
5月15日,跨链协议THORChain遭遇黑客攻击,导致其自有资金池损失约1070万美元,影响范围涵盖BTC、ETH、BNB Chain及Base四条区块链网络。此次事件中,攻击者利用了存在近三年的GG20门限签名方案缺陷(即TSSHOCK漏洞),通过新加入网络的节点重新构建了金库私钥从而窃取资产。面对危机,项目方迅速暂停所有交易,建立恢复门户并利用国库资金对用户进行赔偿。经过一个多月的紧急安全修复工作,该协议已于6月23日全面重启运营,尽管目前仍需面对市场信任重建的挑战。
在完成一系列关键的安全升级以及保险库迁移工作以填补那造成1070万美元损失的漏洞后,THORChain已重新激活了其所有网络活动。
在经历了一个多月的严格安全验证与技术升级后,THORChain正式恢复运营。此前,一起价值1070万美元的严重漏洞曾迫使平台在5月15日暂停服务。
THORChain在周二发布的一篇X平台帖子中表示,其网络服务已全部恢复,涵盖了日常交易、签名操作、掉期业务以及流动性提供者的各项功能。
周日,该协议宣布已通过KeyVerify协议确认了大部分保险库的安全性,并将剩余的遗留保险库作为迁移至新保险库计划的一部分进行了退役处理。THORChain将此轮升级称为其恢复进程中的“最重要的里程碑”,并透露已在周五完成了对所有节点密钥共享情况的验证。
作为加密行业领先的跨链交易协议之一,THORChain支持比特币、以太坊等不同网络间的资产交换。不过,由于该协议曾被黑客用于在不同区块链间转移被盗资金,因此一直受到区块链调查机构的高度关注。

来源:THORChain
THORChain 实施安全升级并迁移旧保险库
THORChain方面将该次漏洞归咎于其GG20阈值签名方案中存在的缺陷,该方案旨在通过将密钥控制权分散给多个节点运营商来保护协议库。据协议披露,这一漏洞使得恶意节点操作员能够通过所谓的“渐进密钥材料泄露”方式重建完整的私钥,进而盗取了1070万美元。
为了保障剩余保险库的安全,协议团队于5月20日实施了紧急补丁,随后在6月9日发布了针对被利用漏洞的修复升级。紧接着在6月11日,KeyVerify协议也进行了后续升级,进一步增强了系统稳定性并修复了潜在问题。

THORChain网络概览,节点升级。来源:THORChain Explorer
随着恢复工作的基本完结,THORChain还提出了新的网络整合路线图。
THORChain表示,预计在未来两周内推出对保护隐私的加密货币Zcash(ZEC)的原生交换支持及金库服务,随后将跟进Monero(XMR)的支持。
此外,该平台还计划在网络重启后的约六周内,增加对Bittensor(TAO)代币的支持。
以上就是THORChain就千万美元安全事件完成整改,现已恢复交易的详细内容,更多关于THORChain遭窃千万后恢复交易的资料请关注其它相关文章!