THORChain reanuda el trading tras un exploit de 10,7M de dólares y una actualización integral de seguridad

BTC-3,74%
ETH-5,95%
ZEC-6,83%
TAO-6,01%

THORChain reanudó sus operaciones después de más de un mes de revisiones de seguridad tras un exploit de 10,7 millones de dólares el 15 de mayo. La red descentralizada de liquidez entre cadenas restauró el trading, los swaps, la firma de transacciones y las funciones de los proveedores de liquidez después de desplegar mejoras de seguridad, verificar las keyshares de nodos y migrar activos a una nueva arquitectura de bóvedas. El exploit surgió de una vulnerabilidad en el esquema de firma umbral GG20 de THORChain que permitió que un operador de nodo malicioso reconstruyera una clave privada y accediera a los fondos del protocolo.

Direcciones de THORChain: Vulnerabilidad GG20 y despliegue de parches de emergencia

El exploit se rastreó hasta una vulnerabilidad dentro del esquema de firma umbral GG20 de THORChain, un mecanismo de seguridad diseñado para proteger las bóvedas del protocolo al distribuir el control de la clave entre múltiples operadores de nodos. Según el equipo de desarrollo, el fallo permitió que un operador de nodo malicioso reconstruyera gradualmente una clave privada completa mediante un proceso descrito como filtración progresiva de material de claves, habilitando finalmente el acceso no autorizado a los fondos del protocolo y el robo de aproximadamente 10,7 millones de dólares.

THORChain suspendió de inmediato las operaciones y desplegó un parche de emergencia el 20 de mayo para salvaguardar las bóvedas activas y evitar pérdidas adicionales. El protocolo publicó una actualización importante de software el 9 de junio que abordó la vulnerabilidad explotada y fortaleció el marco de seguridad general de la red. Una actualización posterior el 11 de junio introdujo mejoras de estabilidad y ajustes para el protocolo KeyVerify.

El protocolo completa la migración de bóvedas y el proceso KeyVerify

THORChain completó la verificación de cada keyshare de nodo y confirmó la seguridad de la mayoría de las bóvedas del protocolo mediante el sistema KeyVerify. La red retiró sus bóvedas heredadas restantes y migró los activos a una nueva arquitectura de bóvedas como parte del proceso de recuperación.

THORChain es uno de los protocolos de trading entre cadenas más grandes de la industria cripto, que permite a los usuarios intercambiar activos entre múltiples ecosistemas de blockchain, incluidos Bitcoin y Ethereum, sin depender de intermediarios centralizados. El protocolo ha atraído la atención de investigadores de blockchain porque los ciberdelincuentes han utilizado previamente su infraestructura entre cadenas para mover y intercambiar activos digitales robados.

THORChain anuncia un calendario de integración con Zcash, Monero y TAO

El protocolo reveló planes para introducir swaps nativos y soporte de bóvedas para la criptomoneda centrada en la privacidad Zcash (ZEC) en las próximas dos semanas. Se espera que el soporte para Monero (XMR), otro activo digital centrado en la privacidad, le siga poco después. THORChain planea integrar el token TAO de Bittensor aproximadamente seis semanas después del reinicio de la red, para ampliar el rango de activos disponibles en su ecosistema descentralizado de liquidez.

Preguntas frecuentes

¿Qué causó el exploit de 10,7 millones de dólares de THORChain el 15 de mayo?

El exploit se debió a una vulnerabilidad en el esquema de firma umbral GG20 de THORChain que permitió que un operador de nodo malicioso reconstruyera gradualmente una clave privada completa mediante la filtración progresiva de material de claves, habilitando el acceso no autorizado a los fondos del protocolo.

¿Cuándo desplegó THORChain actualizaciones de seguridad tras el exploit?

THORChain desplegó un parche de emergencia el 20 de mayo, lanzó una actualización importante de software el 9 de junio y presentó una actualización posterior de estabilidad el 11 de junio para abordar la vulnerabilidad y fortalecer el marco de seguridad de la red.

¿Qué nuevos activos admitirá THORChain después de reanudar operaciones?

THORChain planea introducir swaps nativos y soporte de bóvedas para Zcash (ZEC) en las próximas dos semanas, seguido por Monero (XMR) poco después, y el token TAO de Bittensor aproximadamente seis semanas después del reinicio de la red.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios