最新ニュース
あなたへのおすすめ

THORChainノード演算者が1,070万ドルの金庫攻撃後のネットワーク再開計画に投票

著者ハンナ・コリーモアハンナ・コリーモア 3分で読了
THORChainノード演算者が1,070万ドルの金庫攻撃後のネットワーク再開計画に投票
  • THORChain は 1070 万ドルの金庫侵害を受けた後、運用再開のためのガバナンス投票を開始しました。
  • ADR-028 では、損失をまずプロトコルが保有する流動性で補填し、残りの損失はシンセティック資産保有者に配分することを提案しています。
  • THORChain は GG20 の欠陥が修正されたと発表し、ハッカーに対して盗まれた資金の返還に対し 10% の報奨金を提供しています。

THORChainは、5月15日の攻撃で単一の金庫から約1,070万ドルが流出した後、運用再開への道筋についてノード演算者にガバナンス投票を開放した。

ADR-028と呼ばれるこの提案は、ネットワークが損失を吸収し、運用を再開する方法を概説している。

THORChainの攻撃につながった脆弱性はどれか?

攻撃者は、攻撃の2日前にネットワークにノード演算者として参加したと報告されている。その後、 THORChainのGG20 しきい値署名スキーム(TSS)の欠陥を悪用した。これは、金庫のキー制御を複数の独立したノード間で分散させ、単一の演算者が常に完全な秘密鍵を保持しないようにする暗号化システムである。

5つの金庫のうち1つだけが影響を受け、セキュリティ企業のPeckShieldAlertは、略奪品を約1,000万ドルと見積もった。これは、当時約300万ドル(36.75 BTC)と、Ethereum、BNB Chain、Baseにわたる約700万ドルの資産に分割された。THORChain自身のインシデント後の分析では、この数字は1,070万ドルとされた。

プロトコルは、攻撃が数分で発見され、ノード演算者がガバナンスシステムを通じて手動の一時停止をステーキングすることでチェーンレベルの取引停止がトリガーされ、警報から約2時間以内にネットワーク全体がロックダウンされたと述べた。

THORChainのネイティブトークンであるRUNEは、侵害後の数日で21%以上下落した。現在、 CoinMarketCapのデータ.

ADR-028は何を提案しているのか?

ADR-028はTHORChainによって GitLab に公開され、ノード演算者向けの投票が開始された。プロトコルの X上の投稿 は、回復計画がTHORChainに「まずプロトコル所有の流動性を通じて損失を吸収する」と付け加え、残りの損失はシンセホルダー全体に分散されると述べた。

これは、プロトコル所有の流動性がゼロに減少することを意味し、THORChainは「ADRは、システム収入の一部をredirectして、時間をかけてそれを補充することを提案している」と述べている。

GG20がパッチされアップグレードされたと述べ、攻撃者と関連していないが、同じ金庫にいたために影響を受けたノードはスラッシュされないことも付け加えた。また、攻撃者に資金を返還するために報奨金の10%を提供することを提案している。

GitLabでは、ハンドルを使用してコメントしたユーザーが、提案に対するフィードバックを提供し、2つのポイントを提起した。

その一つは、ADRから攻撃者報奨金セクションを削除することであり、これは捜査と法執行機関によって処理されるべきだと述べた。2つ目のポイントは、外部セキュリティ監査、TSSレイヤーの敵対的レビュー、およびそれに関連するリリースゲートを持つ資金付きバグ報奨金プログラムに向けて、システム収入の恒久的な割り当てを推進することだった。

「記載されている通り、この計画は1つの金庫の流動性を再構築するが、再発に対して何にも資金を提供していない」と、そのコメント者はGitLabのスニペットに書いた。「バランスシートとともに原因を修正する価値がある。」

攻撃者の足跡

ブロックチェーン分析企業の Chainalysisは、盗難の数週間前に資金提供されたウォレットと攻撃者を結びつけるオンチェーン証拠を 5月16日に公開した。同社は、攻撃者の動きをMonero、Hyperliquid、およびTHORChain自体を通じて追跡した。

1つのウォレットは4月下旬にHyperliquid-Moneroのプライバシーブリッジを通じてXMRを預け入れ、結果としてのポジションをUSDCにスワップし、Arbitrumに引き出し、Ethereumにブリッジした。仲介者はその後、盗まれた資金が到着するわずか43分前に、攻撃者の受取ウォレットに8 ETHを転送した。これはChainalysisによるものである。

THORChainは今後どうなるのか? 

ADR-028に関するノード演算者の投票は、THORChainが提案された回復フレームワークの下で再開するか、さらなる改訂を必要とするかを決定する。 

THORChainは、GG20の長期的な代替品としてDKLSと呼ばれるより現代的な署名スキームをすでに特定しており、2025年11月にSilence Labsと契約してカスタム実装を構築し、2026年第1四半期または第2四半期の納品を目指していると、攻撃レポートによると述べた。

これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

よくある質問

THORChain の侵害事件でどれだけの金額が盗まれましたか?

THORChain の侵害報告書によると、2026 年 5 月 15 日に単一の金庫から約 1070 万ドルが流出しました。セキュリティ企業 PeckShield の推計では、36.75 BTC と Ethereum、BNB Chain、Base からの約 700 万ドル相当の資産を含め、約 1000 万ドルでした。

THORChain のハッキングは何が原因でしたか?

プロトコルの公式インシデント報告書によると、攻撃者は新たにノード運営者として参加した人物で、THORChain の GG20 閾値署名スキームの脆弱性を悪用して完全な金庫秘密鍵を再構築し、不正な取引に署名しました。

ADR-028とは何ですか?

ADR-028 は、5 月 22 日に公開されたガバナンス提案で、THORChain のハッキング後の復旧と再開計画を定めています。ノード運営者はこれの採用について投票を行っており、この提案ではプロトコルが自身の準備金から損失を吸収することを求めています。

この記事をシェア

免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

ハンナ・コリーモア

ハンナ・コリーモア

Hannahは、暗号通貨分野でほぼ10年にわたるブログ執筆およびイベントレポートの経験を持つライター兼編集者です。Cryptopolitanでは、ニュースページに寄稿し、DeFi、RWA(実世界資産)、暗号通貨規制、AI、フロンティアテック業界の最新の動向を報告・分析しています。アーケディア大学でビジネス経営の学位を取得しています。

もっと見る… ニュース