THORChain lança proposta de recuperação após ataque: perda de milhões de dólares será absorvida pelo protocolo, destruindo o $RUNE do atacante

THORChain 15 de maio foi alvo de um ataque com vulnerabilidade GG20 TSS, resultando numa perda de cerca de 10,7 milhões de dólares, após o qual a comunidade anunciou a proposta de recuperação ADR028, cujo plano principal é que a liquidez própria do protocolo (POL) absorva inicialmente as perdas, os nós atacantes tenham toda a sua staking de RUNE penalizada e confiscada, e a funcionalidade de transação só seja reiniciada após a correção da vulnerabilidade e a rotação dos nós estar concluída, estando atualmente à votação pelos operadores de nós.
(Resumindo: THORChain confirma que o cofre foi hackeado, com uma perda de "10,7 milhões de dólares"! A equipa suspendeu as transações de emergência, garantindo a segurança dos fundos dos utilizadores)
(Informação adicional: THORChain foi hackeado em múltiplas cadeias! Perda de 10,8 milhões de dólares, transações totalmente suspensas, RUNE caiu 12%)

Índice deste artigo

Alternar

  • RUNE dos atacantes completamente destruído
  • Só recomeça após correção
  • Perguntas frequentes

Uma semana após o ataque, a THORChain lançou o plano de recuperação ADR028, apresentando uma proposta para tratar as perdas, corrigir a segurança e submeter a decisão aos operadores de nós.

A proposta inclui que a liquidez própria do protocolo (POL) absorva inicialmente as perdas causadas pelo ataque, e que a parte não coberta seja repartida proporcionalmente entre os detentores de ativos sintéticos (Synth), sendo que a proporção exata ainda está a ser avaliada.

Isto significa que o POL ficará temporariamente em zero, e a proposta sugere que, no futuro, uma parte das receitas do sistema seja redirecionada para reconstituir o POL progressivamente.

RUNE dos atacantes completamente destruído

Para os atacantes, a abordagem é clara: os nós inocentes que partilham o cofre Asgard com os atacantes estão protegidos, mas toda a staking de RUNE dos atacantes será penalizada e confiscada. Os RUNE recuperados serão pareados com os ativos recuperados do cofre afetado, e o excesso de RUNE será destruído.

A THORChain também oferece uma recompensa aos atacantes, incentivando a devolução dos fundos; se uma parte dos fundos for devolvida, o plano de recuperação será revertido proporcionalmente. O protocolo reafirma a sua postura de neutralidade e princípio de permissão (permissionless), e após a recuperação das transações, não haverá revisão das operações de swap dos atacantes.

Só recomeça após correção

A nível técnico, a cautela mantém-se. O esquema de assinatura Threshold Signature Scheme (TSS) do GG20 será temporariamente mantido e atualizado com melhorias, e a funcionalidade de transação não será "ligada e desligada" de forma precipitada; só será reativada após a vulnerabilidade estar completamente corrigida e a rede ter concluído uma rotação de nós (Churn). No futuro, o protocolo adotará um ritmo de lançamento de versões mais lento e mais focado na segurança.

Atualmente, os operadores de nós estão a votar sobre a direção geral e os princípios da ADR028. Os números específicos na proposta são apenas referências temporárias, e serão ajustados posteriormente através do mecanismo de votação on-chain Mimir. O objetivo principal do protocolo é reiniciar a rede o mais rápido possível, e votar a favor equivale a autorizar a equipa de desenvolvimento a avançar nesta direção.

Nos últimos sete dias, o RUNE caiu mais de 26%, atualmente rondando os $0,43.

Perguntas frequentes

Qual é o conteúdo principal da proposta ADR028 da THORChain?

A proposta é que a liquidez própria do protocolo absorva inicialmente as perdas de 10,7 milhões de dólares causadas pelo ataque, e o restante seja repartido entre os detentores de ativos sintéticos (Synth). Os nós atacantes terão toda a sua staking de RUNE penalizada e confiscada, com o excesso de RUNE destruído, e uma recompensa será oferecida para incentivar os atacantes a devolverem os fundos.

Quando é que a funcionalidade de transação da THORChain será restabelecida?

Só após a correção completa da vulnerabilidade GG20 TSS e a realização de uma rotação de nós (Churn), a funcionalidade será reativada. Atualmente, os operadores de nós estão a votar sobre a direção de recuperação, e o calendário exato ainda não foi divulgado.

RUNE-0,74%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado