Мережа THORChain призупинена після інциденту безпеки, підозрюється використання вразливості GG20 TSS

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
THORChain призупинив роботу після порушення безпеки, пов’язаного з вразливістю GG20 TSS. Нова нода thor16uc...cn84q підозрюється у витіку ключових даних, що дозволило несанкціоновані виведення коштів. Оператори нод призупинили мережу, і перекази RUNE та спостереження в ланцюжку очікуються через 12 годин. Ринки ліквідності та криптовалют залишаються під впливом, оскільки транзакції та операції з LP призупинені. Варіанти відновлення включають зменшення стейку ноди, використання ліквідності, що належить протоколу, або вирішення проблеми за ініціативою спільноти. THORSec та Outrider проводять розслідування, тоді як Казначейство збирає криміналістичні дані та співпрацює з правоохоронними органами. Повне відновлення може зайняти кілька днів. Активи з високим ризиком стикаються з невизначеністю, оскільки цей інцидент підкреслює постійні виклики безпеки в децентралізованих фінансах.

Odaily Planet Daily: THORChain опублікував повідомлення в X, зазначивши, що розробники опублікували оновлення події в Discord. Поточні докази вказують на те, що новий вузол, що приєднався до мережі thor16uc...cn84q, пов’язаний із атакою, яку проводить один зловмисний учасник. Основна версія полягає в тому, що атакувач використав уразливість у реалізації GG20 TSS, щоб поступово витікати чутливі ключові матеріали учасників скарбниці, а потім відновити приватний ключ скарбниці та виконати неавторизовані транзакції виведення коштів.

Щодо стану мережі, після виконання make pause кількома операторами вузлів мережу призупинено; перекази RUNE та спостереження в ланцюжку можуть бути відновлені приблизно протягом 12 годин, але торгівля, операції з LP, підписи та інші чутливі дії залишаються призупиненими.

Обговорення плану відновлення включає конфіскацію маржі вплинутих вузлів, покриття збитків за рахунок власної ліквідності протоколу (POL) або інших ініціатив спільноти. THORSec та Outrider Analytics продовжують розслідування, скарбниця збирає доказові дані та координує дії з відповідними правоохоронними органами. Повне відновлення функціоналу очікується через кілька днів або довше.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.