Основатель Resolv опроверг слухи об инсайде, пользователи недовольны размытым планом восстановления

Сооснователь и CEO Resolv Labs Иван Козлов прокомментировал взлом платформы, в результате которого злоумышленник выпустил 80 млн токенов USR, воспользовавшись скомпрометированным приватным ключом.

Он также ответил на слухи о возможной причастности инсайдеров к атаке и рассказал, какие шаги сейчас предпринимает команда для восстановления. При этом конкретных сроков следующего этапа пока не назвал.

Что сказал основатель Resolv пользователям

Отвечая на слухи о возможной причастности инсайдеров, Козлов заявил:

Такие подозрения во многом появились из-за самой природы атаки. Злоумышленник получил доступ к приватному ключу, который контролировал привилегированную функцию выпуска токенов. При этом ключ хранился на одном аккаунте, без мультиподписи и без ограничений на выпуск токенов в сети.

В течение всего видео, которое длилось чуть больше четырёх минут, Козлов говорил сдержанно. По его словам, это во многом связано с юридическими ограничениями.

Он отметил, что Resolv уже подключила к работе опытные юридические команды Paul Hastings и Carey Olsen, которые консультируют компанию по этому инциденту.

Козлов также пояснил:

К расследованию подключились специалисты по кибербезопасности из Mandiant, дочерней компании Google, известной работой с кибератаками на уровне государств. Вместе с аналитической платформой Zero Shadow они занялись восстановлением хода атаки, оценкой ущерба и поиском ответственных.

Козлов сообщил, что команда уже начала выплаты пользователям, которые держали USR до взлома. По его словам, это «самый быстрый и эффективный способ снизить последствия и стабилизировать рынок».

Читайте также: Индекс страха в крипте держится на минимуме, но рынок подает другой сигнал

Сначала выплаты запустили для адресов из белого списка, чтобы ускорить процесс. Сейчас он почти завершён — около 98% таких позиций уже погашены.

Что касается остальных пользователей, Козлов отметил, что техническое решение уже находится на финальной стадии. Однако конкретных сроков, когда оно будет реализовано, он не назвал.

Что остаётся под вопросом без сроков восстановления

В своём обращении Козлов так и не затронул тему Resolv Liquidity Pool и не объяснил, что будет с держателями этого токена.

Изначально RLP задумывался как буфер для потерь. Он должен был принимать удар на себя до того, как убытки затронут держателей USR. По факту именно владельцы RLP уже понесли первые потери.

Сейчас вывод средств из RLP остаётся заблокированным. Пользователи не понимают, что будет дальше, и активно поднимают этот вопрос в комментариях.

Козлов ответил на один из таких комментариев, заявив, что команда «всё ещё работает над планом действий» и поделится обновлениями, когда они появятся.

Читайте также: Биткоин и акции растут на слухах о завершении войны с Ираном, индекс доллара падает ниже 100

По его словам, до инцидента Resolv серьёзно вкладывалась в безопасность. Проводились независимые аудиты, включая проверки операционной безопасности, запускалась программа bug bounty и использовался мониторинг в реальном времени. Однако, как признал Козлов, этого оказалось недостаточно.

Говоря о следующем этапе восстановления, он не стал давать обнадёживающих прогнозов:

Отсутствие конкретных сроков означает, что пострадавшим пользователям остаётся только ждать дальнейших шагов команды. При этом Козлов не уточнил, когда появится следующая информация.

resolv price perfomance

Цена USR упала более чем на 85% после взлома. Источник: CoinMarketCap

На момент написания USR торговался в районе $0,149, потеряв более 85% от уровня до взлома. Рыночная капитализация также продолжает снижаться и сейчас составляет около $26,3 млн.

Источник: https://coinspot.io/analysis/resolv-exploit-recovery-uncertainty/

Наверх