أحدث الأخبار
مختار لك

مشغلو عقدة THORChain يصوتون على خطة إعادة تشغيل الشبكة بعد استغلال الخزنة بقيمة 10.7 مليون دولار

بقلمهانا كولي مورهانا كولي مور 3 دقائق قراءة
مشغلو عقدة THORChain يصوتون على خطة إعادة تشغيل الشبكة بعد استغلال الخزنة بقيمة 10.7 مليون دولار
  • افتتح THORChain تصويتًا للحوكمة لإعادة التشغيل بعد تعرضه لاستغلال للخزنة بقيمة 10.7 ملايين دولار.
  • يقترح ADR-028 تغطية الخسائر أولاً من السيولة المملوكة للبروتوكول، مع توزيع الخسائر المتبقية بين حاملي المشتقات (synth holders).
  • تقول THORChain إن ثغرة GG20 قد تم إصلاحها، وتقدم مكافأة بنسبة 10% للمخترق لرد الأموال المسروقة.

افتتح THORChain تصويتاً للحوكمة لمشغلي العقد في مساره لإعادة تشغيل العمليات بعد اختراق 15 مايو الذي صرّف حوالي 10.7 مليون دولار أمريكي من خزانة واحدة.

توضح المقترح، المسمى ADR-028، كيف سيمتص الشبكة الخسائر ويعيد تشغيل العمليات.

ما هي الثغرات التي أدت إلى اختراق THORChain؟

كان من المقرر أن ينضم فاعل خبيث إلى الشبكة كمشغل عقد قبل الهجوم بيومين. ثم واصل استغلال ثغرة في مخطط التوقيع العتبي GG20 لـ THORChain (TSS)، وهو نظام تشفر يوزع التحكم في مفاتيح الخزانة عبر عقد مستقلة متعددة بحيث لا يحتفظ أي مشغل واحد بالمفتاح الخاص الكامل.

تأثر خزانة واحدة فقط من أصل خمس خزائن، مع تقدير شركة الأمن PeckShieldAlert للغنيمة بنحو 10 ملايين دولار أمريكي، والتي تم تقسيمها بين 36.75 بيتكوين (حوالي 3 ملايين دولار أمريكي في ذلك الوقت) وحوالي 7 ملايين دولار أمريكي من الأصول عبر Ethereum وBNB Chain وBase. وضعت THORChain تحليلها الخاص ما بعد الحادث الرقم عند 10.7 مليون دولار أمريكي.

أشار البروتوكول إلى أن الهجوم تم اكتشافه خلال دقائق وتم تفعيل توقف التداول على مستوى السلسلة مع قيام مشغلي العقد بإيقاف يدوي من خلال نظام الحوكمة، مما أدى إلى إغلاق كامل للشبكة خلال حوالي ساعتين من الإنذار.

انخفض RUNE، العملة الأصلية لـ THORChain، بأكثر من 21% في الأيام التي أعقبت الاختراق. يتداول حالياً حول 0.44 دولار أمريكي وفقاً لـ في وقت كتابة هذا التقرير، شهد الرمز تعافياً طفيفاً ويتداول الآن حول 0.3093 دولار، لكنه لا يزال منخفضاً بأكثر من 27.8٪ في الـ 24 ساعة الماضية، وفقاً لـ.

ماذا يقترح ADR-028؟

تم نشر ADR-028 بواسطة THORChain على GitLab مع فتح تصويت لمشغلي العقد. و منشور على X أوضح أن خطة التعافي ستجعل THORChain "تمتص الخسارة أولاً من خلال السيولة المملوكة للبروتوكول"، مضافاً أن باقي الخسارة سيتم توزيعها بين حاملي المشتقات (Synth holders).

هذا يعني أن السيولة المملوكة للبروتوكول ستُخفض إلى الصفر، وتقول THORChain إن "المقترح يوجه جزءاً من دخل النظام لتعويضه بمرور الوقت."

أشار إلى أن GG20 تم إصلاحه وترقيته، مضافاً أن العقد غير المرتبطة بالهاجم ولكن المتأثرة به بسبب وجودها في نفس الخزانة لن يتم خصمها. كما يقترح عرض 10% من المكافأة على الهاجم لإرجاع الأموال.

