跨链流动性协议 THORChain 已恢复全部网络功能,距离其因安全事件暂停交易已过去一个多月。项目方表示,交易、兑换、交易签名以及流动性提供者相关操作现已重新开放。
漏洞源于 GG20 签名机制
这次事件可追溯至 5 月 15 日。当时,THORChain 因一笔约 1070 万美元的攻击损失而暂停交易。开发团队称,问题出在 GG20 门限签名方案。该机制原本用于分散节点运营者对协议金库密钥的控制。
项目方表示,漏洞使恶意节点运营者能够通过持续泄露密钥材料,逐步还原完整私钥,最终未经授权访问协议资金并完成盗取。
5 月停摆后连续发布修复更新
事件发生后,THORChain 立即暂停运行,并启动紧急处置以保护剩余资产。5 月 20 日,协议部署紧急补丁,用于保护仍在运行的金库并阻止进一步损失。
随后,THORChain 在 6 月 9 日发布一次较大规模的软件升级,修复被利用的漏洞,并加强整体安全设计。6 月 11 日,协议又上线后续更新,继续改善网络稳定性,并强化 KeyVerify 协议相关功能。
- 5 月 15 日:协议因攻击事件暂停交易
- 5 月 20 日:紧急补丁上线,保护活跃金库
- 6 月 9 日与 11 日:连续完成升级与稳定性更新
恢复运行后推进新资产接入
THORChain 是加密行业规模较大的跨链交易协议之一,支持用户在不依赖中心化中介的情况下,在比特币、以太坊等不同区块链之间完成资产兑换。
项目恢复运行后,重心已转向新资产扩展。THORChain 表示,计划在未来两周内上线对 Zcash(ZEC)的原生兑换与金库支持,随后还将接入 Monero(XMR)。
此外,协议还计划在网络重启约六周后整合 Bittensor 的 TAO 代币,以扩大可交易资产范围。
