要聞列表THORChain 遭駭與惡意節點及 GG20 漏洞有關
CoinTelegraph2026-05-22 12:48:16

THORChain 遭駭與惡意節點及 GG20 漏洞有關

ORIGINALTHORChain exploit tied to malicious node and GG20 flaw
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯3531 字
THORChain 遭駭與惡意節點及 GG20 漏洞有關 這起價值 1,070 萬美元的 THORChain 駭客攻擊事件是由 GG20 漏洞所引起,該漏洞允許惡意節點重組其金庫之一的完整私鑰。 THORChain 表示,一名惡意節點運營商利用其 GG20 門檻簽名系統中的漏洞,從該協議的一個金庫中竊取了約 1,070 萬美元。 GG20 門檻簽名方案透過將金鑰控制權分散給多個節點運營商來保護 THORChain 金庫,這意味著通常沒有單一節點持有完整的私鑰。 該協議在週三發布的事後分析報告中指出,該漏洞允許惡意節點運營商透過「漸進式金鑰資料洩漏」,重組出一個金庫的完整私鑰。 THORChain 表示,其自動償付能力檢查在幾分鐘內觸發,並在無需人工干預的情況下暫停了多條鏈上的簽名與交易。節點運營商隨後透過 Discord 協調,在兩小時內全面暫停網路,並部署了修補程式以修復該漏洞。 事後分析報告顯示,該協議的自動償付能力檢查發揮了作用,阻止了攻擊者竊取更多資金。該報告發布於區塊鏈調查員 ZachXBT 首次標記這起 1,000 萬美元駭客攻擊事件的一週後,當時 THORChain 隨即宣布暫停所有交易與簽名。 根據 DefiLlama 的數據,這起事件加劇了加密貨幣駭客攻擊的復甦,僅 4 月份被竊資金就超過 6.34 億美元。 1,000 萬美元 THORChain 駭客攻擊事件時間軸。來源:THORChain THORChain 權衡不透過出售 RUNE 的復甦路徑 THORChain 週五表示,駭客攻擊後的復甦路徑將由社群共識決定,並已發布治理提案 ADR-028,目前正開放節點運營商投票。 該提案建議 THORChain 先透過協議擁有的流動性吸收損失,並將剩餘部分分攤給合成資產(synth)持有者。這將耗盡協議擁有的流動性,但會將部分協議收入重新導向以隨時間補充,且不會鑄造或出售 THORChain (RUNE) 代幣。 ADR-028 關於 1,000 萬美元駭客攻擊後的復甦社群提案。來源:Gitlab THORChain 也提供了追回資金的賞金,並表示將削減攻擊者的惡意節點,同時保護與攻擊者處於同一金庫中的無辜節點。 相關閱讀:Polymarket 團隊稱用戶資金安全,駭客攻擊損失攀升至 60 萬美元以上 ADR-028 提議保留現有的 GG20 TSS 架構並進行修補與升級,並表示僅在漏洞修復後才會恢復交易,此舉引發了加密貨幣產業觀察人士的兩極反應。 匿名加密貨幣專案分析師 Bird 表示,最初的漏洞顯示 GG20 TSS 簽名堆疊在「隨機數生成或本地簽名隔離方面存在缺陷」,但稱讚 THORChain 的自動保護機制限制了駭客攻擊造成的損害。 其他產業觀察人士則對此決定持更嚴厲的批評態度。加密貨幣投資者 JP 在週三的 X 貼文中寫道:「我的認知模型是 GG20 有許多脆弱的假設。你可以不斷修補它,但它永遠會是一個黑盒子。」 RUNE/USD,1 週走勢圖。來源:CoinMarketCap 根據 CoinMarketCap 的數據,RUNE 代幣價格在駭客攻擊後的一週內下跌了 15.5%,但在週五 UTC 上午 11:00 前的 24 小時內出現了 4% 的回升。 雜誌:關於誰能索回 DeFi 被竊數百萬美元的法律戰 更多相關主題
資料狀態✓ 已擷取全文閱讀原文(CoinTelegraph)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:c253eeac67
來源:CoinTelegraph
發佈:2026-05-22 12:48:16
分類:一般 · 導出分類 neutral
標的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言