セキュリティインシデント後、THORChainネットワークが一時停止。GG20 TSS脆弱性の悪用が疑われます

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
THORChainは、GG20 TSS脆弱性に関連するセキュリティ侵害の後、運用を停止しました。新しいノードthor16uc...cn84qが鍵情報の漏洩を引き起こし、不正な引き出しを可能にしたと疑われています。ノード運営者はネットワークを一時停止し、RUNEの振替およびチェーン上での監視は12時間後に再開される見込みです。トランザクションとLP操作が停止しているため、流動性および暗号資産市場は引き続き影響を受けています。回復策としては、ノードのステークをスラッシングする、プロトコルが保有する流動性を使用する、またはコミュニティ主導の修正が検討されています。THORSecとOutriderが調査を進めており、財務省はフォレンジックデータを収集し、法執行機関と協力しています。完全な回復には数日かかる可能性があります。この事件は、分散型金融における継続的なセキュリティ課題を浮き彫りにし、リスクオン資産に不確実性をもたらしています。

Odaily星球日報によると、THORChainはXプラットフォームで投稿し、開発者がDiscordでイベントの更新を発表した。現在の証拠は、新しくネットワークに参加したノードthor16uc...cn84qが攻撃に関与していることを示唆しており、このノードは単一の悪意のある行動者によって運営されている。主な推測では、攻撃者がGG20 TSS実装の脆弱性を悪用し、ウォレット参加者の機密鍵情報が時間とともに漏洩し、最終的にウォレットの秘密鍵を再構築して不正な出金取引を実行した可能性がある。

ネットワーク状況について、複数のノード運営者が「make pause」を実行したため、ネットワークは一時停止されています。RUNEの送金およびチェーン上の監視は約12時間以内に復旧する見込みですが、取引、LP操作、署名その他のセンシティブな操作は引き続き一時停止中です。

復旧方案には、影響を受けたノードのマージンを没収すること、プロトコルの自社流動性(POL)で損失を補填すること、またはその他のコミュニティ主導の方案が含まれています。THORSec と Outrider Analytics は引き続き調査を進めており、Treasury は証拠データを収集し、関連する法執行機関と調整しています。完全な機能復旧には数日、またはそれ以上の時間がかかる見込みです。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。