Resolv предъявляет ультиматум злоумышленникам: возврат 90% украденных средств в течение 72 часов

RESOLV0,2%
ETH3,24%

Resolv最後通牒

Resolv Labs 24 марта на платформе X обнародовала, что отправила на адрес злоумышленника блокчейн-сообщение с официальным предложением о примирении в связи с инцидентом безопасности 22 марта. Согласно предложению, злоумышленник, вернувший в течение 72 часов около 90% украденных средств (примерно 25 миллионов долларов США в ETH), сможет оставить оставшиеся 10% (около 2,5 миллиона долларов США) в качестве стимула к примирению.

Дизайн схемы примирения: уведомление в блокчейне и логика поощрения белых хакеров

Resolv和解方案
(Источник: Resolv Labs)

Предложение Resolv следует распространенной модели «поощрения белых хакеров» в случаях кибербезопасности: удержание части украденных активов в обмен на добровольное возвращение большей части средств злоумышленником, а также избегание юридических рисков, связанных с последующим преследованием правоохранительными органами. В этот раз схема прямо закодирована в виде блокчейн-сообщения, отправленного на адрес злоумышленника, что обеспечивает прозрачность и возможность отслеживания рынком.

Для злоумышленника принятие примирения означает гарантированное сохранение 2,5 миллиона долларов, что позволяет избежать неизвестных, но растущих рисков преследования. Отказ же повлечет за собой запуск нескольких уровней мер поэтапного реагирования.

Четыре меры повышения после 72 часов

Координация заморозки активов: взаимодействие с централизованными биржами (CEX), межцепочечными мостами и инфраструктурными провайдерами для заморозки активов, принадлежащих адресам злоумышленника, ограничение переводов и выводов украденных средств.

Публичное раскрытие адресов и путей транзакций: публикация кошельков злоумышленника и полного маршрута перемещения средств с помощью сообщества для постоянного давления.

Сотрудничество с аналитическими компаниями и правоохранительными органами: координация с блокчейн-аналитическими фирмами и соответствующими правоохранительными структурами для повышения вероятности идентификации реальной личности злоумышленника.

Юридические меры: применение гражданских или уголовных правовых действий в рамках действующего законодательства.

Контекст инцидента и последние новости о восстановлении

Данное предложение о примирении — последний этап развития ситуации с инцидентом безопасности Resolv. 22 марта злоумышленник получил несанкционированный доступ к инфраструктуре Resolv, похитив приватный ключ, с помощью которого создал около 80 миллионов долларов США в несанкционированных USR-токенах, после чего обменял их на примерно 25 миллионов долларов в ETH.

По последним обновлениям Resolv от 23 марта, соответствующие смарт-контракты были быстро приостановлены, а около 9 миллионов USR, принадлежащих злоумышленнику, уничтожены для снижения риска дальнейшего распространения. В настоящее время протокол хранит около 141 миллиона долларов активов, а фактический ущерб до приостановки составил примерно 500 тысяч долларов в эквиваленте. Объем USR на момент инцидента составлял 102 миллиона токенов, а также около 71 миллиона нелегально созданных новых токенов. План восстановления запущен и с 23 марта начался для пользователей из белого списка, позволяя им выкупать USR, существовавшие до инцидента.

Resolv настоятельно рекомендует во время реализации мер восстановления приостановить торговлю USR и связанными токенами, чтобы не мешать процессу восстановления. Пострадавшие пользователи должны напрямую связаться с RDAL через официальные каналы.

Часто задаваемые вопросы

Что такое предложение о примирении, выдвинутое Resolv злоумышленнику?
Если злоумышленник вернет в течение 72 часов около 90% украденных средств (примерно 25 миллионов долларов в ETH), он сможет оставить оставшиеся 10% (около 2,5 миллиона долларов) в качестве стимула к примирению. Если он не ответит в установленный срок, Resolv активирует меры по заморозке активов, публичному раскрытию адресов, сотрудничеству с правоохранительными органами и юридическим преследованием.

Как произошел инцидент безопасности Resolv?
Злоумышленник получил несанкционированный доступ к инфраструктуре Resolv, похитив приватный ключ, и использовал уязвимость в механизме выпуска USR-токенов, что позволило создать около 80 миллионов долларов США в несанкционированных USR, а затем обменять их на примерно 25 миллионов долларов в ETH. Базовые залоги протокола не были напрямую повреждены; проблема ограничивалась механизмом выпуска USR.

На что должны обратить внимание держатели USR во время восстановления?
Resolv настоятельно рекомендует во время мер по восстановлению приостановить торговлю USR и связанными токенами. Выкупные услуги были возобновлены с 23 марта для пользователей из белого списка. Пострадавшие пользователи должны связаться с RDAL через официальные каналы, чтобы обеспечить бесперебойное восстановление.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Санкционированная биржа Grinex подверглась хакерской атаке на $13,7 млн; обвиняет иностранные разведывательные службы

Grinex, санкционированная биржа крипто-рубля, прекратила работу из-за кибератаки, в ходе которой было похищено более $13.74 миллиона в USDT. Считается, что атака связана с субъектами на уровне государства, которые стремятся дестабилизировать финансовую систему России. Grinex сотрудничает с правоохранительными органами, но не располагает графиком возобновления услуг.

Coinpedia24м назад

Figure сталкивается с обвинениями от шорт-селлера из-за заявлений о блокчейн-интеграции; акции FIGR упали на 53% с пика января

Финтех-компания Figure Technology Solutions столкнулась с обвинениями со стороны Morpheus Research в том, что она преувеличивает использование своей блокчейн-технологии, что привело к значительному падению котировок акций. Figure защитила свою деятельность, подчеркнув функции в сфере цифровых активов и сильные показатели эффективности.

GateNews7ч назад

Мошенник с криптовалютой из Хьюстона приговорен к 23 годам за схему с $20M Meta-1 Coin

Роберт Данлап, предприниматель из Хьюстона, был приговорен к 23 годам тюремного заключения за $20 миллионное криптомошенничество с участием поддельных активов и обманных практик, которое затронуло более 1,000 жертв. Его дело отражает более широкое распространение киберпреступлений, связанных с криптовалютами.

GateNews12ч назад

SlowMist предупреждает об активной фишинговой атаке с использованием фальшивого ПО «Harmony Voice»

Команда по безопасности SlowMist предупредила о кампании социальной инженерии, нацеленной на пользователей криптовалют. Мошенники выдают себя за партнеров проекта, чтобы обманом заставить пользователей скачать вредоносное приложение, замаскированное под инструмент перевода. Пользователям рекомендовано проверять подлинность программного обеспечения.

GateNews12ч назад

Гендиректор биржи Zonda винит пропавшего основателя в потере $336M BTC

Генеральный директор Zonda Пшемыслав Краль приписал утрату биржей доступа к 4 500 BTC, оцененных в $336 млн, тому, что пропавший основатель Сильвестр Сусзек не передал частные ключи. На фоне обвинений в банкротстве и усиленных запросов на вывод средств Краль настаивает, что Zonda остается платежеспособной, и будет добиваться юридических действий, одновременно разыскивая Сусзека, который исчез в 2022 году.

GateNews13ч назад

Биржа Grinex останавливает все торги после $15M кибератаки на системы кошельков

Grinex — киргизская криптобиржа — приостановила торги после кибератаки, в результате которой были понесены потери порядка $15 миллиона. Продвинутость атаки указывает на возможное участие организованных групп или структур государственного уровня. Grinex сообщил о случившемся в соответствующие органы и оценивает масштабы ущерба.

GateNews13ч назад
комментарий
0/400
Нет комментариев