THORChain 在 1070 万美元漏洞追回后恢复交易
THORChain 于 6 月 23 日恢复交易和网络运营,此前一次价值 1070 万美元的漏洞利用迫使其在 5 月 15 日停止运营,距今已超过五周。此次重启是在安全升级、金库迁移和验证流程之后进行,旨在防止再次发生针对其 Asgard 金库之一的泄露。5 月 15 日的攻击暴露了协议的 GG20 阈值签名方案(TSS)的弱点,并在九条区块链上耗尽资金。此次中断是该项目历史上时间最长的事件之一。
THORChain 在安全升级后恢复基础设施
THORChain 于 6 月 23 日确认,交易、互换、流动性提供者行动以及签名功能在贡献者完成安全审查和网络升级后已恢复。根据协议声明,“签名、换算、已保障和交易资产、LP 行动以及互换都已重新上线并正常运行。”
5 月 15 日的漏洞利用从单个金库中耗尽了大约 1070 万美元。调查人员确定,攻击者是一名节点运营商,该运营商在漏洞利用发生前仅两天就加入了网络,并滥用了平台的漏洞。此次泄露影响了至少九条区块链上的资产,包括 Bitcoin、Ethereum、BNB Chain、Base、Avalanche、Dogecoin、Litecoin、Bitcoin Cash 和 XRP。
THORChain 的自动偿付能力机制检测到异常活动,并在进一步损害发生之前停止了签名操作。该事件是 THORChain 自 2021 年以来的第三次重大漏洞利用。根据 TRM Labs 的说法,与涉及该协议的攻击相关的累计损失已接近 2500 万美元。
协议在恢复策略中避免代币稀释
与许多 DeFi 的恢复行动不同,THORChain 选择不发行新的 RUNE 代币来吸收损失。相反,它依赖协议自有流动性。该做法在帮助保护代币持有者免受稀释的同时,也让网络能够在重新开放前重建信心。
该漏洞利用最初使 RUNE 下跌 12% 到 15%,抹去了数千万美元的市值。恢复计划选择避免增发额外代币,有助于限制资产面临的进一步压力。
当前的治理讨论聚焦于用替代的安全架构来替换 GG20 阈值签名系统。此次事件也重新点燃了关于节点运营商安全性的争论,以及去中心化网络能否充分防御来自内部的威胁。
由于资不抵债担忧,THORChain 于 2025 年暂停了其 ThorFi 借贷业务。监管机构和合规公司此前多次强调,该协议在促成与重大加密货币黑客相关的跨链转账方面所扮演的角色。
FAQ
THORChain 在 6 月 23 日做了什么?
THORChain 在 5 月 15 日发生 1070 万美元漏洞利用后离线超过五周,于 6 月 23 日恢复了交易和网络运营。
为什么 5 月 15 日的漏洞利用会发生?
5 月 15 日的漏洞利用针对 THORChain 的 Asgard 金库之一,并暴露了协议的 GG20 阈值签名方案(TSS)的弱点。攻击者是一名节点运营商,该运营商在泄露发生前仅两天就加入了网络。
THORChain 是如何从 1070 万美元漏洞利用中恢复的?
THORChain 依靠协议自有流动性来吸收损失,而不是发行新的 RUNE 代币。该做法在网络完成安全升级和金库迁移的同时,帮助保护代币持有者免受稀释。
Genesis 在第二和第三季度解除了超过 100 亿美元的贷款合同
Messari创始人RyanSelkis发推称,Genesis在第二和第三季度解除了超过100亿美元的贷款合同,看起来Genesis正在负责任地减少很多头寸并取消借贷,其中或许有涉及FTX与Alameda的合同。此前报道,Genesis目前已披露的债...
Tether AI 于 6 月 3 日发布 TurboQuant,缓存压缩为 5 倍,并集成到 QVAC SDK据CrowdfundInsider称,TetherAI于6月3日发布了TurboQuant的可投入生产版本。这是一种由GoogleResearch开发的内存压缩技术,并将其集成到最新的QVACSDK中。TurboQuant可在保持输出质量的同时,将KV缓存压缩最高5倍,...
Solana Labs 宣布推出基于 Solana 区块链的 Bond 平台SolanaLabs宣布推出Bond平台,为希望在区块链上启动客户忠诚度计划的全球品牌提供技术支持和定制化服务。据官方介绍,Bond基于Solana区块链构建,品牌无需任何区块链专业知识即可轻松集成。同时Bond还将提供数字收藏...
隐私币 Dero 成为新型自传播恶意软件的目标网络安全公司Kaspersky发现新型Linux恶意软件正攻击未受保护的Docker基础设施,利用暴露的DockerAPI端口2375创建恶意容器,形成去中心化的加密劫持网络以挖取隐私币Dero。该恶意软件使用两个Golang植入程序:“nginx...
内华达监管机构否认施压 Predict 2026 从拉斯维加斯迁址据内华达州博彩控制委员会一名发言人称,监管机构并未施压预测市场公司Predict2026将其会议从拉斯维加斯迁至纽约,尽管该公司声称其因受到来自该委员会的监管压力而迁址。发言人表示,持牌博彩经营者必须遵守联邦、...
Project Galaxy 宣布推出由 NodeReal Semita 提供支持的基于 BNB 应用侧链的 GAL 链
ProjectGalaxy发布博客宣布将推出GAL链,是由NodeRealSemita提供支持的BNB应用侧链(BAS)。ProjectGalaxyB...
金色趋势丨BTC距离下一轮主升行情还有多久?
图中可以看到,红色线距离通道下轨仍有一段距离,通过历史走势能看到,2014年和2018年熊市均是收线收至下轨...
获 Paradigm 和 Coinbase Ventures 投资的中东最大加密交易所之一的 Rain Financial 已在近期行情低迷时裁减了数十名员工
据知情人士透露,中东最大的加密货币交易所之一RainFinancialInc.已经在近期加密货币的低迷中解雇了数十名...
彭博社:美 SEC 正在对币安的 BNB 代币进行调查
彭博社周一援引内部消息称,美国证券交易委员会(SEC)正在审查币安(Binance)的BNB代币是否属于未经注册的...