A dark room with glowing screens and devices
Cripto

THORChain retoma negociações após vazamento de $10,7M

O protocolo diz que migrou de cofres legados, verificou as chaves de nós e estabeleceu um cronograma de integração ZEC-para-XMR-para-TAO.

Por AI News Crypto Editorial Team5 min de leitura

A THORChain restaurou as operações completas da rede mais de um mês após interromper a atividade em 15 de maio, após um exploit de $10,7 milhões. O reinício traz de volta as operações de negociação, assinatura, trocas e ações de provedores de liquidez após uma migração de cofre e múltiplas atualizações que o protocolo afirma ter abordado a vulnerabilidade explorada.

Principais Conclusões

  • A funcionalidade completa da THORChain está de volta online após uma interrupção em 15 de maio relacionada a um roubo de $10,7 milhões.
  • O protocolo rastreou a perda a uma falha de assinatura de limiar GG20 que permitiu o "vazamento progressivo de material de chave" e a reconstrução de chaves privadas por um operador de nó malicioso.
  • As correções incluíram um patch de emergência em 20 de maio, uma correção em 9 de junho para a vulnerabilidade explorada e uma atualização em 11 de junho focada em estabilidade e correções do KeyVerify.
  • Cofres legados foram aposentados e substituídos, e a chave compartilhada de cada nó foi verificada enquanto a THORChain alinhava suporte para ZEC, XMR e TAO em um cronograma de curto prazo.

THORChain Reabre Negociações Após o Exploit de $10,7M em 15 de Maio

A THORChain retomou toda a atividade da rede após uma interrupção desencadeada por um exploit em 15 de maio que o protocolo afirma ter resultado em $10,7 milhões roubados. O reinício cobre negociações, assinaturas, trocas e ações de provedores de liquidez, restaurando o conjunto completo de funções que são importantes para roteamento entre cadeias e operações de LP.

Em uma postagem de terça-feira no X, a THORChain enquadrou o reinício como o "marco mais significativo" em seu processo de recuperação. O protocolo descreveu o retorno ao serviço como o ponto final de mais de um mês de verificações de segurança e atualizações, em vez de uma simples reativação das negociações.

A THORChain está no caminho crítico para trocas entre cadeias entre redes comoBitcoin e Ethereum. Essa posição tem um impacto duplo para os traders: pode ser um local de liquidez e pode ser uma dependência de roteamento quando os mercados estão estressados.

Dentro da Falha do GG20: “Vazamento Progressivo de Material Chave” e Reconstrução de Chave Privada

A THORChain atribuiu a exploração a uma vulnerabilidade em seu esquema de assinatura de limiar GG20, o mecanismo usado para proteger os cofres do protocolo dividindo o controle da chave entre vários operadores de nós. A descrição do protocolo é importante porque define a fronteira de confiança que falhou.

O caminho de ataque declarado foi “vazamento progressivo de material chave,” que a THORChain disse permitir que um operador de nó malicioso reconstruísse uma chave privada.

Em termos práticos, esse é o cenário de pesadelo para qualquer modelo de custódia de limiar: o sistema é projetado para que nenhum operador único possa assinar unilateralmente, mas a narrativa da exploração termina com um operador efetivamente reunindo material suficiente para agir como o cofre.

Para os traders que modelam o risco de custódia, o ponto chave não é apenas o valor em dólares. É que a própria explicação do protocolo se concentra na reconstrução da chave, não em um problema pontual de interface ou em um bug isolado de contrato.

Patches, Migração de Vault e KeyVerify: O que Mudou Antes do Reinício

A THORChain delineou uma sequência de remediação que se assemelha a um reinício operacional. Implementou um patch de emergência em 20 de maio com o objetivo de proteger os vaults restantes após a exploração. Em 9 de junho, lançou uma atualização que incluía uma correção para a vulnerabilidade explorada. Uma atualização subsequente em 11 de junho adicionou melhorias de estabilidade e correções ao protocolo KeyVerify.

No domingo, a THORChain disse que confirmou a segurança da maioria de seus vaults através do KeyVerify e aposentou os vaults legados restantes como parte de uma migração para um novo conjunto de vaults. Também afirmou que completou a verificação da chave de cada nó na sexta-feira.

Dois detalhes permanecem não quantificados nas divulgações do protocolo: o escopo exato de "maioria" dos vaults confirmados como seguros, e se algum fundo foi recuperado ou se as perdas se estenderam além dos $10,7 milhões declarados.

Próximas Integrações em Andamento: ZEC Primeiro, Depois XMR, Com TAO em ~Seis Semanas

Com a rede de volta ao modo de negociação total, a THORChain delineou um roteiro de integração de curto prazo que cria pontos de verificação claros para execução. O protocolo disse que planeja lançar swaps nativos e vaults para Zcash (ZEC) dentro das próximas duas semanas, seguido por Monero (XMR). Também visa suporte para o token Bittensor (TAO) em cerca de seis semanas após o reinício.

Para os participantes do mercado, o cronograma é tão importante quanto os ativos.A entrega de ZEC dentro da janela declarada será o primeiro teste para saber se a velocidade de desenvolvimento se mantém após o incidente, e se alguma atualização adicional de vault ou verificação de chave acompanha o lançamento. O acompanhamento do XMR, e se chegar com divulgações de endurecimento adicionais, será o próximo sinal. O suporte ao TAO provavelmente dependerá da cadência de testnet para mainnet e se a meta de seis semanas escorregar.

Como Enquadrar o Risco Pós-Reinício da THORChain para Roteamento Cross-Chain

Eu trato este reinício como um reset de segurança e operações, não como um atestado de saúde limpo. A THORChain está dizendo ao mercado que fez três coisas antes de acender as luzes novamente: corrigiu e atualizou o caminho do código ligado à exploração, aposentou e migrou a infraestrutura de cofres, e verificou as chaves dos nós. Essa é a sequência correta se o modo de falha foi o vazamento de material chave.

O limiar que importa é se o protocolo pode entregar o roadmap de ZEC para XMR no prazo, sem novas interrupções ou novas divulgações que expandam o raio de impacto além dos $10,7 milhões declarados. Se isso se mantiver, a configuração começa a parecer estrutural em vez de impulsionada por narrativas, porque o tempo de atividade e a capacidade de integração são o que mantém a liquidez entre cadeias consistente na prática.

Fontes