THORChain: безопасность превыше скорость — сеть готовится к перезапуску после взлома на $10,7 млн

2 часа назад 2 источника positive

Главное по теме:

  • Утверждение компенсационного плана без дополнительной эмиссии RUNE укрепляет доверие к экономике токена.
  • Временное закрытие исходников tss-lib сигнализирует о приоритете безопасности, что снижает повторные риски.
  • Ожидаемый запуск версии v3.19.0 станет критическим тестом для восстановления функциональности и ликвидности.

Разработчики и службы безопасности THORChain продолжают работу над безопасным перезапуском сети после инцидента 15 мая. Как сообщается в пятом отчёте об инциденте, узлы уже одобрили предложение ADR028, которое определяет план восстановления без эмиссии новых токенов RUNE и без их продажи.

На прошлой неделе протокол понёс убыток примерно в $10,7 млн из одного из пяти хранилищ. Согласно официальному отчёту, уязвимость в схеме пороговой подписи GG20 позволила новому оператору узла, присоединившемуся к сети за два дня до атаки, опустошить затронутое хранилище. Остальные четыре хранилища не пострадали. Автоматические проверки платёжеспособности обнаружили дисбаланс в течение нескольких минут, после чего операторы с помощью ручных пауз и голосований Mimir остановили торги, подписание и ротацию узлов примерно за два часа.

Сейчас узлы обновлены до версии v3.18.1, которая также восстанавливает функции кредитных счетов Rujira Network. Следующим шагом станет тестирование версии v3.19.0: выход на stagenet ожидается к концу дня 28 мая, точные сроки основного запуска пока не утверждены. Главный приоритет — безопасность и стабильность, а не скорость.

С одобрением ADR028 активирован механизм вознаграждения хакера — окно для возврата части похищенных средств открыто. Оставшийся убыток будет покрыт за счёт протокольной ликвидности, без размывания долей держателей RUNE. План также предусматривает полное списание средств атакующего узла и защиту операторов, находившихся в том же хранилище. Избыток возвращённых RUNE будет сожжён.

Дополнительно команда объявила о временном закрытии исходного кода библиотеки tss-lib — ключевого криптографического компонента, ставшего мишенью эксплойта. Репозиторий останется приватным на несколько недель, пока THORSec проводит полный аудит и устраняет уязвимости. Это вынужденная мера, которая не отменяет общую приверженность открытой разработке — код вновь станет публичным после завершения проверок.

«Разработчики и специалисты по безопасности не срезают углы, тестируя и проверяя каждый шаг. Именно так выглядит настоящая устойчивость в криптоиндустрии», — отметил независимый наблюдатель @fincontrarian, добавив, что большинство протоколов не восстанавливаются после событий такого масштаба.

Источники
THORChain Patches Its Way Back: Security Wins Over Speed
www.livebitcoinnews.com 27.05.2026 18:30
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.