THORChain 修補其回歸之路:安全勝過速度

THORChain 在遭遇 1070 萬美元漏洞後,朝著安全重新啟動邁進,並進行 v3.19.0 測試階段,賞金窗口已開啟,tss-lib 現已轉為封閉源碼。

節點已經完成升級。修補程序已部署。接下來的步驟將更具挑戰性。

THORChain 在 5 月 27 日發布了事故更新第 5 號,確認在本月早些時候遭受 1070 萬美元漏洞後,安全恢復網路的進展。團隊表示,安全性與穩定性優先於任何時間表。

v3.18.1 已上線。真正的測試尚未開始。

根據 @THORChain 在 X 上的消息,節點運營商已升級至 v3.18.1 版本,該版本恢復了 @RujiraNetwork 的信用帳戶功能,特別是自事件以來一直離線的借款與還款能力。

ADR028,即正式啟動恢復賞金機制的治理投票,已在節點層通過。黑客現在有一個開放的窗口,可以返還部分被盜資金。根據提案,協議將通過協議持有的流動性來吸收剩餘的短缺。

沒有稀釋。沒有緊急鑄幣。數字仍在計算中。

先在測試網,準備好再進入主網。絕不提前。

下一個版本 v3.19.0,將是完整交換活動可能恢復的版本。在發布前,還在進行額外的代碼修改。測試預計在 5 月 28 日結束,但團隊並未設定硬性時間表來啟動主網。

一旦該版本被確認穩定,所有節點運營商都將被預期快速升級。團隊明確表示,速度在此階段非常重要。從確認到主網採用的窗口應該很窄。

X 上的獨立觀察者 @fincontrarian 直言不諱:開發者和 THORSec 正在每一步進行修補、測試和審計,沒有偷工減料。“這才是真正的韌性在加密貨幣中的體現,”該帳號寫道,並指出大多數協議從此類事件中幾乎從未恢復。

tss-lib 暫時關閉,故意為之。

有一個動作引起了注意。THORSec 暫時關閉了 tss-lib,這是 GG20 漏洞核心的密碼學庫。該存儲庫在進行全面審計與修復周期時變為私有,預計持續數週。

原因很簡單。修復過程尚在進行中,若暴露出來會增加額外風險。一旦安全,存儲庫將重新開放。團隊將此舉描述為一個有意且暫時的措施,而非放棄開源原則。

隨著 v3.19.0 測試的推進,協議的整體立場依然堅定。黑客對賞金窗口的反應速度如何,是否會行動,仍是未解之謎。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