BerandaPusat Berita LBank
THORChain menyusun rencana 11 langkah peluncuran ulang pasca peretasan $10,7 juta
thorchain-sets-11-step-restart-plan-after-10-7m-hack
THORChain menyusun rencana 11 langkah peluncuran ulang pasca peretasan $10,7 juta
Validator harus menyetujui v3.19.0 sebelum THORChain memulai *restart* bertahapnya dan memulihkan layanan jaringan sepenuhnya. Peningkatan ini menambahkan karantina *vault* yang terkompromi dan pemeriksaan *keyshare* sementara sebelum penandatanganan dilanjutkan di seluruh jaringan. ADR-028 menerapkan rencana pemulihan tanpa mencetak RUNE baru atau lebih lanjut mendilusi pemegang token yang ada.
2026-06-09 Sumber:crypto.news

THORChain telah memasuki fase berikutnya dalam pemulihan dari eksploitasi vault pada 15 Mei. 

Ringkasan
  • Validator harus menyetujui v3.19.0 sebelum THORChain memulai restart bertahap dan memulihkan sepenuhnya layanan jaringan.
  • Peningkatan ini menambahkan karantina vault yang disusupi dan pemeriksaan keyshare sementara sebelum penandatanganan dilanjutkan di seluruh jaringan.
  • ADR-028 menerapkan rencana pemulihan tanpa mencetak RUNE baru atau lebih lanjut mendilusi pemegang token yang ada.

Validator saat ini sedang meninjau versi 3.19.0, yang menggabungkan patch keamanan dengan rencana pemulihan kerugian ADR-028.

Rilis ini juga memperkenalkan mekanisme yang dapat mengkarantina vault yang disusupi. THORChain menyatakan bahwa ini akan menghentikan vault yang terpengaruh dari pemrosesan transaksi sembari menjaga aktivitasnya tetap terlihat oleh jaringan.

Validator meninjau THORChain v3.19.0

“Langkah besar berikutnya dalam proses pemulihan kini sedang berjalan,” kata THORChain dalam pembaruan insiden keenamnya. Validator harus memberikan suara untuk menyetujui v3.19.0 sebelum jaringan dapat memulai peningkatan bertahap.

Rilis ini berisi patch untuk sistem tanda tangan ambang batas yang digunakan untuk mengontrol vault THORChain. Ini juga mengimplementasikan ADR-028, rencana tata kelola yang disetujui setelah eksploitasi. Protokol tersebut mengatakan peningkatan ini akan mendekatkan jaringan untuk memulihkan operasi normal.

Versi 3.19.0 mencakup pengaturan Mimir Vault Terkompromi (Compromised Vault Mimir) yang baru. Setelah diaktifkan, pengaturan ini akan mengisolasi vault yang terkuras dari pemrosesan transaksi tanpa menghapusnya dari pemantauan jaringan.

Pemeriksaan Keyshare dilakukan sebelum penandatanganan dilanjutkan

THORChain berencana untuk memvalidasi migrasi data ADR-028 setelah validator menyelesaikan peningkatan. Setiap node kemudian harus memverifikasi integritas keyshare-nya melalui protokol sementara yang disebut keyverify.

Keyshare memungkinkan validator untuk menandatangani transaksi vault secara bersama-sama tanpa satu operator memegang kunci pribadi penuh. Pemeriksaan tambahan ini bertujuan untuk mengonfirmasi bahwa bagian yang tersisa utuh sebelum penandatanganan dimulai kembali.

Setelah pemeriksaan tersebut, validator akan menghentikan penangguhan penandatanganan dan memulai churn. Churning menggantikan kumpulan validator aktif dan mentransfer aset ke vault yang baru dihasilkan. Jaringan akan menunggu proses tersebut selesai sebelum memulihkan layanan lainnya.

Aset yang dijamin (Secured assets) dan Aset Perdagangan (Trade assets) akan kembali lebih dulu. Tindakan penyedia likuiditas akan menyusul, sementara perdagangan akan dilanjutkan di akhir proses 11 langkah. Setiap tahap bergantung pada keberhasilan penyelesaian pemeriksaan sebelumnya.

ADR-028 menutupi kerugian tanpa RUNE baru

Seperti yang dilaporkan sebelumnya oleh crypto.news, validator THORChain menyetujui ADR-028 pada bulan Mei. Rencana tersebut menggunakan likuiditas milik protokol untuk menyerap kerugian sebelum mengalokasikan kekurangan yang tersisa kepada pemegang aset sintetik.

Kerangka kerja ini tidak mencetak atau menjual RUNE baru. Ini juga menghindari dilusi langsung bagi pemegang yang sudah ada. Pendapatan sistem di masa depan akan membantu membangun kembali likuiditas milik protokol setelah restart.

THORChain juga mengaktifkan jendela bounty untuk penyerang dan menyetujui pemotongan penuh (slashing) node yang terhubung. Protokol tersebut menyatakan node-node yang tidak bersalah yang berbagi vault yang terpengaruh akan tetap dilindungi.

Restart penuh masih bergantung pada validator

Eksploitasi pada 15 Mei menguras sekitar $10,7 juta dari salah satu dari lima vault THORChain. Laporan THORChain menyatakan bahwa node yang baru ditambahkan mengeksploitasi kelemahan dalam implementasi tanda tangan ambang batas GG20. Empat vault lainnya tetap tidak terpengaruh.

Pemeriksaan solvabilitas otomatis mendeteksi ketidakseimbangan tersebut dan menghentikan penandatanganan dalam beberapa menit. Operator node kemudian menunda perdagangan, observasi rantai, dan churning sementara pengembang menyelidiki serangan tersebut.

Persetujuan validator terhadap v3.19.0 akan memulai urutan teknis terakhir, tetapi itu tidak akan memulihkan setiap layanan sekaligus. THORChain akan membuka kembali penandatanganan, fungsi aset, tindakan likuiditas, dan perdagangan secara bertahap setelah menyelesaikan pemeriksaan vault, migrasi, keyshare, dan churn.