Crypto Prices
·

THORChain laatii 11-vaiheisen uudelleenkäynnistyssuunnitelman 10,7 miljoonan dollarin hakkeroinnin jälkeen

9 kesäkuun, 2026

THORChainin Toipumisprosessi

THORChain on siirtynyt seuraavaan vaiheeseen toipumisessaan 15. toukokuuta tapahtuneen vault-hyökkäyksen jälkeen. Validatorit tarkastelevat nyt versiota 3.19.0, joka yhdistää turvallisuuspäivitykset ja ADR-028-tappioiden palautussuunnitelman. Julkaisu tuo mukanaan myös mekanismin, joka voi karanteenittaa vaarantuneen vaultin. THORChain ilmoitti, että tämä estäisi vaikuttaneen vaultin käsittelemästä transaktioita samalla, kun sen toiminta pysyisi näkyvissä verkolle.

”Seuraava merkittävä askel toipumisprosessissa on nyt käynnissä,” THORChain sanoi kuudennessa tapahtumapäivityksessään.

Validatorien on äänestettävä hyväksyäkseen v3.19.0 ennen kuin verkko voi aloittaa vaiheittaisen päivityksen.

Tapahtumapäivitys #6

THORChainin tapahtumapäivitys #6: Seuraava merkittävä askel toipumisprosessissa on nyt käynnissä. Validatorit pyydetään tarkastelemaan, hyväksymään ja valmistautumaan v3.19.0-päivitykseen, joka sisältää TSS-turvapäivitykset ja ADR-028-toteutuksen, joka on suunniteltu taloudellisen vaikutuksen käsittelemiseksi. Julkaisu sisältää päivityksiä kynnysallekirjoitusjärjestelmälle, jota käytetään THORChainin vaultien hallintaan.

Se toteuttaa myös ADR-028:n, hallintosuunnitelman, joka hyväksyttiin hyökkäyksen jälkeen. Protokolla ilmoitti, että päivitys vie verkkoa lähemmäksi normaalien toimintojen palauttamista.

Versio 3.19.0

Versio 3.19.0 sisältää uuden Compromised Vault Mimir -asetuksen. Kun se otetaan käyttöön, asetus eristää tyhjennetyn vaultin transaktioiden käsittelystä ilman, että se poistetaan verkon valvonnasta. THORChain aikoo validoida ADR-028-datan siirron sen jälkeen, kun validatorit ovat suorittaneet päivityksen.

Jokaisen solmun on vahvistettava avaimenjakojensa eheys väliaikaisen protokollan nimeltä keyverify avulla. Avaimenjaot mahdollistavat validatorien allekirjoittaa vault-transaktioita yhdessä ilman, että yhdellä operaattorilla on koko yksityinen avain. Lisätarkistus pyrkii varmistamaan, että jäljellä olevat osat ovat ehjiä ennen allekirjoitusten uudelleenkäynnistämistä.

Näiden tarkistusten jälkeen validatorit aloittavat allekirjoitusten uudelleen ja käynnistävät churnin. Churning korvataan aktiivinen validatorijoukko ja siirtää varat uusiin luotuihin vaultteihin. Verkko odottaa tämän prosessin päättymistä ennen muiden palveluiden palauttamista. Suojatut ja kaupankäynnin varat palautuvat ensin. Likviditeettitoimien toimet seuraavat, kun kaupankäynti jatkuu 11-vaiheisen prosessin lopussa. Jokainen vaihe riippuu edellisten tarkistusten onnistuneesta suorittamisesta.

Hyökkäyksen Taustat

Kuten crypto.news aiemmin raportoi, THORChainin validatorit hyväksyivät ADR-028:n toukokuussa. Suunnitelma käyttää protokollan omistamaa likviditeettiä tappioiden kattamiseen ennen kuin jakaa mahdolliset jäljelle jääneet puutteet synteettisten omaisuuksien haltijoiden kesken. Kehys ei luo tai myy uusia RUNEja, ja se myös välttää suoran laimennuksen olemassa oleville haltijoille.

