2026-05-24 22:51:42
loading...

THORChain协议遭遇节点漏洞事件

摘要
THORChain透露,一名恶意节点运营商利用其GG20门限签名系统中的漏洞,从协议的一个金库中盗取了约1070万美元。协议自动偿付能力检查在几分钟内触发,自动暂停了多条链的交易和签名。社区后续通过ADR-028提案安排损失吸收方案,不涉及售卖RUNE代币。RUNE代币价格在事件后一周内下跌15.5%,随后出现4%的回升。

事件经过与自动响应机制

THORChain在事后报告中指出,一名恶意节点运营商利用其GG20门限签名系统中的漏洞,通过“逐步密钥材料泄露”的方式重构了一个金库的完整私钥,并从该金库转移了约1070万美元的资产。

协议内置的自动偿付能力检查在几分钟内被触发,在没有人工干预的情况下自动暂停了多条链的交易和签名。节点运营者在两小时内通过Discord协调实现了全网停运,并部署了补丁修复了漏洞。链上调查员ZachInvestXBT在THORChain宣布停止所有交易和签名之前不久,首次标记了这笔约1000万美元的资金转移。

THORChain协议遭遇节点漏洞事件 - 图1

技术背景与社区反应

GG20门限签名方案用于保护THORChain金库,其原理是将密钥控制权分散到多个节点运营商,正常情况下任何单一节点都无法持有完整的私钥。本次事件表明该方案存在漏洞,允许恶意节点在参与签名过程中逐渐获取完整的密钥信息。

THORChain协议遭遇节点漏洞事件 - 图3

针对是否继续使用GG20框架,社区反应不一。匿名加密项目分析师Bird指出初始漏洞暗示GG20 TSS签名堆栈在“随机数生成或本地签名隔离”方面存在缺陷,但同时赞赏THORChain的自动保护机制控制了损失。另一位加密投资人JP则认为GG20存在许多脆弱假设,修补可能只是治标不治本。

恢复路径与代币价格变动

THORChain在事件后公布了由社区共识决定的恢复路径,即ADR-028治理提案,目前节点运营者正在投票。该提案建议THORChain首先通过协议自有流动性吸收损失,并将剩余损失分摊至合成资产持有者。这样做将耗尽协议自有流动性,但会通过协议收入的一部分逐步补充,而不铸造或出售RUNE代币。协议还提供了找回被盗资金的奖励,并计划削减攻击者节点的权益,同时保护同一金库中无辜的节点。

THORChain协议遭遇节点漏洞事件 - 图4

根据CoinMarketCap数据,RUNE代币价格在事件后一周内下跌15.5%,但截至周五UTC时间11:00前的24小时内回升了4%。

THORChain协议遭遇节点漏洞事件 - 图2

风险提示:加密市场波动剧烈,本报道仅客观陈述事件事实,不构成任何投资建议。协议漏洞、社区治理分歧及代币价格变动均可能对持有者产生影响,请用户审慎决策。

本文译自Cointelegraph,查看原文

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部