核心事件:跨链协议THORChain在因遭攻击关停一个多月后正式恢复交易,此前攻击事件共造成该协议损失1070万美元自有资金。
关键数据:5月15日攻击发生当日,THORChain原生代币RUNE下跌约12%;当前RUNE交易价格约为0.42美元;涉事漏洞TSSHOCK于2023年8月首次公开披露,存在时长近三年;THORChain本次重启采用v3.19.0版本对应的11步恢复方案,6月完成相关投票与部署流程。
攻击细节:本次攻击并非外部黑客利用智能合约漏洞发起,而是由一名攻击发生前2天才通过审核的新节点运营者,利用已公开近3年的GG20门限签名方案漏洞,重构资金库私钥转移走资产,突破了原分布式节点的安全预设。
行业影响:该事件暴露出去中心化托管并非完全脱离信任,其信任基础指向轮换的匿名节点运营者、密码学实现版本及协议治理机制;同类使用相关门限签名方案的其他跨链协议同样面临TSSHOCK漏洞带来的攻击风险,多数项目不具备THORChain的活跃社区与快速修复能力。
后续关注点:去中心化基础设施领域其他参与者是否会重视本次事件,针对同类已知漏洞完成排查修复,完善对应安全机制。
译文内容由第三方软件翻译。
声明:市场有风险,投资需谨慎。本文由AI大模型基于公开信息生成,不代表Hehson财经观点。文中所有信息、数据及图表仅供参考,不构成任何形式的投资建议或决策依据,相关信息以实际公告为准。如有疑问,请联系:biz@staff.sina.com.cn。