Hininto ng THORChain ang pagtinda pagkatapos ng $10.8M na pag-atake, Nagdudulot ng pag-aalala tungkol sa kaligtasan ng MPC wallet

iconAMBCrypto
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Ipinagpapatigil ng THORChain ang pagtutulungan noong 15 Mayo matapos ma-exploit ang $10.7 milyon hanggang $10.8 milyon mula sa isang Asgard vault nito. Tinukoy ni Charles Guillemet, CTO ng Ledger, ang isang posibleng kakulangan sa GG20 TSS protocol na ginagamit sa MPC wallets. Pinatotohanan ng protocol na hindi naaapektuhan ang mga pondo ng user, at patuloy pa ang imbestigasyon. Bumaba nang malaki ang trading volume pagkatapos ng insidente habang tumutugon ang merkado sa security breach.

Hininto ng THORChain ang pagtinda at aktibidad ng pag-sign matapos ma-compromise ang isa sa mga Asgard vault nito sa isang exploit na nagbawas ng halos $10.7 milyon hanggang $10.8 milyon. Ayon sa mga pahayag ng protocol at mga security researcher.

Sa isang pahayag na inilabas noong 15 Mayo, sinabi ng THORChain na ang network ay awtomatikong natukoy ang anomalous na aktibidad at sinuspense ang mga operasyon ng pag-sign upang pigilan ang karagdagang outbound na transaksyon.

Sinabi ng protokolo:

AD
  • Ang isa sa anim na Asgard vault ay tila na-compromise,
  • napigilan ang churn activity,
  • at hiningi sa mga operator ng node na suriin ang infrastruktura, mga sistema ng pamamahala ng key, at operasyonal na seguridad para sa mga tanda ng kompromiso.

Dinagdagan ng THORChain na ang mga unang indikasyon ay nagpapakita na ang mga pondo ng mga user ay hindi diretso na naapektuhan at ang mga pagkawala ay tila limitado sa mga pondo na may-ari ng protocol.

Ang Ledger CTO ay nagtuturo sa posibleng TSS vulnerability

Ipinangako ni Charles Guillemet na maaaring may kinalaman ang insidente sa isang kahinaan na may kinalaman sa threshold signature scheme [TSS] infrastructure.

Tinutukoy ni Guillemet ang mga komento mula sa THORChain contributor na si JP Thor na ang exploit ay “maaaring isang MPC exploit” na may kinalaman sa GG20. Ito ay isang threshold signature protocol na ginagamit sa ilang mga wallet system na batay sa multi-party computation [MPC].

Ang mga vault ng THORChain ay nakasalalay sa TSS, isang kriptograpikong sistema na disenyo upang payagan ang maraming node na magkasama ay gumawa ng mga signature nang hindi pa rin muling bumuo ng buong private key sa iisang lugar.

Gayunpaman, sinimulan ni Guillemet na ang mga nakaraang protokolo ng GG18/GG20-family ay may kasaysayang nakakaranas ng mga kritikal na vulnerabilities, kabilang ang:

  • CVE-2023-33241,
  • at TSSHOCK.

Sinabi niya na sa ilang naunang dokumentadong senaryo ng pag-atake, ang isang kompromitadong co-signer ay maaaring muling bumuo ng sapat na impormasyon upang mabawi ang buong signing key.

Ang mga serangan na may tulong ng AI ay maaaring magbago sa mga aksiyon sa seguridad ng validator

Isa sa mga mas nakakatangi na bahagi ng pagsusuri ni Guillemet ay nakatuon sa artificial intelligence at seguridad ng imprastruktura.

Binaos niya na ang mga pag-unlad sa LLM-assisted vulnerability discovery at exploit generation ay maaaring mabawasan ang kahirapan sa pag-comromise ng validator infrastructure na dati ay itinuturing na mahirap serbisyuan.

Ayon kay Guillemet, ang isang potensyal na senaryo ng pag-atake ay maaaring maglalaman ng:

  • pagsasakop sa isang validator,
  • Naghihintay upang sumali sa isang aktibong vault,
  • paggamit ng masamang anyo ng mga patunay ng pagsasagawa sa panahon ng pagbuo ng susi o pagsasagawa,
  • at pagbuo muli ng mga key ng vault nang offline.

Sambil iyan, binigyan niya ng babala na ang eksaktong sanhi ng exploit ay patuloy na hindi malinaw at sinabi niya na hindi pa nagkakaroon ng kumpirmasyon ang mga imbestigador kung ang isang kilalang kahinaan ng GG20 o isang dating hindi natuklasang butas ang kasangkot.

Patuloy pa ang imbestigasyon

Sinabi ng mga tagapag-ambag ng THORChain na patuloy pa ang imbestigasyon at magkakaroon pa ng karagdagang update habang patuloy ang mga pagsisikap para sa pagpapabuti.

Ang insidente ay nagdaragdag sa patuloy na pagmamasid sa mga aksiyom sa kaligtasan ng MPC at TSS infrastructure, na lalong madalas gamitin sa mga cross-chain protocol, custody systems, at institutional crypto infrastructure.


Huling Buod

  • Hininto ng THORChain ang pagtinda pagkatapos ng isang paglabag sa vault na nagbawas ng halos $10.8 milyon mula sa mga pondo na may-ari ng protocol.
  • Sinabi ng mga researcher sa seguridad at ang CTO ng Ledger, Charles Guillemet, na maaaring may kinalaman ang insidente sa mga kahinaan na kaugnay ng MPC/TSS signing infrastructure.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.