态。Kozlov重申,他们同样适用1:1赎回承诺,不过对应的技术方案仍在研发中。同时,攻击后购入USR的持有人、流动性提供者以及RLP参与者面临更复杂的流程。
非白名单与RLP持有人:技术法律双重障碍
对于��击发生后买入USR的用户和RLP参与者,Kozlov指出,他们的赎回需要法律、技术和生态协同解决,目前没有单一方案。特别是RLP代币持有者——按设计,RLP最初吸收了部分损失,但赎回已暂停。Kozlov承认正在制定恢复计划,但未给出时间表。
私钥漏洞:单一签名账户无链上铸造上限
事件的根本原因是一把私钥被盗。该账户拥有特权铸造角色,且未启用多签保护,链上也没有铸造限额。攻击者因此可以无限制生成代币。Resolv之前曾进行过审计、监控和漏洞赏金计划,但Kozlov坦言这些措施在这次攻击面前都不够。
调查方面,Resolv联合网络安全公司Mandiant和区块链情报机构zeroShadow展开排查。Kozlov称目前未发现内部人员参与的证据,调查仍在继续。
法律团队方面,Resolv聘请了Paul Hastings和Carey Olsen。Kozlov表示,法律考量已影响信息披露,团队能公开的内容受到限制。
截至发稿,恢复进程没有明确截止日期,受影响用户只能等待后续公告。

