Сеть THORChain приостановлена после инцидента с безопасностью, предположительно эксплуатирована уязвимость GG20 TSS

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
THORChain приостановил работу после взлома, связанного с уязвимостью GG20 TSS. Новая нода thor16uc...cn84q подозревается в утечке ключевых данных, что позволило неавторизованные выводы средств. Операторы нод приостановили сеть; переводы RUNE и наблюдение в цепочке ожидаются возобновлением через 12 часов. Ликвидность и криптовалютные рынки остаются под давлением, так как транзакции и операции с LP приостановлены. Варианты восстановления включают штрафование стейка ноды, использование ликвидности, принадлежащей протоколу, или решения, инициированные сообществом. THORSec и Outrider проводят расследование, в то время как Казначейство собирает криминалистические данные и сотрудничает с правоохранительными органами. Полное восстановление может занять несколько дней. Активы с высоким уровнем риска сталкиваются с неопределенностью, поскольку инцидент подчеркивает продолжающиеся проблемы безопасности в децентрализованных финансах.

Odaily Planet Daily News: THORChain опубликовало сообщение в X, заявив, что разработчики обновили информацию о событии в Discord. Текущие данные указывают на то, что новый узел, присоединившийся к сети — thor16uc...cn84q, связан с атакой и управляется одним злонамеренным участником. Основная версия заключается в том, что атакующий использовал уязвимость в реализации GG20 TSS, что привело к постепенному раскрытию чувствительных ключевых данных участников хранилища и в конечном итоге позволило восстановить приватный ключ хранилища и выполнить неавторизованные транзакции вывода.

В отношении состояния сети: после выполнения команды make pause несколькими операторами узлов сеть приостановлена; переводы RUNE и наблюдение за цепочкой могут быть восстановлены примерно через 12 часов, однако торговые операции, действия с LP, подпись и другие чувствительные операции остаются приостановленными.

Варианты восстановления включают конфискацию залога затронутых узлов, покрытие убытков за счет собственной ликвидности протокола (POL) или другие инициативы сообщества. THORSec и Outrider Analytics продолжают расследование, Treasury собирает цифровые улики и координирует действия с соответствующими правоохранительными органами. Полное восстановление функциональности ожидается через несколько дней или дольше.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.