على GitLab، قدم معلق باستخدام اسم المستخدم ملاحظاته حول المقترح، مطرحاً نقطتين.

إحداهما كانت إزالة قسم مكافأة الهاجم من ADR، قائلاً إنه يجب التعامل معه من خلال التحقيقات الجنائية وإنفاذ القانون. النقطة الثانية دفعت نحو تخصيص دائم لإيرادات النظام نحو عمليات تدقيق أمنية خارجية، ومراجعة معادية لطبقة TSS، وبرنامج مكافأة عن الأخطاء ممول مع بوابات إصدار مرتبطة به.

"كما هو مكتوب، يخطط الخطة لإعادة بناء سيولة خزانة واحدة ولكن لم يمول شيئاً ضد التكرار"، كتب المعلق على مقتطف GitLab. "يستحق إصلاح السبب إلى جانب الميزانية العمومية."

مسار الهاجم

نشرت شركة تحليل البلوكشين أدلة على السلسلة في 16 مايو تربط الهاجم بالمحافظ التي تم تمويلها قبل أسابيع من السرقة. تتبع firm تحركات الهاجم عبر Monero وHyperliquid وTHORChain نفسها.

ودفعت محفظة XMR من خلال جسر خصوصية Hyperliquid-Monero في أواخر أبريل، وقامت بتبديل الموضع الناتج إلى USDC، ثم سحبت إلى Arbitrum وربطت إلى Ethereum. ثم قام وسيط بتحويل 8 ETH إلى محفظة الاستقبال الخاصة بالهاجم قبل 43 دقيقة فقط من وصول الأموال المسروقة، وفقاً لـ Chainalysis.

ماذا سيحدث لـ THORChain الآن؟ 

سيحدد تصويت مشغلي العقد على ADR-028 ما إذا كانت THORChain ستعيد التشغيل تحت إطار التعافي المقترح أم تتطلب تعديلات إضافية. 

كانت THORChain قد حددت بالفعل مخطط توقيع أكثر حداثة يسمى DKLS كبديل طويل الأجل لـ GG20 وتعاقدت مع Silence Labs في نوفمبر 2025 لبناء تنفيذ مخصص، مع استهداف التسليم للربع الأول أو الثاني من عام 2026، وفقاً لتقرير الاختراق.

لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.

الأسئلة الشائعة

كم كانت قيمة المسروقات في استغلال THORChain؟

تم سحب حوالي 10.7 ملايين دولار من خزنة واحدة في 15 مايو 2026، وفقًا لتقرير الاستغلال الخاص بـ THORChain. وقد قدرت شركة الأمن السيبراني PeckShield القيمة بحوالي 10 ملايين دولار، تشمل 36.75 بيتكوين وحوالي 7 ملايين دولار من الأصول من شبكات Ethereum وBNB Chain وBase.

ما الذي تسبب في اختراق THORChain؟

وفقًا لتقرير الحادث الرسمي للبروتوكول، استغل المهاجم، وهو مشغل عقدة انضم حديثًا، ثغرة في مخطط التوقيع العتبي GG20 الخاص بـ THORChain لإعادة بناء المفتاح الخاص الكامل للخزنة والتوقيع على معاملات غير مصرح بها.

ما هو ADR-028؟

يُعد ADR-028 مقترحًا للحوكمة نُشر في 22 مايو، ويوضّح خطة استعادة وإعادة تشغيل لـ THORChain بعد الاختراق. يقوم مشغلو العقد بالتصويت على ما إذا كانوا سيعتمدونه، وهو يدعو البروتوكول إلى امتصاص الخسائر من خلال احتياطياته الخاصة.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كولي مور

هانا كولي مور

هانا كاتبة ومحرّرة تمتلك خبرة تمتد لأكثر من عقد في كتابة المدونات وتغطية الفعاليات في مجال العملات الرقمية. في موقع كريبتوبوليتان، تساهم هانا في صفحة الأخبار من خلال تغطية وتحليل أحدث التطورات في مجالات التمويل اللامركزي (DeFi)، والأصول الواقعية (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وتقنيات الحدود الجديدة. تخرجت هانا من جامعة أركاديا بدرجة البكالوريوس في إدارة الأعمال.

المزيد من الأخبار