اقترح استرداد بعد اختراق THORChain: تعويض خسارة بملايين الدولارات من خلال الاتفاقية التي تتقبلها بنفسها، وتدمير $RUNE الخاص بالمهاجم

THORChain في 15 مايو تعرض لهجوم ثغرة GG20 TSS، وخسائر تقدر بحوالي 10.7 مليون دولار، ثم أعلن المجتمع عن مقترح استعادة ADR028، حيث تعتمد الخطة الأساسية على استيعاب الخسائر بواسطة السيولة المملوكة للبروتوكول (POL) أولاً، ويتم مصادرة كامل رهان المهاجمين من RUNE، ويجب إصلاح الثغرة وإتمام تدوير العقد قبل إعادة التشغيل، والآن في انتظار تصويت مشغلي العقد.
(ملخص سابق: تأكد أن صندوق THORChain تعرض للاختراق وخسارة "10.7 مليون دولار"! وأوقفوا التداول بشكل عاجل، وأكدوا أن أموال المستخدمين آمنة)
(معلومات إضافية: تم اختراق التزامن عبر عدة سلاسل لـ THORChain! فقدان 10.8 مليون دولار، وتوقف كامل للتداول، وانخفاض RUNE بنسبة 12%)

فهرس المقال

تبديل

  • تدمير RUNE الخاص بالمهاجم بالكامل
  • العمل على الإصلاح ثم إعادة التشغيل
  • الأسئلة الشائعة

بعد أسبوع من وقوع الهجوم، أطلق فريق THORChain خطة استعادة، مقترح ADR028، لمعالجة الخسائر، والإصلاحات الأمنية، وحوكمة القرار من قبل مشغلي العقد.

تشمل الخطة استيعاب الخسائر الناتجة عن الهجوم أولاً بواسطة السيولة المملوكة للبروتوكول (POL)، وإذا لم تكفِ، يتم تقاسم الجزء غير المستوعب بين حاملي الأصول الاصطناعية (Synth)، والنسبة الدقيقة لا تزال قيد التقييم.

وهذا يعني أن POL ستنخفض مؤقتًا إلى الصفر، وتقترح الخطة إعادة توجيه جزء من إيرادات النظام في المستقبل لتعويض POL تدريجيًا.

تدمير RUNE الخاص بالمهاجم بالكامل

بالنسبة للمهاجم، لا يوجد مجال للغموض في المعالجة، حيث يتم حماية العقد البريء الموجود في نفس صندوق Asgard مع المهاجم، ولكن يتم مصادرة كامل رهان RUNE الخاص بالمهاجم. يتم مطابقة RUNE المسترجع مع الأصول المسترجعة من الصناديق المتأثرة، وأي رن إضافي يتم تدميره مباشرة.

وفي الوقت نفسه، تقدم THORChain مكافأة للمهاجمين، لتشجيعهم على إعادة الأموال، وإذا تم استرداد جزء من الأموال، يتم عكس خطة الاستعادة بنسبة مناسبة. تؤكد البروتوكول على مبدأ الحيادية وعدم الاحتكار (بدون إذن)، ولن يتم مراجعة عمليات التبادل (Swap) للمهاجمين بعد استعادة التداول.

العمل على الإصلاح ثم إعادة التشغيل

من الناحية التقنية، يتم التعامل بحذر أيضًا. ستظل خطة التوقيع الحدي (Threshold Signature Scheme, TSS) الخاصة بـ GG20 مؤقتًا، مع إجراء تحديثات إصلاحية، ولن يتم استئناف وظائف التداول إلا بعد إصلاح الثغرة بشكل كامل وإتمام عملية تدوير العقد (Churn) بنجاح. كما ستتبنى البروتوكولات إصدار إصدارات أبطأ وأكثر أمانًا في المستقبل.

حاليًا، يصوت مشغلو العقد على الاتجاه والمبادئ العامة لمقترح ADR028. الأرقام المحددة في المقترح حاليًا مجرد مرجع، وسيتم تعديلها لاحقًا عبر آلية التصويت على Mimir على السلسلة. الهدف الرئيسي هو إعادة تشغيل الشبكة بأسرع وقت ممكن، والتصويت بالموافقة يعني تفويض فريق التطوير للمضي قدمًا في هذا الاتجاه.

خلال الأيام السبعة الماضية، انخفض RUNE بأكثر من 26%، ويستقر حاليًا حول 0.43 دولار.

الأسئلة الشائعة

ما هو المحتوى الرئيسي لمقترح THORChain ADR028؟

يتم استيعاب خسائر الهجوم البالغة 10.7 مليون دولار بواسطة السيولة المملوكة للبروتوكول أولاً، ويتم تقاسم الجزء المتبقي بين حاملي الأصول الاصطناعية (Synth)، ويتم مصادرة كامل رهان المهاجمين من RUNE وتدميره، مع تقديم مكافأة لتشجيع المهاجمين على إعادة الأموال.

متى ستتم استعادة وظيفة التداول في THORChain؟

يجب أن يتم ذلك بعد إصلاح ثغرة GG20 TSS بشكل كامل وإتمام عملية تدوير العقد (Churn) مرة واحدة على الأقل، حاليًا مشغلو العقد يصوتون على قرار الاستعادة، ولم يتم الإعلان عن موعد محدد بعد.

RUNE‎-0.8%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت