THORChain Melanjutkan Perdagangan Setelah Peningkatan Keamanan Signifikan

3 jam yang lalu
Waktu baca 1 menit
2 tampilan

THORChain Kembali Beroperasi Setelah Peningkatan Keamanan

Protokol THORChain kini telah mengembalikan fungsi perdagangan, pertukaran, penandatanganan transaksi, dan penyediaan likuiditas setelah menerapkan sejumlah peningkatan keamanan. Langkah-langkah ini termasuk verifikasi keyshare node dan migrasi aset ke arsitektur brankas yang baru. Selain itu, THORChain juga mengumumkan rencana untuk memperluas ekosistemnya dengan dukungan yang akan datang untuk Zcash, Monero, dan token TAO dari Bittensor dalam beberapa minggu mendatang.

Operasi Jaringan Dipulihkan Setelah Eksploitasi

Setelah lebih dari sebulan melakukan tinjauan keamanan, peningkatan, dan upaya pemulihan, THORChain secara resmi melanjutkan operasi jaringan penuh setelah mengalami eksploitasi sebesar $10,7 juta yang memaksa protokol untuk menghentikan aktivitas perdagangan pada 15 Mei. Jaringan likuiditas lintas rantai terdesentralisasi ini mengonfirmasi bahwa fungsi kunci, termasuk perdagangan, pertukaran, penandatanganan transaksi, dan tindakan penyedia likuiditas, telah dipulihkan.

Kerentanan dan Tindakan Respons

Eksploitasi tersebut ditelusuri ke kerentanan dalam skema tanda tangan ambang GG20 THORChain, yang merupakan mekanisme keamanan yang dirancang untuk melindungi brankas protokol dengan mendistribusikan kontrol kunci di antara beberapa operator node. Menurut tim pengembang, cacat ini memungkinkan operator node jahat untuk secara bertahap merekonstruksi kunci pribadi lengkap melalui proses yang disebut sebagai kebocoran material kunci progresif. Hal ini pada akhirnya memungkinkan penyerang untuk mendapatkan akses tidak sah ke dana protokol dan mencuri sekitar $10,7 juta.

“Sebagai respons terhadap pelanggaran tersebut, THORChain segera menghentikan operasi dan mulai menerapkan serangkaian langkah darurat untuk mengamankan aset yang tersisa.”

Patch darurat diterapkan pada 20 Mei untuk melindungi brankas aktif dan mencegah kerugian lebih lanjut. Protokol kemudian merilis peningkatan perangkat lunak besar pada 9 Juni yang mengatasi kerentanan yang dieksploitasi dan memperkuat kerangka keamanan keseluruhan jaringan. Pembaruan selanjutnya pada 11 Juni memperkenalkan lebih banyak perbaikan stabilitas dan peningkatan pada protokol KeyVerify.

Proses Pemulihan dan Ekspansi Ekosistem

Tonggak besar dalam proses pemulihan terjadi ketika THORChain menyelesaikan verifikasi setiap keyshare node dan mengonfirmasi keamanan sebagian besar brankas protokol melalui sistem KeyVerify. Jaringan juga menghentikan brankas warisan yang tersisa dan memigrasikan aset ke arsitektur brankas baru. THORChain adalah salah satu protokol perdagangan lintas rantai terbesar di industri kripto, memungkinkan pengguna untuk menukar aset di berbagai ekosistem blockchain, termasuk Bitcoin dan Ethereum, tanpa bergantung pada perantara terpusat.

Namun, protokol ini juga menarik perhatian penyelidik blockchain karena penjahat siber sebelumnya telah menggunakan infrastruktur lintas rantainya untuk memindahkan dan menukar aset digital yang dicuri.

Dengan operasi jaringan kini dipulihkan, THORChain mengalihkan fokusnya ke perluasan ekosistem. Protokol ini mengungkapkan rencana untuk memperkenalkan pertukaran asli dan dukungan brankas untuk cryptocurrency yang berfokus pada privasi, Zcash (ZEC), dalam dua minggu ke depan. Dukungan untuk Monero (XMR), aset digital lain yang berfokus pada privasi, diharapkan akan menyusul segera setelahnya. Selain itu, THORChain berencana untuk mengintegrasikan token TAO dari Bittensor sekitar enam minggu setelah restart jaringan, untuk memperluas jangkauan aset yang tersedia dalam ekosistem likuiditas terdesentralisasinya.