Jaringan THORChain Dihentikan Setelah Insiden Keamanan, Kerentanan GG20 TSS Diduga Dieksploitasi

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
THORChain menghentikan operasinya setelah pelanggaran keamanan terkait kerentanan GG20 TSS. Sebuah node baru, thor16uc...cn84q, diduga telah bocor material kunci, memungkinkan penarikan tidak sah. Operator node menjeda jaringan, dengan transfer RUNE dan pengamatan on-chain diharapkan dapat dilanjutkan dalam 12 jam. Likuiditas dan pasar kripto tetap terdampak karena transaksi dan operasi LP dihentikan. Opsi pemulihan meliputi slashing staking node, menggunakan likuiditas yang dimiliki protokol, atau perbaikan yang diprakarsai komunitas. THORSec dan Outrider sedang menyelidiki, sementara Treasury mengumpulkan data forensik dan bekerja sama dengan penegak hukum. Pemulihan penuh mungkin memakan waktu beberapa hari. Aset berisiko tinggi menghadapi ketidakpastian karena insiden ini menyoroti tantangan keamanan berkelanjutan dalam keuangan terdesentralisasi.

Odaily Planet Daily melaporkan, THORChain mengunggah postingan di platform X menyatakan bahwa pengembangnya telah merilis pembaruan insiden di Discord. Bukti saat ini menunjukkan bahwa node baru yang bergabung ke jaringan, thor16uc...cn84q, terkait dengan serangan tersebut, dan node ini dioperasikan oleh satu pelaku jahat. Dugaan utama adalah pelaku memanfaatkan kerentanan dalam implementasi GG20 TSS, yang menyebabkan bahan kunci sensitif peserta gudang bocor seiring waktu, sehingga akhirnya dapat merekonstruksi kunci pribadi gudang dan melakukan transaksi penarikan tidak sah.

Dari segi status jaringan, jaringan telah dihentikan setelah beberapa operator node menjalankan make pause; transfer RUNE dan pengamatan di rantai kemungkinan akan pulih dalam waktu sekitar 12 jam, tetapi transaksi, operasi LP, tanda tangan, dan operasi sensitif lainnya tetap dihentikan.

Rencana pemulihan mencakup penalti terhadap jaminan node yang terdampak, penanggungan kerugian oleh likuiditas protokol sendiri (POL), atau solusi lain yang didorong komunitas. THORSec dan Outrider Analytics terus melakukan investigasi, sementara Treasury mengumpulkan data forensik dan mengoordinasikan lembaga penegak hukum terkait. Pemulihan fungsi penuh diperkirakan memerlukan beberapa hari atau lebih lama.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.