THORChain bewegt sich nach einem Exploit im Wert von 10,7 Millionen US-Dollar auf eine sichere Reaktivierung zu, mit Staging-Tests für Version 3.19.0, einem geöffneten Kopfgeldfenster und tss-lib jetzt geschlossener Quelle.
Knoten wurden bereits aktualisiert. Der Patch wird bereitgestellt. Was als nächstes kommt, ist der schwierigere Teil.
THORChain veröffentlichte am 27. Mai das Vorfall-Update Nr. 5 und bestätigte den Fortschritt bei einer sicheren Netzwerkrückkehr nach demExploit im Wert von 10,7 Millionen US-Dollardas kam Anfang dieses Monats ins Protokoll. Das Team sagt, dass Sicherheit und Stabilität vor jedem Zeitplan stehen.
v3.18.1 ist live. Der eigentliche Test hat noch nicht begonnen.
Entsprechend@THORChain auf Xhaben die Knotenbetreiber ein Upgrade auf v3.18.1 durchgeführt, eine Version, die die Kreditkontofunktionen von @RujiraNetwork wiederherstellt, insbesondere die Kredit- und Rückzahlungsfunktionen, die seit dem Vorfall offline waren.
ADR028, die Governance-Abstimmung, die den Recovery-Bounty-Mechanismus offiziell aktivierte, wurde auf Knotenebene verabschiedet. Der Hacker hat nun ein offenes Fenster, um einen Teil der abgezogenen Gelder zurückzugeben. Dem Vorschlag zufolge gleicht das Protokoll den verbleibenden Fehlbetrag durch protokolleigene Liquidität aus.
Keine Verdünnung. Keine Notprägung. Die Zahlen werden noch ausgearbeitet.
Stagenet zuerst, Mainnet, wenn bereit. Nicht vorher.
In der nächsten Version, v3.19.0, könnte die volle Swap-Aktivität zurückkehren. Vor der Veröffentlichung werden zusätzliche Codeänderungen vorgenommen. Die Stagenet-Tests sind für den 28. Mai geplant, obwohl das Team keinen festen Zeitplan für das Mainnet festlegen konnte.
Sobald die Stabilität dieser Version bestätigt ist, wird von allen Knotenbetreibern ein schnelles Upgrade erwartet. Die Geschwindigkeit in diesem Stadium ist, wie das Protokoll klarstellte, wichtig. Das Zeitfenster zwischen Bestätigung und Mainnet-Einführung sollte eng sein.
Unabhängiger Beobachter@fincontrarian auf XUm es klar auszudrücken: Entwickler und THORSec patchen, testen und prüfen bei jedem Schritt, ohne Abstriche zu machen. „So sieht echte Widerstandsfähigkeit bei Krypto aus“, schrieb der Bericht und wies darauf hin, dass sich die meisten Protokolle von Ereignissen dieser Größenordnung nie erholen.
tss-lib wird dunkel. Mit Absicht.
Ein Schritt erregte Aufmerksamkeit. THORSekvorübergehend geschlossene tss-lib, die zentrale kryptografische Bibliothek im Zentrum der GG20-Schwachstelle. Das Repository wird privat, während ein vollständiger Prüf- und Korrekturzyklus läuft, der voraussichtlich einige Wochen dauern wird.
Die Logik ist einfach genug. Wenn der Sanierungsprozess noch im Gange bleibt, entsteht ein zusätzliches Risiko. Nach der Sicherung wird das Repository erneut geöffnet. Das Team betrachtete es als bewusste und vorübergehende Maßnahme und nicht als Abkehr von den Open-Source-Prinzipien.
Die breitere Position des Protokolls bleibt bestehen. Weitere Updates werden erwartet, während die Tests für Version 3.19.0 voranschreiten. Wie schnell der Hacker, wenn überhaupt, auf das Kopfgeldfenster reagiert, bleibt die offene Frage, auf die niemand eine Antwort hat.
Quelle: Live Bitcoin News



Schreibe einen Kommentar