
Resolv Labs 于 3 月 24 日在 X 平台披露,已向攻击者地址发送链上消息,就 3 月 22 日的安全事件正式提出和解方案。根据提案,攻击者若在 72 小时限期内归还约 2500 万美元被盗资金的 90%(约 2250 万美元 ETH),可保留剩余 10%(约 250 万美元)作为和解激励。
和解方案设计:链上通知与白帽激励逻辑
(来源:Resolv Labs)
Resolv 的提案遵循加密安全事件中常见的“白帽激励”结构:以保留部分被盗资产换取攻击者主动返还大部分资金,同时规避后续执法追诉带来的法律风险。此次方案直接编码为链上信息传达至攻击者地址,公开透明且可供市场追踪。
对于攻击者而言,接受和解意味着以确定性保留 250 万美元,换取规避未知但日益增大的执法追诉风险。拒绝则将面临多层升级措施同步启动的压力。
72 小时后的四重升级措施
资产冻结协调:与中心化交易所(CEX)、跨链桥及基础设施提供商协调,冻结攻击者相关地址持有的资产,限制被盗资金的转移与提现
地址与交易路径公开披露:公开攻击者的钱包地址及完整资金转移路径,借助社区追踪力量持续施压
链上分析公司与执法机构协作:与区块链分析公司及相关执法机关展开协调追踪,提升识别攻击者真实身份的可能性
法律诉讼:在适用的法律框架下采取民事或刑事法律行动
事件背景与最新恢复进展
此次和解提案是 Resolv 安全事件的最新进展。3 月 22 日,攻击者通过窃取的私钥非法访问 Resolv 基础设施,铸造约 8,000 万美元的未授权 USR 代币,随后转换为约 2,500 万美元的 ETH 套现。
根据 Resolv 在 3 月 23 日的最新更新,相关智能合约已迅速暂停,攻击者持有的约 900 万枚 USR 已被销毁以降低扩散风险。协议当前持有约 1.41 亿美元资产,暂停前确认的实际影响仅为约 50 万美元的赎回处理。目前 USR 供应量由事件前的 1.02 亿枚加上约 7100 万枚非法新铸代币组成。恢复计划已启动,自 3 月 23 日起从白名单用户开始,允许对事件前的 USR 进行赎回。
Resolv 强烈建议在恢复措施实施期间暂停交易 USR 及相关代币,以免影响整体恢复进程。受影响用户应通过官方渠道直接与 RDAL 协调。
常见问题
Resolv 向攻击者提出的和解条款是什么?
攻击者若在 72 小时内归还约 90% 被盗资金(约 2250 万美元 ETH),可保留剩余 10%(约 250 万美元)作为和解激励。若未在期限内回应,Resolv 将启动冻结资产、公开地址、执法合作及法律诉讼等升级措施。
Resolv 安全事件是如何发生的?
攻击者通过窃取的私钥非法访问 Resolv 基础设施,利用 USR 铸造合约的访问控制漏洞,铸造了约 8,000 万美元的未授权 USR,并转换为约 2,500 万美元的 ETH 套现。协议的基础抵押品未直接受损,问题仅限于 USR 的发行机制。
USR 持有者在恢复期间应注意什么?
Resolv 强烈建议在恢复措施实施期间暂停交易 USR 及相关代币。赎回服务已自 3 月 23 日起从白名单用户开始恢复。受影响用户应通过官方渠道直接与 RDAL 协调,以确保恢复进程不受干扰。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
佛罗里达州和马萨诸塞州联合追回 540 万美元加密诈骗资产
佛罗里达州检察署与马里恩县警长办公室联合追回540万美元加密货币诈骗资金,涉及以恋爱为幌子的投资骗局。部分资金已返还给佛州及马萨诸塞州的受害者,CFEU自成立以来共追回720万美元,另有1260万美元资产被冻结中。马萨诸塞州亦进行多项执法行动,关闭诈骗网站并追回资金。
Market Whisper1小时前
佛罗里达州和马萨诸塞州从一场恋爱骗局中追回价值5.4M的加密欺诈资产
佛罗里达州和马萨诸塞州的当局从与恋爱骗局相关的投资欺诈中追回了540万美元的加密货币,受害者获得了部分退款。目前仍在继续打击加密货币欺诈,并且还有更多资产处于诉讼之中。
GateNews2小时前
币圈最瞎劫案?黑客铸造10亿美金DOT币,但只偷到23万美金
黑客利用 Hyperbridge 跨链桥漏洞铸造10亿枚 Polkadot (DOT) 代币,名义价值超11.9亿美元,但因流动性不足,最终仅套现约23.7万美元。此次攻击是因为智能合约未正确验证消息,让黑客成功窃取管理权限并铸币。事件凸显了市场流动性在套利成功中的关键作用。
CryptoCity15小时前
假冒 Ledger Live 应用从跨多个区块链的 50+ 用户窃取 950 万美元
苹果 App Store 上存在一款欺诈性的 Ledger Live 应用程序,它通过篡改钱包信息从 50 多名用户处盗取了 950 万美元。此次事件涉及主要投资者遭受重大损失,引发了对 App Store 安全性的担忧,并促使人们讨论可能对苹果提起诉讼。
GateNews16小时前
遭批冻结USDC速度太慢!Circle首席执行官:一定等法院命令才冻结,拒绝私自冻结
Circle 首席执行官 Jeremy Allaire 表明,除非接获法院命令或执法要求,否则公司不会主动冻结钱包地址。即便面临黑客洗钱争议与社群抨击,Circle 仍坚持遵循法治原则运营。
Jeremy Allaire 确立 Circle 执法底线
-----------------------------
在全球加密货币市场风起云涌之际,稳定币发行商 Circle 的首席执行官 Jeremy Allaire 于韩国首尔的一场记者会上,针对市场最敏感的“资产冻结”议题发表了明确立场。他指出,Circle 虽然拥有技术手段可以冻结特定钱包地址,但除非收到法院命令或执法部门的正式指示,否则公司不会自行冻结相关钱包地址。
CryptoCity18小时前
攻击者利用跨接波尔卡多特漏洞将 $269K 转移到 Tornado Cash
4月15日,Arkham报告称,利用Bridged Polkadot漏洞的攻击者已将约269,000美元的被盗资金转入Tornado Cash,从而使资产追踪变得更加复杂。
GateNews18小时前