THORChain восстанавливает свои позиции: безопасность важнее скорости

THORChain движется к безопасной реактивации после взлома на сумму 10,7 миллиона долларов, с тестами стадии v3.19.0, открытым окном для награды, и tss-lib теперь закрытым исходным кодом.

Узлы уже обновились. Патч развернут. Следующее — самая сложная часть.

THORChain опубликовала Обновление инцидента №5 27 мая, подтвердив прогресс в безопасном возвращении сети после взлома на 10,7 миллиона долларов, который произошел в начале этого месяца. Команда заявляет, что безопасность и стабильность важнее любых сроков.

v3.18.1 В живых. Настоящее испытание еще впереди.

По словам @THORChain в X, операторы узлов обновились до версии v3.18.1, релиза, который восстанавливает функции кредитного счета @RujiraNetwork, в частности возможности заимствования и погашения, которые были отключены после инцидента.

ADR028, голосование по управлению, которое официально активировало механизм награды за восстановление, прошло на уровне узлов. Хакер теперь имеет открытое окно для возврата части украденных средств. Согласно предложению, протокол компенсирует оставшийся дефицит за счет Управляемых ликвидных средств протокола.

Без разводнения. Без экстренного выпуска монет. Числа все еще уточняются.

Сначала тестовая сеть, затем основная сеть, когда будет готово. Ни раньше.

Следующая версия, v3.19.0, — это тот этап, когда может вернуться полноценная деятельность по обмену. Перед выпуском вносятся дополнительные изменения кода. Тестирование на стадии тестовой сети запланировано на конец дня 28 мая, хотя команда пока не установила жесткий срок для основной сети.

Как только эта версия будет подтверждена как стабильная, все операторы узлов должны быстро обновиться. Скорость на этом этапе, как ясно указано протоколом, важна. Окно между подтверждением и внедрением в основную сеть должно быть узким.

Независимый наблюдатель @fincontrarian в X ясно выразился: разработчики и THORSec патчат, тестируют и проводят аудит на каждом шагу, не идя на компромиссы. «Это и есть настоящая устойчивость в крипто», — написал аккаунт, отметив, что большинство протоколов никогда не восстанавливаются после событий такого масштаба.

tss-lib отключается. Нарочно.

Одно действие привлекло внимание. THORSec временно закрыл tss-lib, основную криптографическую библиотеку, находящуюся в центре уязвимости GG20. Репозиторий стал приватным, пока идет полный цикл аудита и исправлений, ожидаемый на несколько недель.

Логика проста. Оставлять процесс исправления открытым, пока он еще идет, создает дополнительные риски. После завершения работы репозиторий снова откроется. Команда охарактеризовала это как преднамеренную и временную меру, а не отход от принципов открытого исходного кода.

Общая позиция протокола остается неизменной. Ожидаются новые обновления по мере прогресса тестирования v3.19.0. Насколько быстро хакер отреагирует на окно награды, если вообще отреагирует, — остается открытым вопросом, на который никто не знает ответа.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено