THORChain bewegt sich in Richtung sichere Reaktivierung nach einem $10,7M-Exploit, mit v3.19.0-Staging-Tests, einem offenen Prämienfenster und tss-lib nun als Closed Source.
Knoten haben bereits aktualisiert. Der Patch ist bereitgestellt. Was als Nächstes kommt, ist der schwierigere Teil.
THORChain veröffentlichte am 27. Mai ein Incident-Update Nr. 5, das Fortschritte bei einer sicheren Netzwerkrückkehr nach dem $10,7 Millionen Exploit bestätigt, der das Protokoll Anfang dieses Monats traf. Das Team sagt, Sicherheit und Stabilität kommen vor jedem Zeitplan.
v3.18.1 ist live. Der eigentliche Test hat noch nicht begonnen.
Laut @THORChain auf X haben Knotenbetreiber auf v3.18.1 aktualisiert, eine Version, die die Kreditkontofunktionen von @RujiraNetwork wiederherstellt, insbesondere die Ausleih- und Rückzahlungsfunktionen, die seit dem Vorfall offline waren.
ADR028, der Governance-Vote, der den Recovery-Bounty-Mechanismus formell aktivierte, wurde auf Knotenebene angenommen. Der Hacker hat nun ein offenes Fenster, um einen Teil der abgezogenen Gelder zurückzugeben. Gemäß dem Vorschlag absorbiert das Protokoll das verbleibende Defizit durch Protocol Owned Liquidity.
Keine Verwässerung. Kein Notfall-Minting. Die Zahlen werden noch ausgearbeitet.
Stagenet zuerst, Mainnet wenn bereit. Nicht früher.
Die nächste Version, v3.19.0, ist die, bei der die vollständige Swap-Aktivität zurückkehren könnte. Vor der Veröffentlichung werden zusätzliche Codeänderungen eingearbeitet. Stagenet-Tests sind für Ende des Tages am 28. Mai geplant, obwohl das Team davon abgesehen hat, einen festen Zeitplan für Mainnet festzulegen.
Sobald diese Version als stabil bestätigt ist, wird erwartet, dass alle Knotenbetreiber schnell aktualisieren. Geschwindigkeit ist in dieser Phase, wie das Protokoll klarstellte, entscheidend. Das Fenster zwischen Bestätigung und Mainnet-Einführung sollte schmal sein.
Unabhängiger Beobachter @fincontrarian auf X drückte es klar aus: Entwickler und THORSec patchen, testen und prüfen bei jedem Schritt, ohne Abstriche zu machen. „So sieht echte Widerstandsfähigkeit in Krypto aus“, schrieb der Account und wies darauf hin, dass sich die meisten Protokolle von Ereignissen dieser Größenordnung nie erholen.
tss-lib wird dunkel. Absichtlich.
Ein Schritt erregte Aufmerksamkeit. THORSec schloss tss-lib vorübergehend, die zentrale kryptografische Bibliothek im Zentrum der GG20-Sicherheitslücke. Das Repository wird privat, während ein vollständiger Audit- und Sanierungszyklus läuft, der voraussichtlich einige Wochen dauern wird.
Die Logik ist ziemlich geradlinig. Den Sanierungsprozess offen zu lassen, während er noch läuft, schafft zusätzliches Risiko. Sobald er gesichert ist, wird das Repository wieder geöffnet. Das Team stellte es als eine bewusste und vorübergehende Maßnahme dar, nicht als Abkehr von Open-Source-Prinzipien.
Die breitere Position des Protokolls bleibt bestehen. Es werden weitere Updates erwartet, während die Tests von v3.19.0 voranschreiten. Wie schnell der Hacker auf das Prämienfenster reagiert, wenn überhaupt, bleibt die offene Frage, auf die niemand eine Antwort hat.



Schreibe einen Kommentar