Le réseau THORChain a été suspendu après un incident de sécurité, une vulnérabilité présumée du GG20 TSS ayant été exploitée

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
THORChain a interrompu ses opérations après une violation de sécurité liée à une vulnérabilité TSS de GG20. Un nouveau nœud, thor16uc...cn84q, est soupçonné d'avoir fuité du matériel clé, permettant des retraits non autorisés. Les opérateurs de nœuds ont mis en pause le réseau, avec des transferts RUNE et une observation sur chaîne attendus dans 12 heures. La liquidité et les marchés cryptos restent impactés, les transactions et les opérations LP étant suspendues. Les options de récupération incluent la réduction du stake du nœud, l'utilisation de la liquidité détenue par le protocole ou des correctifs initiés par la communauté. THORSec et Outrider mènent une enquête, tandis que le Trésor collecte des données forensiques et collabore avec les autorités judiciaires. La récupération complète pourrait prendre plusieurs jours. Les actifs à risque font face à l'incertitude, cet incident mettant en lumière les défis de sécurité persistants dans la finance décentralisée.

Odaily Planet Daily News : THORChain a publié un message sur la plateforme X indiquant que ses développeurs ont partagé une mise à jour sur l'événement sur Discord. Les preuves actuelles pointent vers un nœud récemment ajouté au réseau, thor16uc...cn84q, impliqué dans l'attaque, exploité par un seul acteur malveillant. L'hypothèse principale est que l'attaquant a exploité une vulnérabilité dans l'implémentation de GG20 TSS, permettant la fuite progressive du matériel de clés sensibles des participants au coffre, aboutissant finalement à la reconstruction de la clé privée du coffre et à l'exécution de transactions de retrait non autorisées.

En ce qui concerne l'état du réseau, après que plusieurs opérateurs de nœuds aient exécuté make pause, le réseau est en pause. Les transferts RUNE et l'observation sur chaîne devraient être rétablis dans les 12 heures environ, mais les transactions, les opérations LP, les signatures et autres opérations sensibles restent suspendues.

Les solutions de récupération envisagées incluent la confiscation des garanties des nœuds affectés, la prise en charge des pertes par la liquidité propre au protocole (POL) ou d'autres solutions pilotées par la communauté. THORSec et Outrider Analytics mènent continuellement leur enquête, tandis que le Trésor collecte des données forensiques et coordonne les autorités compétentes. La restauration complète des fonctionnalités devrait prendre plusieurs jours ou plus.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.