Trang chủTrung tâm tin tức LBank
THORChain thiết lập kế hoạch khởi động lại 11 bước sau vụ hack 10,7 triệu USD
thorchain-sets-11-step-restart-plan-after-10-7m-hack
THORChain thiết lập kế hoạch khởi động lại 11 bước sau vụ hack 10,7 triệu USD
Người xác thực phải phê duyệt phiên bản v3.19.0 trước khi THORChain bắt đầu quá trình khởi động lại theo từng giai đoạn và khôi phục hoàn toàn các dịch vụ mạng. Bản nâng cấp bổ sung tính năng cách ly kho tiền bị xâm nhập và kiểm tra chia sẻ khóa tạm thời trước khi việc ký kết được tiếp tục trên toàn mạng. ADR-028 áp dụng kế hoạch phục hồi mà không đúc thêm RUNE mới hoặc làm pha loãng thêm giá trị cho những người nắm giữ token hiện có.
2026-06-09 Nguồn:crypto.news

THORChain đã chuyển sang giai đoạn tiếp theo của quá trình phục hồi sau vụ tấn công vào kho quỹ ngày 15 tháng 5.

Tóm tắt
  • Các trình xác thực phải phê duyệt v3.19.0 trước khi THORChain bắt đầu quá trình khởi động lại theo từng giai đoạn và khôi phục hoàn toàn các dịch vụ mạng.
  • Bản nâng cấp bổ sung tính năng cách ly kho quỹ bị xâm nhập và kiểm tra chia sẻ khóa tạm thời trước khi việc ký kết tiếp tục trên toàn mạng.
  • ADR-028 áp dụng kế hoạch phục hồi mà không đúc RUNE mới hoặc pha loãng thêm số lượng RUNE của những người nắm giữ token hiện có.

Các trình xác thực hiện đang xem xét phiên bản 3.19.0, kết hợp các bản vá bảo mật với kế hoạch phục hồi tổn thất ADR-028.

Bản phát hành cũng giới thiệu một cơ chế có thể cách ly một kho quỹ bị xâm nhập. THORChain cho biết điều này sẽ ngăn một kho quỹ bị ảnh hưởng xử lý các giao dịch trong khi vẫn giữ hoạt động của nó hiển thị trên mạng.

Các trình xác thực xem xét THORChain v3.19.0

“Bước quan trọng tiếp theo trong quá trình phục hồi hiện đang được tiến hành,” THORChain cho biết trong bản cập nhật sự cố thứ sáu của mình. Các trình xác thực phải bỏ phiếu để phê duyệt v3.19.0 trước khi mạng có thể bắt đầu nâng cấp theo từng giai đoạn.

Bản phát hành chứa các bản vá cho hệ thống chữ ký ngưỡng được sử dụng để kiểm soát các kho quỹ THORChain. Nó cũng triển khai ADR-028, kế hoạch quản trị đã được phê duyệt sau vụ tấn công. Giao thức cho biết bản nâng cấp sẽ đưa mạng gần hơn đến việc khôi phục hoạt động bình thường.

Phiên bản 3.19.0 bao gồm một cài đặt Mimir Kho quỹ bị xâm nhập mới. Sau khi được bật, cài đặt này sẽ cách ly kho quỹ bị rút cạn khỏi quá trình xử lý giao dịch mà không loại bỏ nó khỏi việc giám sát mạng.

Kiểm tra chia sẻ khóa được thực hiện trước khi việc ký kết tiếp tục

THORChain có kế hoạch xác thực việc di chuyển dữ liệu ADR-028 sau khi các trình xác thực hoàn tất nâng cấp. Mỗi nút sau đó phải xác minh tính toàn vẹn của các chia sẻ khóa của mình thông qua một giao thức tạm thời gọi là keyverify.

Chia sẻ khóa cho phép các trình xác thực ký các giao dịch kho quỹ cùng nhau mà không cần một nhà điều hành duy nhất nắm giữ toàn bộ khóa riêng. Việc kiểm tra bổ sung này nhằm xác nhận rằng các chia sẻ còn lại vẫn còn nguyên vẹn trước khi việc ký kết được khởi động lại.

Sau các kiểm tra đó, các trình xác thực sẽ mở khóa việc ký kết và bắt đầu một đợt thay đổi (churn). Churning thay thế tập hợp trình xác thực đang hoạt động và chuyển tài sản vào các kho quỹ mới được tạo. Mạng sẽ đợi quá trình đó hoàn tất trước khi khôi phục các dịch vụ khác.

Các tài sản được bảo đảm và Giao dịch sẽ trở lại trước. Các hành động của nhà cung cấp thanh khoản sẽ tiếp theo, trong khi giao dịch sẽ tiếp tục vào cuối quy trình 11 bước. Mỗi giai đoạn phụ thuộc vào việc các kiểm tra trước đó hoàn thành thành công.

ADR-028 bù đắp tổn thất mà không cần RUNE mới

Như đã được crypto.news đưa tin trước đó, các trình xác thực THORChain đã phê duyệt ADR-028 vào tháng 5. Kế hoạch này sử dụng thanh khoản thuộc sở hữu của giao thức để bù đắp các khoản lỗ trước khi phân bổ bất kỳ khoản thiếu hụt còn lại nào cho những người nắm giữ tài sản tổng hợp.

Khung này không đúc hoặc bán RUNE mới. Nó cũng tránh việc pha loãng trực tiếp cho những người nắm giữ hiện có. Thu nhập hệ thống trong tương lai sẽ giúp xây dựng lại thanh khoản thuộc sở hữu của giao thức sau khi khởi động lại.

THORChain cũng đã kích hoạt một cửa sổ treo thưởng cho kẻ tấn công và phê duyệt việc cắt giảm hoàn toàn (slashing) nút liên quan. Giao thức cho biết các nút vô tội đã chia sẻ kho quỹ bị ảnh hưởng sẽ vẫn được bảo vệ.

Khởi động lại hoàn toàn vẫn phụ thuộc vào các trình xác thực

Vụ tấn công ngày 15 tháng 5 đã rút khoảng 10,7 triệu USD từ một trong năm kho quỹ của THORChain. Báo cáo của THORChain cho biết một nút mới được thêm vào đã khai thác một điểm yếu trong việc triển khai chữ ký ngưỡng GG20. Bốn kho quỹ khác vẫn không bị ảnh hưởng.

Các kiểm tra khả năng thanh toán tự động đã phát hiện sự mất cân bằng và tạm dừng việc ký kết trong vòng vài phút. Các nhà điều hành nút sau đó đã tạm dừng giao dịch, quan sát chuỗi và churning trong khi các nhà phát triển điều tra vụ tấn công.

Việc các trình xác thực phê duyệt v3.19.0 sẽ bắt đầu trình tự kỹ thuật cuối cùng, nhưng nó sẽ không khôi phục mọi dịch vụ cùng một lúc. THORChain sẽ mở lại việc ký kết, các chức năng tài sản, các hành động thanh khoản và giao dịch theo từng giai đoạn sau khi hoàn tất các kiểm tra kho quỹ, di chuyển, chia sẻ khóa và churning.