ru

THORChain возвращается в состояние «tron, чем раньше» спустя месяц после взлома на сумму 11 миллионов долларов

image
rubric logo Security
like 5

THORChain объявила о возобновлении полноценной работы с сегодняшнего дня, 23 июня. Возобновление работы произошло после 11-этапного 39-дневного проекта по модернизации системы безопасности, начавшегося после взлома протокола 1 мая, в результате которого из него было украдено 10,7 миллионов долларов.

На момент составления этого отчета операции обмена в THORChain, действия поставщиков ликвидности и инфраструктура для межсетевой подписи были официально возобновлены.

THORChain впервые прекратил работу в рамках экстренного реагирования на инцидент безопасности 15 маяdentкогда злоумышленник проник в протокол, выдав себя за оператора узла, за два дня до этого использовав уязвимость в схеме пороговой подписи GG20 протокола THORChain.

THORChain возвращается после масштабной модернизации

на THORChain DeFi снизились во время простоя. Общая заблокированная стоимость (TVL) децентрализованной биржи в настоящее время составляет около 53 миллионов долларов, что меньше, чем более 80 миллионов долларов 15 мая, когда было сообщено о взломе. На пике в марте 2024 года протокол владел более чем 500 миллионами долларов.

После перезапуска сети 25 июня THORChain попытается восстановить работу. Источник: Defi

Новости о перезапуске протокола не сразу отразились на реальном движении токенов RUNE, которые , по данным CoinMarketCap , торгуются около 0,42 доллара , а их рыночная капитализация составляет чуть более 141 миллиона долларов. В дни после взлома 15 мая токен упал более чем на 21% и до сих пор не восстановился.

После восстановления THORChain сосредоточится на тех задачах, которые уже были включены в его план по обеспечению конфиденциальности.

Одна из них — это нативные свопы Monero, которые, по словам команды, полностью функциональны на этапе тестирования и близки к запуску в основной сети.

Zcash Zcash поскольку они зависят от уверенности THORChain в Zcashпосле обнаружения критической уязвимости в защищенном пуле Orchard в конце мая, как Cryptopolitan ранее сообщало.

Почему THORChain был отключен на 39 дней?

THORChain перешла в режим экстренного отключения после того, как понесла убытки, которые, согласно отчету THORChain обdent , оцениваются в 10,7 миллиона долларов.

Восстановление THORChain не пошло по типичному пути выпуска патча для устранения использованной уязвимости. Вместо этого разработчики после многонедельного процесса создали обновление версии 3.19.0, внедрив новые патчи безопасности для многосторонних вычислений и протокол KeyVerify, который проверяет целостность криптографического ключа каждого узла перед началом обработки данных в хранилище.

Тем временем необходимо было решить и другие нетехнические вопросы. 22 мая операторы узлов проголосовали по предложению ADR-028 об управлении протоколом, чтобы определить, как протокол компенсирует убытки в размере 10,7 миллионов долларов.

Предложенное решение заключалось в том, что в первую очередь дефицит будет покрыт ликвидностью протокола. Владельцы синтетических активов компенсируют разницу, взяв на себя непокрытые убытки.

Сама процедура началась 21 июня с вывода из эксплуатации старых хранилищ и установки новых, согласно THORChaindent сообщению.

Нежелательная репутация THORChain из-за криптохакерских атак

После последнего инцидента THORChain потеряла почти 25 миллионов долларов в результате краж с 2021 года. В сентябрьском Cryptopolitan отчетесообщалось о предполагаемом взломе личного кошелька соучредителя THORChain на сумму 1,2 миллиона долларов в рамках операции, связанной с КНДР.

Также существуют миллиарды долларов, украденные хакерами, которые проходят через миксер THORChain, закрепляя за протоколом статус постоянного участника крупнейшихdent. Хакеры Bybit, укравшие 1,5 миллиарда долларов в 2025 году, использовали механику межсетевого обмена протокола. THORChain также оказался втянутым в эту историю, когда KelpDAO потеряла 300 миллионов долларов ранее в этом году. Однако THORChain сопротивляется давлению с целью блокировки таких транзакций, ссылаясь на то, что его позиция по сопротивлению цензуре не меняется в каждом конкретном случае.