最新新闻
为您推荐

THORChain 节点运营商在 1070 万美元金库遭劫后投票决定网络重启计划

作者Hannah CollymoreHannah Collymore 3 分钟阅读
THORChain 节点运营商在 1070 万美元金库遭劫后投票决定网络重启计划
  • 在遭受 1070 万美元金库漏洞攻击后,THORChain 已开启治理投票以重启运营。
  • ADR-028 提议首先使用协议自有流动性覆盖损失,剩余损失由合成资产持有者分摊。
  • THORChain 表示 GG20 漏洞已被修复,并向黑客提供 10% 的赏金以归还被盗资金。

在 5 月 15 日发生导致单个金库损失约 1070 万美元的漏洞事件后,THORChain 已为节点运营商开启了一项关于其重启运营路径的治理投票。

该提案名为 ADR-028,概述了网络将如何吸收损失并恢复运营。

哪些漏洞导致了 THORChain 被劫?

据报道,一名恶意行为者在攻击发生前两天作为节点运营商加入了网络。随后他们 利用了 THORChain GG20 阈值签名方案(TSS)中的缺陷。TSS 是一种密码学系统,将金库密钥控制权分布在多个独立节点上,以确保没有任何单个运营商持有完整的私钥。

五个金库中只有一个受到影响,安全公司 PeckShieldAlert 估计被盗金额约为 1000 万美元,其中包括 36.75 枚 BTC(当时价值约 300 万美元)以及在以太坊、BNB 链和 Base 上价值约 700 万美元的资产。THORChain 自身的事后分析将这一数字定为 1070 万美元。

该协议表示,攻击在几分钟内被发现,并触发了链级交易暂停,节点运营商通过其治理系统手动暂停,导致网络在警报发出后约两小时内完全锁定。

THORChain 的原生代币 RUNE 在漏洞发生后的几天内下跌了 21% 以上。根据 CoinMarketCap数据.

ADR-028 提议了什么?

THORChain 于 028 发布了 ADR GitLab 上发布了 ADR-⟦N1⟧,并为节点运营商开启了投票。该协议的 X上的一篇帖子 表示,恢复计划将让 THORChain “首先通过协议拥有的流动性吸收损失”,并补充说其余损失将由合成代币持有者分摊。

这意味着协议拥有的流动性将减少至零,THORChain 表示 “该 ADR 提议将部分系统收入重新定向,以随时间补充它。”

它表示 GG20 已修补并升级,并补充说,虽然与攻击者无关但因处于同一金库而受影响的节点不会被削减。它还提议向攻击者提供 10% 的赏金以归还资金。

在 GitLab 上,一位使用特定昵称的评论者对该提案发表了意见,提出了两点。

其中一点是从 ADR 中删除攻击者赏金部分,表示应通过法证和执法部门处理。第二点推动将系统收入永久分配用于外部安全审计、TSS 层的对抗性审查以及附带发布门槛的资金资助漏洞赏金计划。

“按目前的写法,该计划重建了一个金库的流动性,但尚未为预防复发提供任何资金,”该评论者在 GitLab 片段中写道。“值得在修复资产负债表的同时修复根本原因。”

攻击者的踪迹

区块链分析公司 Chainalysis 于 5 月 16 日发布了链上证据 ,将攻击者与在盗窃前几周获得资金的钱包联系起来。该公司通过 Monero、Hyperliquid 和 THORChain 本身追踪了攻击者的行动。

一个钱包在 4 月下旬通过 Hyperliquid-Monero 隐私桥存入 XMR,将 resulting 头寸兑换为 USDC,然后提取到 Arbitrum 并桥接至以太坊。据 Chainalysis 称,中间人随后在被盗资金到达前 43 分钟将 8 ETH 转发至攻击者的接收钱包。

THORChain 现在会怎样? 

节点运营商对 ADR-028 的投票将决定 THORChain 是否按照拟议的恢复框架重启,或者需要进一步修订。 

根据漏洞报告,THORChain 已经确定了一种更现代的签名方案 DKLS 作为 GG20 的长期替代品,并于 2025 年 11 月与 Silence Labs 合作构建定制实现,预计交付时间为 2026 年第一季度或第二季度。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

常见问题

THORChain 漏洞事件中损失了多少资金?

根据 THORChain 的漏洞报告,2026 年 5 月 15 日,单个金库被转走了约 1070 万美元。安全公司 PeckShield 的估算约为 1000 万美元,其中包括 36.75 BTC 以及来自 Ethereum、BNB Chain 和 Base 的约 700 万美元资产。

THORChain 遭黑客攻击的原因是什么?

根据该协议的官方事件报告,攻击者是一名新加入的节点运营商,利用 THORChain 的 GG20 阈值签名方案中的漏洞,重构了完整的金库私钥并签署了未经授权的交易。

什么是 ADR-028?

ADR-028 是一项于 5 月 22 日发布的治理提案,概述了 THORChain 在遭受攻击后的恢复和重启计划。节点运营商正在投票决定是否采纳该提案,其要求协议通过自身储备吸收损失。

分享本文

免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Hannah Collymore

Hannah Collymore

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。

更多新闻…