THORChain Gjenopprettingsprosess
THORChain har opplyst at utviklere og sikkerhetsteam fortsatt jobber med å få nettverket tilbake online etter hendelsen den 15. mai. I sin siste oppdatering sa protokollen at fokuset er på å gjenopprette nettverket på en sikker måte, «uten å haste gjennom noen steg.»
«Sikkerhet og stabilitet forblir de høyeste prioriteringene.»
Oppdateringen kommer etter at THORChains offisielle rapport om utnyttelsen viste at nettverket mistet omtrent 10,7 millioner dollar fra en av fem valver. Rapporten indikerte at en ny nodeoperatør kom inn i nettverket to dager før utnyttelsen og utnyttet en sårbarhet i GG20 Threshold Signature Scheme for å tømme den berørte valven. De resterende fire valvene ble ikke påvirket.
Oppgraderinger og Fremtidige Steg
THORChain opplyste at nodene har oppgradert til v3.18.1, en patch som også gjenoppretter Rujira Networks evne til å administrere kredittkontoer, inkludert lån og tilbakebetalinger. Neste steg er å kutte og teste v3.19.0, som vil inkludere flere endringer før noen hovednett-push. Protokollen sa at utgivelsen forventes å flyttes til stagenet innen slutten av den påfølgende dagen, men la til at en nøyaktig tidslinje ennå ikke er bekreftet.
Når hovednettversjonen er klar, vil nodeoperatører bli bedt om å oppgradere raskt slik at nettverket kan starte på nytt på en sikker måte. Den siste oppdateringen sa at ADR028 har blitt godkjent av nodene, noe som flytter THORChains gjenopprettingsplan inn i sin neste fase.
«Planen bruker protokoll-eid likviditet først, med eventuelle gjenværende mangler fordelt på synth-innehavere.»
Med ADR028 nå godkjent, sa THORChain at belønningsvinduet er aktivt. Dette gir angriperen en sjanse til å returnere en del av de stjålne midlene. Protokollen sa også at den planlegger å dekke det gjenværende tapet ved hjelp av protokoll-eid likviditet, selv om endelige tall vil bli delt senere.
Sikkerhetstiltak og Revisjoner
Gjenopprettingsplanen inkluderer også full slashing av angriperens node. THORChain sa tidligere at uskyldige noder som var i samme valv ville bli beskyttet, mens gjenopprettede RUNE ville bli paret med gjenopprettede eiendeler fra den berørte valven. Eventuell overskudd RUNE ville bli brent.
THORChain opplyste også at tss-lib har blitt flyttet til lukket kilde i noen uker. Protokollen sa at flyttingen gir THORSec tid til å fullføre en full sikkerhetsrevisjon uten å eksponere aktivt remedieringsarbeid. Denne avgjørelsen markerer et kortsiktig skifte for en protokoll bygget rundt åpen utvikling.
THORChain sa at depotet vil gjenåpnes etter at revisjonen er fullført. Flyttingen er knyttet til sikkerhetsgjennomgangen etter GG20-relatert utnyttelse.
Fremtidige Utfordringer
Den offisielle rapporten om utnyttelsen sa at automatiske solvabilitetskontroller oppdaget valvubalanse innen minutter. Nodeoperatører brukte deretter manuelle pauser og Mimir-governance-avstemninger for å stoppe handel, signering, kjedeobservasjon og churn innen omtrent to timer etter samfunnsvarslet.
THORChains rapport sa også at v3.18.1 ble utgitt som en umiddelbar forholdsregel for å beskytte gjenværende valver mens etterforskningen fortsetter. Den lengre gjenopprettingsveien vil nå avhenge av v3.19.0, nodeadopsjon, revisjonsarbeid og governance-oppfølging.
THORChain-hendelsen fikk først bredere oppmerksomhet da blockchain-etterforsker ZachXBT advarte om at tapene kunne overstige 10 millioner dollar på tvers av Bitcoin, Ethereum, BSC og Base. Crypto.news rapporterte 15. mai at THORChain stoppet handel og brukte en global nødstopp etter at utnyttelsesvarslet spredte seg på nettet.
Den samme rapporten bemerket at RUNE falt kraftig etter advarselen mens brukerne ventet på klarere informasjon fra protokolloperatørene. Tidlige estimater plasserte tapet over 7,4 millioner dollar, før oppdaterte sporingsdata pekte på minst 10 millioner dollar stjålet.
Restartprosessen har nå to tester. Den første er teknisk: utviklerne må bekrefte at de patchede utgivelsene kan støtte sikre nettverksoperasjoner. Den andre er økonomisk: protokollen må fullføre tapdekning, belønningsvilkår og gjenopprettingsfigurer uten å skape ny RUNE-tilførsel.