THORChain после взлома выпустил предложение по восстановлению: миллионы долларов убытков协议 самостоятельно поглощают, уничтожая $RUNE злоумышленника

THORChain 15 мая подверглась атаке с использованием уязвимости GG20 TSS, в результате чего было потеряно около 10,7 миллиона долларов, после чего сообщество опубликовало предложение по восстановлению ADR028. Основной план предусматривает использование собственных ликвидных средств протокола (POL) для предварительного поглощения убытков, а также полное штрафование стейка RUNE злоумышленника-узла. Транзакционная функция будет восстановлена только после устранения уязвимости и завершения ротации узлов, в настоящее время ожидается голосование операторов узлов.
(Предыстория: THORChain подтвердил взлом хранилища «потеря 10,7 миллиона долларов»! Официальные лица срочно приостановили торговлю, заявив о безопасности средств пользователей)
(Дополнительный фон: THORChain был взломан на нескольких цепочках! Утечка 10,8 миллиона долларов, торговля полностью приостановлена, RUNE резко упала на 12%)

Этот документ содержит содержание

Переключить

  • Полное уничтожение RUNE злоумышленника
  • Восстановление после исправлений
  • Часто задаваемые вопросы

Через неделю после атаки THORChain представила план восстановления ADR028, включающий обработку убытков, исправление уязвимости и голосование операторов узлов.

План предусматривает использование протокольных собственных ликвидных средств (Protocol-Owned Liquidity, POL) для предварительного поглощения убытков, вызванных атакой. Не покрытая часть будет распределена между держателями синтетических активов (Synth) пропорционально, точные пропорции еще оцениваются.

Это означает, что POL временно снизится до нуля, и в предложении рекомендуется в будущем перенаправлять часть доходов системы для постепенного восстановления POL.

Полное уничтожение RUNE злоумышленника

Для злоумышленника предусмотрено жесткое наказание: узлы, находящиеся в одном хранилище Asgard с атакующим, защищены, однако стейк RUNE злоумышленника полностью штрафуется и уничтожается. RUNE, возвращенные после возврата средств, и активы, возвращенные из пострадавших хранилищ, будут сопоставлены, и излишки RUNE будут немедленно уничтожены.

THORChain также предлагает награду злоумышленнику за возврат средств, стимулируя его к возврату. Если часть средств будет возвращена, план восстановления будет скорректирован пропорционально. Протокол подтверждает свою нейтральность и принцип разрешения без разрешений (permissionless), после восстановления торговли не будет проверяться операция обмена злоумышленника.

Восстановление после исправлений

Технически подход также осторожен. Текущая схема подписи с пороговым значением GG20 (Threshold Signature Scheme, TSS) будет временно сохранена и обновлена для исправления уязвимости. Транзакционная функция не будет «запущена сначала», а только после полного устранения уязвимости и успешной ротации узлов (Churn). В будущем протокол будет придерживаться более медленного и безопасного релиза.

В настоящее время операторы узлов голосуют за общий курс и принципы ADR028. Конкретные цифры в предложении — лишь ориентиры, далее они будут корректироваться через голосование на цепочке с помощью Mimir. Основная цель протокола — как можно скорее запустить сеть заново, а голосование за — это доверие команде разработчиков продолжать в этом направлении.

За последние семь дней RUNE упала более чем на 26%, сейчас торгуется около $0.43.

Часто задаваемые вопросы

В чем заключается основное содержание предложения THORChain ADR028?

Использование собственных ликвидных средств протокола для предварительного поглощения убытков в размере 10,7 миллиона долларов, оставшуюся часть — пропорционально держателям синтетических активов (Synth). Полное штрафование и уничтожение стейка RUNE злоумышленника, а также награда за возврат средств, чтобы стимулировать его к возврату.

Когда восстановится торговая функция THORChain?

Только после полного исправления уязвимости GG20 TSS и завершения ротации узлов (Churn). В настоящее время операторы узлов голосуют за направление восстановления, конкретная дата пока не объявлена.

RUNE-0,74%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено