Mạng THORChain bị tạm dừng sau sự cố bảo mật, nghi ngờ bị khai thác lỗ hổng TSS của GG20

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
THORChain đã ngừng hoạt động sau một vụ vi phạm bảo mật liên quan đến lỗ hổng TSS của GG20. Một nút mạng mới, thor16uc...cn84q, bị nghi ngờ đã rò rỉ vật liệu khóa, cho phép các khoản rút tiền không được ủy quyền. Các chủ nút mạng đã tạm dừng mạng lưới, với các giao dịch RUNE và quan sát trên chuỗi dự kiến sẽ được khôi phục sau 12 giờ. Tính thanh khoản và thị trường tiền điện tử vẫn bị ảnh hưởng do các giao dịch và hoạt động LP bị tạm dừng. Các tùy chọn phục hồi bao gồm cắt stake của nút mạng, sử dụng tính thanh khoản do giao thức sở hữu hoặc các giải pháp do cộng đồng đề xuất. THORSec và Outrider đang điều tra, trong khi Kho bạc thu thập dữ liệu điều tra pháp lý và hợp tác với cơ quan thực thi pháp luật. Việc phục hồi hoàn toàn có thể mất vài ngày. Các tài sản có xu hướng rủi ro đối mặt với sự không chắc chắn khi sự cố này làm nổi bật những thách thức bảo mật liên tục trong tài chính phi tập trung.

Odaily Planet Daily tin: THORChain đã đăng bài trên nền tảng X cho biết các nhà phát triển của họ đã cập nhật sự kiện trên Discord. Bằng chứng hiện tại chỉ ra rằng một nút mới gia nhập mạng lưới, thor16uc...cn84q, có liên quan đến cuộc tấn công, và nút này do một tác nhân độc hại duy nhất điều hành. Giả thuyết chính là kẻ tấn công đã khai thác lỗ hổng trong triển khai GG20 TSS, khiến vật liệu khóa nhạy cảm của các thành viên kho bị rò rỉ theo thời gian, cuối cùng tái tạo khóa riêng của kho và thực hiện giao dịch rút tiền không được ủy quyền.

Về trạng thái mạng, sau khi nhiều người vận hành nút thực hiện lệnh make pause, mạng đã bị tạm dừng. Việc chuyển RUNE và quan sát trên chuỗi có thể được khôi phục trong vòng khoảng 12 giờ, nhưng các giao dịch, thao tác LP, chữ ký và các thao tác nhạy cảm khác vẫn tiếp tục bị tạm dừng.

Các phương án khôi phục đang được thảo luận bao gồm việc tịch thu tiền ký quỹ của các nút bị ảnh hưởng, gánh chịu tổn thất bởi thanh khoản tự có của giao thức (POL), hoặc các phương án do cộng đồng đề xuất. THORSec và Outrider Analytics đang tiếp tục điều tra, trong khi Treasury đang thu thập dữ liệu điều tra và phối hợp với các cơ quan thực thi pháp luật liên quan. Việc khôi phục đầy đủ chức năng dự kiến sẽ mất vài ngày hoặc lâu hơn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.