Tuleva järjestelmän tulo auttaa jälleenrakentamaan protokollan omistamaa likviditeettiä uudelleenkäynnistyksen jälkeen. THORChain aktivoi myös palkkioikkunan hyökkääjälle ja hyväksyi liitetyn solmun täydellisen leikkaamisen. Protokolla ilmoitti, että viattomat solmut, jotka jakoivat vaikuttaneen vaultin, pysyvät suojattuina.

Hyökkäyksen Vaikutukset

15. toukokuuta tapahtunut hyökkäys tyhjensi noin 10,7 miljoonaa dollaria yhdestä THORChainin viidestä vaultista. THORChainin raportti kertoi, että äskettäin lisätty solmu hyökkäsi GG20-kynnysallekirjoitusjärjestelmän heikkouden kautta. Neljä muuta vaultia pysyi koskemattomana.

Automaattiset maksukyky tarkistukset havaitsivat epätasapainon ja keskeyttivät allekirjoitukset minuuteissa. Solmun operaattorit keskeyttivät myöhemmin kaupankäynnin, ketjun valvonnan ja churnin, kun kehittäjät tutkivat hyökkäystä. Validatorin hyväksyntä v3.19.0:lle aloittaisi lopullisen teknisen sekvenssin, mutta se ei palauttaisi kaikkia palveluja kerralla.

THORChain avaa uudelleen allekirjoitukset, omaisuustoiminnot, likviditeettitoimet ja kaupankäynnin vaiheittain vaultin, siirron, avaimenjakojen ja churn-tarkistusten suorittamisen jälkeen.

Uusimmat käyttäjältä Blog

UK:n kryptoyrityksille viiden kuukauden aikaraja FCA-hyväksynnän hakemiseen

Kryptoyritysten hakuaika Yhdistyneessä kuningaskunnassa Yhdistyneen kuningaskunnan kryptoyrityksille on annettu viiden kuukauden hakuaika, 30. syyskuuta – 28. helmikuuta, hakea Financial Conduct Authorityn (FCA) hyväksyntää ennen uuden sääntelyjärjestelmän voimaantuloa lokakuussa 2027. Financial Times julkaisi

Bitcoin kohtasi toisen blockchain-uudelleenjärjestelyn – U.Today

Bitcoinin Blockchain-uudelleenjärjestely Bitcoin koki toisen pienen blockchain-uudelleenjärjestelyn 11. syyskuuta 2023. Viimeisin tapaus tapahtui lohkokorkeudella 966,500, jolloin kaksi eri kaivosallasta tuotti voimassa olevia kilpailevia lohkoja, jotka perustuivat samaan vanhempaan lohkoon. Kilpailevat Lohkot SpiderPoolin

Huijausvaroitus: Tärkeä ilmoitus XRP-yhteisölle – U.Today

Haitalliset hyökkäykset XRP-yhteisössä Kasvavien haitallisten hyökkäysten myötä laajemmassa kryptoekosysteemissä on havaittu uusi kaava, joka erityisesti kohdistuu XRP-laitteiston käyttäjiin. XRP Ledgerin kehitystiimi julkaisi äskettäin varoituksen XRP-yhteisölle sen jälkeen, kun he havaitsivat kasvavan määrän

Bitcoinin oudoin kauppias: Fly Brain tekee voittoa – U.Today

Bitcoin ja hedelmäkärpäsen aivot Bitcoinilla ei ole puutetta epätavallisista kauppiaista, mutta simuloitu hedelmäkärpäsen aivot saattavat olla tähän mennessä oudoin. Coinbase:n ohjelmistoinsinööri Alex Wormuth antoi digitaalisen simulaation, joka perustuu hedelmäkärpäsen hermoverkkoon, 100 dollaria

Revolut paljasti Bitcoin-tiedot väärän viranomaispyynnön seurauksena

Revolutin Tietovuoto Revolut on paljastanut asiakkaidensa henkilöllisyydet ja taloudelliset tiedot, mukaan lukien Bitcoin-transaktiohistoriat, vastattuaan petolliseen pyyntöön, joka näytti tulevan hallituksen viranomaiselta. Asiakastiedotteessa, jonka jakoi Telegramissa on-chain-tutkija ZachXBT, todettiin, että pyyntö tuli valtuuttamattomasta