Rede THORChain pausada após incidente de segurança, vulnerabilidade suspeita do GG20 TSS explorada

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O THORChain interrompeu as operações após uma violação de segurança relacionada a uma vulnerabilidade do GG20 TSS. Um novo node, thor16uc...cn84q, é suspeito de ter vazado material de chave, permitindo retiradas não autorizadas. Os operadores de nodes pausaram a rede, com transferências de RUNE e observação na cadeia esperadas para retomar em 12 horas. A liquidez e os mercados de criptomoedas permanecem impactados, pois transações e operações de LP estão pausadas. As opções de recuperação incluem reduzir o stake do node, utilizar liquidez propriedade do protocolo ou soluções impulsionadas pela comunidade. A THORSec e a Outrider estão investigando, enquanto o Tesouro coleta dados forenses e trabalha com as autoridades policiais. A recuperação completa pode levar vários dias. Ativos de risco enfrentam incerteza, pois o incidente destaca os desafios contínuos de segurança na finança descentralizada.

Odaily Planet Daily News: THORChain publicou em X que seus desenvolvedores divulgaram uma atualização sobre o incidente no Discord. As evidências atuais apontam para um nó recém-adicionado à rede, thor16uc...cn84q, relacionado ao ataque, operado por um único agente malicioso. A principal hipótese é que o atacante explorou uma vulnerabilidade na implementação do GG20 TSS, causando a exposição progressiva do material de chave sensível dos participantes do cofre, permitindo finalmente a reconstrução da chave privada do cofre e a execução de transações de saque não autorizadas.

Em relação ao estado da rede, após vários operadores de nós executarem make pause, a rede foi pausada. As transferências de RUNE e a observação na cadeia devem ser restauradas dentro de aproximadamente 12 horas, mas transações, operações de LP, assinaturas e outras operações sensíveis permanecem pausadas.

As opções de recuperação incluem a penalização da margem dos nós afetados, a absorção dos prejuízos pela liquidez própria do protocolo (POL) ou outras soluções impulsionadas pela comunidade. O THORSec e a Outrider Analytics estão continuamente realizando investigações, enquanto o Tesouro está coletando dados forenses e coordenando-se com agências de aplicação da lei. A restauração completa das funcionalidades está prevista para levar vários dias ou mais.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.