La red THORChain se pausó tras un incidente de seguridad, se sospecha que se explotó la vulnerabilidad GG20 TSS

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
THORChain suspendió sus operaciones tras una brecha de seguridad relacionada con una vulnerabilidad de GG20 TSS. Se sospecha que un nuevo nodo, thor16uc...cn84q, filtró material clave, permitiendo retiros no autorizados. Los operadores de nodos pausaron la red, y se espera que las transferencias de RUNE y la observación en cadena se reanuden en 12 horas. La liquidez y los mercados de criptomonedas siguen afectados, ya que las transacciones y las operaciones de LP están pausadas. Las opciones de recuperación incluyen reducir el stake del nodo, utilizar liquidez propiedad del protocolo o soluciones impulsadas por la comunidad. THORSec y Outrider están investigando, mientras que el Tesoro recopila datos forenses y trabaja con las autoridades. La recuperación completa podría tomar varios días. Los activos de riesgo enfrentan incertidumbre, ya que el incidente destaca los desafíos de seguridad continuos en las finanzas descentralizadas.

Odaily Planet Daily informa que THORChain publicó en la plataforma X que sus desarrolladores han compartido una actualización del evento en Discord. La evidencia actual apunta a un nodo recién incorporado a la red, thor16uc...cn84q, relacionado con el ataque, el cual es operado por un único actor malicioso. La principal hipótesis es que el atacante aprovechó una vulnerabilidad en la implementación de GG20 TSS, lo que permitió la exposición progresiva del material de clave sensible de los participantes de la bóveda, culminando en la reconstrucción de la clave privada de la bóveda y la ejecución de transacciones de retiro no autorizadas.

En cuanto al estado de la red, tras que múltiples operadores de nodos ejecutaran make pause, la red se ha suspendido; las transferencias de RUNE y la observación en la cadena podrían reanudarse en aproximadamente 12 horas, pero las operaciones de intercambio, LP, firmas y otras acciones sensibles siguen suspendidas.

Las soluciones de recuperación en discusión incluyen la confiscación del margen de los nodos afectados, la asunción de pérdidas por parte de la liquidez propia del protocolo (POL) u otras propuestas impulsadas por la comunidad. THORSec y Outrider Analytics continúan realizando la investigación, mientras que la Tesorería recopila datos forenses y coordina con las autoridades competentes. Se espera que la recuperación completa de las funciones tome varios días o más.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.