1. 首页 > DAO

THORChain 39天停摆后重启:安全升级与治理重构双落地

Ai总结: THORChain 在经历1070万美元黑客攻击后,历经39天停运与11阶段整改,于6月23日全面恢复运营。新版本引入密钥验证机制与多方计算补丁,同时启动保险库轮换,治理方案通过流动性填补与合成资产分担损失。隐私功能如门罗币互换即将上线,但大零币支持仍待观察。

THORChain 完成重大安全升级后正式复业

THORChain 已于6月23日正式重启其核心服务,标志着自5月1日遭受黑客攻击导致1070万美元资产被盗以来的全面恢复。此次重启基于历时39天、涵盖11个关键阶段的安全修复工程,现已重新开放资产互换、流动性提供及跨链签名等核心功能。

协议停摆源于门限签名漏洞被利用

在5月15日首次中断运营后,团队展开紧急响应。调查发现,攻击者通过伪造节点身份,在两天内利用GG20门限签名机制中的缺陷渗透系统,完成非法资金提取。

TVL大幅缩水,生态恢复面临挑战

停机期间,该去中心化交易所的总锁仓价值(TVL)从5月15日的逾8000万美元跌至当前约5300万,远低于2024年3月峰值时期超过5亿美元的水平。尽管计划于6月25日逐步推进生态复苏,但市场信心修复仍需时间。

代币表现疲软,未因重启出现显著反弹

截至报道时,RUNE代币价格维持在0.42美元左右,市值约为1.41亿美元。自5月15日事件爆发以来,其价格累计下跌超21%,尚未实现技术性回升。市场对协议安全性改善的预期尚未转化为实际交易动能。

隐私功能推进提速,部分支持延后待定

重启后,项目将优先落实原生门罗币互换功能,测试环境已验证无误,预计将于主网正式上线。而对Zcash的支持则受制于其5月底曝光的Orchard隐私池严重漏洞,是否启用将取决于该网络的修复进展与社区信任重建情况。

为何选择长期停摆而非快速修补?

不同于常规发布补丁的方式,开发团队决定采用彻底重构策略,推出3.19.0版本,集成新的多方计算安全模块与密钥完整性验证协议(KeyVerify),确保在保险库轮换前对各节点密钥分片进行严格审查。

损失消化机制经治理投票确定

5月22日,节点运营者就治理提案ADR-028进行表决,最终确立由协议流动性先行覆盖损失缺口,剩余部分由合成资产持有者分摊。根据第八次事件通报,旧保险库已于6月21日退役,新保险库正式启用,完成核心基础设施替换。

历史安全记录引发行业质疑

此次事件是自2021年以来该协议累计近2500万美元被盗的最新案例。2025年9月,联合创始人钱包疑似遭朝鲜关联团伙盗取120万美元;此外,多个重大黑客案中均出现其跨链互换机制的身影,包括Bybit 15亿美元被盗事件及今年早些时候KelpDAO 3亿美元损失案。尽管面临压力,协议始终坚持“抗审查”原则,拒绝拦截可疑交易。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。