Resolv 向攻击者发最后通牒:72 小时须归还 90% 被盗资金

Market Whisper
RESOLV7.77%
ETH1.5%

Resolv最后通牒

Resolv Labs 于 3 月 24 日在 X 平台披露,已向攻击者地址发送链上消息,就 3 月 22 日的安全事件正式提出和解方案。根据提案,攻击者若在 72 小时限期内归还约 2500 万美元被盗资金的 90%(约 2250 万美元 ETH),可保留剩余 10%(约 250 万美元)作为和解激励。

和解方案设计:链上通知与白帽激励逻辑

Resolv和解方案 (来源:Resolv Labs)

Resolv 的提案遵循加密安全事件中常见的“白帽激励”结构:以保留部分被盗资产换取攻击者主动返还大部分资金,同时规避后续执法追诉带来的法律风险。此次方案直接编码为链上信息传达至攻击者地址,公开透明且可供市场追踪。

对于攻击者而言,接受和解意味着以确定性保留 250 万美元,换取规避未知但日益增大的执法追诉风险。拒绝则将面临多层升级措施同步启动的压力。

72 小时后的四重升级措施

资产冻结协调:与中心化交易所(CEX)、跨链桥及基础设施提供商协调,冻结攻击者相关地址持有的资产,限制被盗资金的转移与提现

地址与交易路径公开披露:公开攻击者的钱包地址及完整资金转移路径,借助社区追踪力量持续施压

链上分析公司与执法机构协作:与区块链分析公司及相关执法机关展开协调追踪,提升识别攻击者真实身份的可能性

法律诉讼:在适用的法律框架下采取民事或刑事法律行动

事件背景与最新恢复进展

此次和解提案是 Resolv 安全事件的最新进展。3 月 22 日,攻击者通过窃取的私钥非法访问 Resolv 基础设施,铸造约 8,000 万美元的未授权 USR 代币,随后转换为约 2,500 万美元的 ETH 套现。

根据 Resolv 在 3 月 23 日的最新更新,相关智能合约已迅速暂停,攻击者持有的约 900 万枚 USR 已被销毁以降低扩散风险。协议当前持有约 1.41 亿美元资产,暂停前确认的实际影响仅为约 50 万美元的赎回处理。目前 USR 供应量由事件前的 1.02 亿枚加上约 7100 万枚非法新铸代币组成。恢复计划已启动,自 3 月 23 日起从白名单用户开始,允许对事件前的 USR 进行赎回。

Resolv 强烈建议在恢复措施实施期间暂停交易 USR 及相关代币,以免影响整体恢复进程。受影响用户应通过官方渠道直接与 RDAL 协调。

常见问题

Resolv 向攻击者提出的和解条款是什么?

攻击者若在 72 小时内归还约 90% 被盗资金(约 2250 万美元 ETH),可保留剩余 10%(约 250 万美元)作为和解激励。若未在期限内回应,Resolv 将启动冻结资产、公开地址、执法合作及法律诉讼等升级措施。

Resolv 安全事件是如何发生的?

攻击者通过窃取的私钥非法访问 Resolv 基础设施,利用 USR 铸造合约的访问控制漏洞,铸造了约 8,000 万美元的未授权 USR,并转换为约 2,500 万美元的 ETH 套现。协议的基础抵押品未直接受损,问题仅限于 USR 的发行机制。

USR 持有者在恢复期间应注意什么?

Resolv 强烈建议在恢复措施实施期间暂停交易 USR 及相关代币。赎回服务已自 3 月 23 日起从白名单用户开始恢复。受影响用户应通过官方渠道直接与 RDAL 协调,以确保恢复进程不受干扰。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Ripple 揭示 $285M Drift 泄露事件,并在 4 月披露新型社会工程模式

根据 Ripple,4 月 Drift 协议遭受 2.85 亿美元的入侵,揭示出一种新的模式:通过长周期的社会工程攻击取代传统的智能合约漏洞。

GateNews1小时前

ZachXBT:Tokenlon 促成了 $45M Lazarus Group 的资金

2026 年 5 月 4 日,链上调查员 ZachXBT 发布了一份详细报告,指控去中心化交易所聚合器 Tokenlon 促成与拉撒路集团相关的非法资金流转;拉撒路集团是与多起重大加密货币劫案有关的朝鲜黑客组织。根据 ZachXBT 的

Crypto Frontier2小时前

Aave 试图阻止在 Arbitrum 上扣押价值 7100 万美元的 ETH

Aave 已向法院提出抗辩,以阻止一项纽约的限制令通知,该通知在 rsETH 被盗事件后冻结了 Arbitrum 上价值 7100 万美元的 ETH。该出借方称,被冻结的资金属于协议用户,而不是当局所称与朝鲜有关的判决债权人。限制令通知

GateNews2小时前

Aftermath Finance 为上周事件中遭受攻击的用户开设索赔页面

根据 Sui 在 X 上的官方声明,此前事后金融(Aftermath Finance)已为上周遭受攻击的受影响用户开设了一个索赔页面,所有退款都已处理完毕。当用户重新连接到 aftermath.finance 时,系统将提示他们从 Aftermath Perps 提取余额。受影响用户可以联系 th

GateNews4小时前

Ripple 与加密行业共享朝鲜黑客情报,因攻击手法转向社交工程

据 BlockBeats 报道,5 月 5 日,Ripple 宣布它正通过 Crypto ISAC 与加密行业共享其关于朝鲜黑客的内部威胁情报。此举回应了攻击方法的根本性转变:不再利用智能合约代码漏洞,而是威胁行为者

GateNews4小时前

Tydro 由于预言机问题在 5 月 5 日暂停所有市场;用户资金安全

据 BlockBeats,Tydro(Ink 生态中的借贷协议)在 5 月 5 日因第三方预言机问题的报告而暂停了所有市场。团队确认用户资金仍然安全,并正在积极调查相关情况。

GateNews5小时前
评论
0/400
暂无评论