THORChain официально перезапустила свою сеть после 39-дневного простоя, восстановив торговую активность в рамках своего децентрализованного кросс-чейн протокола ликвидности. Возвращение последовало за серьёзным инцидентом безопасности в мае, который привёл к эксплойту на $10,7 млн, направленному против одной из систем хранилищ.
С возобновлением торговли протокол пытается восстановить доверие пользователей, одновременно развёртывая обновлённую инфраструктуру, призванную предотвратить подобные инциденты в будущем. Для трейдеров и провайдеров ликвидности ключевым остаётся вопрос: безопасно ли использовать THORChain снова после одного из наиболее серьёзных испытаний безопасности на сегодняшний день.
Инцидент безопасности произошёл 15 мая, когда злоумышленник использовал уязвимость в одной из систем хранилищ THORChain, что привело к потере примерно $10,7 млн в цифровых активах.
Эксплойт был направлен против одного из шести хранилищ Asgard протокола, которые используют систему пороговой подписи, известную как схема пороговой подписи GG20. Эта система распределяет контроль над закрытыми ключами среди нескольких независимых операторов узлов для снижения единых точек отказа.
Говоря простыми словами, хранилище требует участия нескольких лиц для авторизации транзакций, подобно цифровому сейфу, для открытия которого необходимо одновременно использовать несколько ключей. В данном случае один из владельцев ключей был скомпрометирован, что позволило злоумышленнику получить доступ к средствам, хранящимся в этом конкретном хранилище.
Важно отметить, что пострадало только одно хранилище. Остальные пять хранилищ не были скомпрометированы, и системного взлома всего протокола не произошло.
После обнаружения проблемы автоматизированные системы мониторинга платёжеспособности THORChain быстро зафиксировали нерегулярную активность. В течение нескольких минут сеть полностью остановила торговые операции для предотвращения дальнейшего ущерба.
Решение приостановить работу всей сети было значительным, но необходимым, поскольку оно предотвратило дальнейшее воздействие, пока команда оценивала ситуацию.
После эксплойта THORChain столкнулась с критическим решением: выпустить дополнительные токены RUNE для покрытия убытков или поглотить финансовый ущерб внутренними ресурсами.
Команда выбрала второй вариант.
Вместо того чтобы расширять предложение токенов и потенциально дестабилизировать рыночное доверие, протокол поглотил убытки в размере $10,7 млн за счёт существующих резервов ликвидности. Это решение помогло снизить давление на рыночную цену RUNE в период простоя.
Данный шаг широко обсуждался в крипто-сообществе как сигнал приверженности поддержанию целостности токена даже в условиях финансового давления.
Вместо того чтобы спешить с возобновлением операций, THORChain прошла через масштабный 11-этапный процесс восстановления и валидации перед возобновлением торговли.
Этот процесс включал аудит безопасности третьими сторонами, проверку инфраструктуры и полную переоценку обязанностей операторов узлов.
Ключевой частью обновления стала верификация всех ключевых долей операторов узлов с использованием нового инструмента KeyVerify. Устаревшие хранилища, не прошедшие верификацию, были выведены из эксплуатации и заменены новыми настроенными структурами хранилищ.
Протокол также развернул два крупных программных обновления — версии 3.18.1 и 3.19.1, — призванных повысить устойчивость системы и изолировать скомпрометированные компоненты без необходимости полной остановки сети в будущих инцидентах.
Это изменение считается одним из наиболее важных структурных улучшений, поскольку оно позволяет изолировать отдельные хранилища, а не принудительно останавливать весь протокол.
После того как сеть снова заработала, THORChain восстановила полную функциональность своих основных систем.
Пользователи снова могут выполнять кросс-чейн свопы с участием крупных активов, таких как Bitcoin и Ethereum, а также других поддерживаемых криптовалют. Провайдеры ликвидности также могут вносить и выводить активы, восстанавливая нормальную доходную активность в рамках протокола.
Кроме того, операторы узлов возобновили операции подписания и циклы чередования, которые помогают поддерживать децентрализацию и ротацию валидаторов в сети.
Системы защищённых активов и торговые механизмы также были полностью реактивированы, что сигнализирует о возвращении к операционной мощности, существовавшей до эксплойта.
Хотя система снова работает, перезапуск находится под пристальным наблюдением разработчиков и пользователей для обеспечения стабильности в реальных торговых условиях.
Помимо перезапуска, THORChain наметила амбициозную дорожную карту, которая может значительно расширить её пользовательскую базу и торговые возможности.
