सुरक्षा घटना के बाद THORChain नेटवर्क निलंबित, संदिग्ध रूप से GG20 TSS दुर्बलता का दुरुपयोग

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
THORChain ने एक GG20 TSS वल्नरेबिलिटी से जुड़े सुरक्षा उल्लंघन के बाद संचालन रोक दिया। एक नया नोड, thor16uc...cn84q, कुंजी सामग्री के रिसाव का संदेह है, जिससे अनधिकृत निकासी संभव हो गई। नोड ऑपरेटर्स ने नेटवर्क को रोक दिया है, और RUNE ट्रांसफ़र और ऑन-चेन अवलोकन 12 घंटे में पुनः शुरू होने की उम्मीद है। लिक्विडिटी और क्रिप्टो बाजार प्रभावित हैं क्योंकि लेन-देन और LP संचालन रोके गए हैं। पुनर्प्राप्ति के विकल्पों में नोड के स्टेक को स्लैश करना, प्रोटोकॉल-स्वामित्व वाली लिक्विडिटी का उपयोग, या समुदाय-संचालित समाधान शामिल हैं। THORSec और Outrider जांच कर रहे हैं, जबकि ख казन फॉरेंसिक डेटा इकट्ठा कर रहा है और कानून प्रवर्तन एजेंसियों के साथ काम कर रहा है। पूर्ण पुनर्प्राप्ति में कई दिनों का समय लग सकता है। जोखिम-आधारित संपत्तियों पर अनिश्चितता है क्योंकि यह घटना डिसेंट्रलाइज्ड फाइनेंस में सुरक्षा चुनौतियों की निरंतरता को उजागर करती है।

Odaily स्टार डेली की खबर: THORChain ने X प्लेटफॉर्म पर पोस्ट किया कि उनके डेवलपर्स ने Discord पर घटना का अपडेट जारी किया है। वर्तमान साक्ष्य एक नए नोड thor16uc...cn84q की ओर इशारा करते हैं, जो हमले से संबंधित है और जिसे एकल दुर्भावनापूर्ण व्यवहारकर्ता चलाता है। मुख्य अनुमान यह है कि हमलावर ने GG20 TSS इम्प्लीमेंटेशन में एक वैलिडिटी दोष का दुरुपयोग किया, जिससे खजाने के सदस्यों की संवेदनशील कुंजी सामग्री समय के साथ लीक हो गई, जिसके परिणामस्वरूप खजाने की निजी कुंजी को पुनः बनाया गया और अनधिकृत निकासी लेनदेन किए गए।

नेटवर्क स्थिति के संदर्भ में, कई नोड ऑपरेटर्स द्वारा make pause निष्पादित किए जाने के बाद नेटवर्क रोक दिया गया है, RUNE ट्रांसफर और चेन पर अवलोकन लगभग 12 घंटे के भीतर पुनः शुरू हो सकते हैं, लेकिन लेन-देन, LP ऑपरेशन, हस्ताक्षर और अन्य संवेदनशील क्रियाएँ अभी भी रोकी हुई हैं।

प्रतिकार योजना में प्रभावित नोड्स के जमानत को जब्त करना, समझौता की स्वयं की तरलता (POL) द्वारा हानि को स्वीकार करना या अन्य समुदाय-संचालित योजनाएँ शामिल हैं। THORSec और Outrider Analytics जांच जारी रख रहे हैं, जबकि ख казन गवाही डेटा इकट्ठा कर रहा है और संबंधित कानून प्रवर्तन एजेंसियों के साथ समन्वय कर रहा है। पूर्ण कार्यक्षमता की पुनः स्थापना के लिए कुछ दिनों या उससे अधिक समय की आवश्यकता होगी।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।