THORChain 在遭受 1,070 萬美元漏洞攻擊後朝安全重新啟動邁進,v3.19.0 預備網測試展開,賞金視窗開放,tss-lib 現已轉為閉源。
節點已完成升級,補丁已部署完畢。接下來才是更艱難的部分。

THORChain 於 5 月 27 日發布第 5 號事件更新,確認在本月稍早發生的 1,070 萬美元漏洞攻擊後,網路安全回歸的工作取得進展。團隊表示,安全性與穩定性優先於任何時間表。
根據 @THORChain 在 X 上的發文,節點運營商已升級至 v3.18.1,此版本恢復了 @RujiraNetwork 的信用帳戶功能,具體包括自事件發生後已下線的借貸與還款功能。
ADR028 這項正式啟動復原賞金機制的治理投票,已在節點層級通過。駭客目前有一個開放視窗,可歸還部分被盜資金。根據該提案,協議將透過協議自有流動性吸收剩餘的資金缺口。
無需稀釋,無需緊急增發。相關數字仍在計算中。
下一個版本 v3.19.0 是全面兌換活動可能恢復的關鍵版本。發布前還需納入額外的程式碼變更。預備網測試目標定於 5 月 28 日當天結束前啟動,但團隊未明確鎖定主網的確切時間表。
一旦該版本確認穩定,所有節點運營商都須迅速完成升級。協議明確指出,在那個階段,速度至關重要。從確認到主網採用之間的視窗應盡量縮短。
獨立觀察者 @fincontrarian 在 X 上 直言:開發者與 THORSec 在每個步驟都在進行修補、測試與審計,絕不走捷徑。「這才是加密領域真正韌性的樣子,」該帳號寫道,並指出大多數協議在面臨這種規模的事件後從未能恢復。
一項舉措引發關注。THORSec 暫時關閉了 tss-lib,這是 GG20 漏洞核心所在的加密函式庫。在完整的審計與修復週期完成前,該存儲庫將轉為私有,預計需要數週時間。
邏輯相當直接。在修復過程仍進行中的情況下將其公開,會帶來額外風險。一旦確保安全,存儲庫將重新開放。團隊將此定位為一項經過深思熟慮的臨時措施,而非放棄開源原則。
協議的整體立場維持不變。隨著 v3.19.0 測試推進,預計將有更多更新發布。駭客對賞金視窗的回應速度,乃至是否會回應,仍是一個目前無人能解答的未知數。
The post THORChain Patches Its Way Back: Security Wins Over Speed appeared first on Live Bitcoin News.