Одним из наиболее ожидаемых событий является нативная поддержка свопов Monero. Внутреннее тестирование уже продемонстрировало сквозную функциональность, а полноценный публичный запуск ожидается в ближайшем будущем.
Monero широко признана одной из ведущих криптовалют, ориентированных на конфиденциальность. Её интеграция в THORChain позволит пользователям обменивать Monero напрямую из некастодиальных кошельков без необходимости использования централизованных бирж или верификации личности.
Эта функция может позиционировать THORChain как одну из немногих крупных децентрализованных бирж, предлагающих нативную ликвидность монет конфиденциальности в масштабе.
Вслед за Monero протокол также готовит поддержку Zcash — ещё одного цифрового актива с акцентом на конфиденциальность. Вместе эти дополнения значительно расширят присутствие THORChain на рынке монет конфиденциальности.
Несмотря на серьёзность эксплойта и последовавшего простоя, нативный токен THORChain RUNE продемонстрировал относительную стабильность.
На момент публикации RUNE торгуется примерно по $0,419, отражая скромный еженедельный прирост около 2 процентов. Суточный объём торгов также значительно вырос, достигнув примерно $16,29 млн, что представляет собой резкий рост активности по сравнению с предыдущим днём.
| Источник: CoinMarketCap |
Этот рост объёма свидетельствует об обновлённом интересе рынка после перезапуска сети, хотя движение цены остаётся относительно сдержанным.
Аналитики нередко рассматривают рост объёма торгов как признак возвращения ликвидности и активности, даже когда ценовое движение остаётся стабильным.
Для пользователей по-прежнему остаётся актуальным вопрос о безопасности платформы после эксплойта.
С технической точки зрения, THORChain реализовала несколько уровней улучшений, призванных предотвратить подобные инциденты. Они включают улучшенные системы верификации хранилищ, усовершенствованные инструменты валидации узлов, обновлённую программную архитектуру и возможность изолировать скомпрометированные компоненты без остановки всей сети.
Внедрение KeyVerify и обновлённых механизмов пороговой подписи представляет собой значительное улучшение безопасности по сравнению с предыдущей системой.
Однако, как и все протоколы децентрализованных финансов, THORChain по-прежнему несёт в себе присущие риски. Кросс-чейн инфраструктура является одной из наиболее сложных областей в технологии блокчейна, и злоумышленники часто нацеливаются именно на эти системы из-за их высокоценных пулов ликвидности.
Хотя недавняя модернизация повышает устойчивость, пользователям по-прежнему рекомендуется с осторожностью подходить к предоставлению ликвидности и торговле, особенно на начальных этапах после крупного перезапуска.
Следующим крупным milestone для THORChain станет публичный запуск нативных свопов Monero. Ожидается, что эта функция проверит как техническую мощность, так и рыночный спрос на децентрализованную торговлю с акцентом на конфиденциальность.
В случае успеха это может привлечь новую волну пользователей в экосистему, особенно трейдеров, которые отдают приоритет анонимности и некастодиальному контролю над активами.
Ещё одним ключевым фактором для наблюдения является восстановление ликвидности. Устойчивый рост объёма торгов и депозитов ликвидности станет важным индикатором того, насколько полно доверие к протоколу восстанавливается.
Перезапуск THORChain знаменует критический момент для одного из наиболее амбициозных кросс-чейн протоколов ликвидности в криптоиндустрии.
После эксплойта на $10,7 млн и 39-дневного простоя сеть вернулась с обновлёнными системами безопасности, улучшенной инфраструктурой и дорожной картой, ориентированной на расширение функциональности монет конфиденциальности.
Хотя протокол снова функционирует и демонстрирует признаки renewed активности, вопрос долгосрочной безопасности остаётся центральным. Предстоящие недели, особенно связанные с интеграцией Monero, скорее всего, определят, как быстро восстановится доверие пользователей.
Пока что THORChain снова в сети — но рынок по-прежнему внимательно следит за происходящим.
hoka.news — не просто крипто-новости. Это крипто-культура.
Аналитик крипторынка & Onchain Storyteller
Barland Vex — опытный крипто-автор, который воспринимает хаос цифровых рынков как свою игровую площадку. Обладая острым чутьём в чтении движений Bitcoin, волн DeFi и нарративов, которые перемещают миллионы долларов за считанные часы, Vex предоставляет анализ, всегда опережающий сам рынок.


