THORChain reanudó sus operaciones después de más de un mes de revisiones de seguridad tras un exploit de 10,7 millones de dólares el 15 de mayo. La red descentralizada de liquidez entre cadenas restauró el trading, los swaps, la firma de transacciones y las funciones de los proveedores de liquidez después de desplegar mejoras de seguridad, verificar las keyshares de nodos y migrar activos a una nueva arquitectura de bóvedas. El exploit surgió de una vulnerabilidad en el esquema de firma umbral GG20 de THORChain que permitió que un operador de nodo malicioso reconstruyera una clave privada y accediera a los fondos del protocolo.
El exploit se rastreó hasta una vulnerabilidad dentro del esquema de firma umbral GG20 de THORChain, un mecanismo de seguridad diseñado para proteger las bóvedas del protocolo al distribuir el control de la clave entre múltiples operadores de nodos. Según el equipo de desarrollo, el fallo permitió que un operador de nodo malicioso reconstruyera gradualmente una clave privada completa mediante un proceso descrito como filtración progresiva de material de claves, habilitando finalmente el acceso no autorizado a los fondos del protocolo y el robo de aproximadamente 10,7 millones de dólares.
THORChain suspendió de inmediato las operaciones y desplegó un parche de emergencia el 20 de mayo para salvaguardar las bóvedas activas y evitar pérdidas adicionales. El protocolo publicó una actualización importante de software el 9 de junio que abordó la vulnerabilidad explotada y fortaleció el marco de seguridad general de la red. Una actualización posterior el 11 de junio introdujo mejoras de estabilidad y ajustes para el protocolo KeyVerify.
THORChain completó la verificación de cada keyshare de nodo y confirmó la seguridad de la mayoría de las bóvedas del protocolo mediante el sistema KeyVerify. La red retiró sus bóvedas heredadas restantes y migró los activos a una nueva arquitectura de bóvedas como parte del proceso de recuperación.
THORChain es uno de los protocolos de trading entre cadenas más grandes de la industria cripto, que permite a los usuarios intercambiar activos entre múltiples ecosistemas de blockchain, incluidos Bitcoin y Ethereum, sin depender de intermediarios centralizados. El protocolo ha atraído la atención de investigadores de blockchain porque los ciberdelincuentes han utilizado previamente su infraestructura entre cadenas para mover y intercambiar activos digitales robados.
El protocolo reveló planes para introducir swaps nativos y soporte de bóvedas para la criptomoneda centrada en la privacidad Zcash (ZEC) en las próximas dos semanas. Se espera que el soporte para Monero (XMR), otro activo digital centrado en la privacidad, le siga poco después. THORChain planea integrar el token TAO de Bittensor aproximadamente seis semanas después del reinicio de la red, para ampliar el rango de activos disponibles en su ecosistema descentralizado de liquidez.
¿Qué causó el exploit de 10,7 millones de dólares de THORChain el 15 de mayo?
El exploit se debió a una vulnerabilidad en el esquema de firma umbral GG20 de THORChain que permitió que un operador de nodo malicioso reconstruyera gradualmente una clave privada completa mediante la filtración progresiva de material de claves, habilitando el acceso no autorizado a los fondos del protocolo.
¿Cuándo desplegó THORChain actualizaciones de seguridad tras el exploit?
THORChain desplegó un parche de emergencia el 20 de mayo, lanzó una actualización importante de software el 9 de junio y presentó una actualización posterior de estabilidad el 11 de junio para abordar la vulnerabilidad y fortalecer el marco de seguridad de la red.
¿Qué nuevos activos admitirá THORChain después de reanudar operaciones?
THORChain planea introducir swaps nativos y soporte de bóvedas para Zcash (ZEC) en las próximas dos semanas, seguido por Monero (XMR) poco después, y el token TAO de Bittensor aproximadamente seis semanas después del reinicio de la red.
Noticias relacionadas
El puente de Secret Network Axelar se suspende tras un exploit de acuñación infinita por 4,67 millones de dólares
El bot MEV de Ethereum, JaredFromSubway, pierde $7.5M en un exploit
Taiko sufre un ataque con pérdidas de aproximadamente 1,7 millones de dólares; el puente entre cadenas y la bóveda se suspenden de emergencia