THORChain đưa ra tiền thưởng cho hacker khi mở lại cuộc bỏ phiếu khởi động lại

RUNE6,18%
BTC-0,3%
ETH-0,06%

Các nhà điều hành node của THORChain đang bỏ phiếu cho ADR028, một kế hoạch khôi phục nhằm khởi động lại mạng sau một vụ khai thác trị giá 10,7 triệu USD mà không đúc mới RUNE.
Summary

  • Kế hoạch ADR028 của THORChain sẽ dùng thanh khoản thuộc giao thức trước, rồi mới chia sẻ phần lỗ còn lại với các chủ sở hữu synth.
  • Đề xuất này tránh việc đúc mới RUNE, bán token hay làm loãng cho người nắm giữ trong khi các nhà điều hành node bỏ phiếu cho phương án khôi phục.
  • Các vụ khai thác DeFi gần đây tạo thêm áp lực lên THORChain để khởi động lại an toàn sau khi vá lỗ hổng GG20.

THORChain cho biết hiện các nhà điều hành node đang bỏ phiếu cho ADR028 sau sự cố ngày 15/5. Đề xuất đưa ra hướng khôi phục, trong khi các con số chính xác vẫn có thể được điều chỉnh sau thông qua quản trị Mimir.

Báo cáo khai thác chính thức cho biết kẻ tấn công đã rút khoảng 10,7 triệu USD từ một trong năm vault. THORChain cho biết kẻ tấn công là một nhà điều hành node mới được “churn” (quay vòng), khai thác lỗ hổng GG20 trong Threshold Signature Scheme. Bốn vault còn lại không bị ảnh hưởng.

Kế hoạch khôi phục tránh đúc mới RUNE

Theo ADR028, thanh khoản thuộc giao thức sẽ hấp thụ khoản lỗ trước tiên. Bất kỳ phần thiếu hụt còn lại sau đó sẽ được chia sẻ trên các chủ sở hữu synth. THORChain cho biết việc phân chia vẫn đang được xem xét và sẽ được điều chỉnh sau. > Cập nhật sự cố THORChain #4
> > Sau các sự kiện diễn ra vào ngày 15/5, cộng đồng đã nỗ lực hết sức để xác định lộ trình phía trước. ADR028 hiện đã được công bố và đang mở một cuộc bỏ phiếu cho các Nhà điều hành Node.
> > > 🔹 Kế hoạch khôi phục 🔹
> > Giao thức sẽ hấp thụ khoản lỗ trước tiên thông qua Thanh khoản thuộc Giao thức...
> > > > > > --- THORChain (@THORChain) 22/05/2026

Đề xuất nêu rõ sẽ không đúc mới RUNE, không bán RUNE và người nắm giữ sẽ không bị pha loãng. Thanh khoản thuộc giao thức sẽ được giảm về 0, đồng thời một phần thu nhập hệ thống trong tương lai sẽ được chuyển hướng để tái xây dựng theo thời gian.

Ngoài ra, THORChain cho biết GG20 sẽ được giữ nguyên trong giai đoạn này, nhưng phải được vá và nâng cấp trước khi giao dịch nối lại. Mạng cũng sẽ cần một lần churn thành công trước khi hoạt động bình thường quay trở lại.

Báo cáo khai thác cho biết các kiểm tra tự động về khả năng thanh toán đã phát hiện sự mất cân bằng trong vault trong vòng vài phút. Sau đó, các nhà điều hành node đã sử dụng các chế độ tạm dừng thủ công và bỏ phiếu Mimir để dừng giao dịch, ký kết, quan sát chuỗi và churn trong khoảng hai giờ kể từ cảnh báo của cộng đồng.

Các vụ khai thác DeFi gần đây tạo thêm áp lực

Cuộc bỏ phiếu của THORChain diễn ra sau các báo cáo trước đó cho biết giao thức đã tạm dừng giao dịch khi ZachXBT cảnh báo rằng các khoản lỗ có thể vượt 10 triệu USD trên Bitcoin, Ethereum, BSC và Base. Nội dung liên quan cũng ghi nhận RUNE đã giảm sau thông báo khi người dùng chờ các chi tiết rõ ràng hơn từ các nhà điều hành giao thức.

Sự cố này cũng nối tiếp một giai đoạn bận rộn đối với các vụ khai thác tiền mã hóa. Các báo cáo gần đây cho biết cây cầu Ethereum của Verus đã mất hơn 11,5 triệu USD sau khi kẻ tấn công sử dụng một thông điệp chuyển giao chuỗi chéo giả mạo. Các công ty bảo mật liên hệ vụ khai thác đó với việc thiếu các kiểm tra xác thực trong quy trình của cây cầu.

Tháng Tư cũng cho thấy áp lực lên bảo mật DeFi đã trở nên nặng nề như thế nào. Các giao thức tiền mã hóa đã mất hơn 606 triệu USD trong 18 ngày đầu của tháng Tư, dẫn đầu là vụ vi phạm KelpDAO trị giá 292 triệu USD và vụ khai thác Drift Protocol trị giá 285 triệu USD.

TRM Labs cũng báo cáo rằng các tác nhân liên quan đến Triều Tiên đã gây ra khoảng 76% tổng tổn thất do hack tiền mã hóa trên toàn cầu trong bốn tháng đầu năm 2026. Công ty ước tính các tổn thất đó ở mức khoảng 577 triệu USD tính đến hết tháng Tư.

Kẻ tấn công đối mặt với cắt thưởng và đề nghị tiền thưởng

ADR028 đề xuất cắt thưởng hoàn toàn (slashing) đối với node của kẻ tấn công. THORChain cho biết các node vô tội được gán cho cùng vault sẽ được bảo vệ. RUNE được thu hồi sẽ được ghép với bất kỳ tài sản nào được thu hồi từ vault bị ảnh hưởng, trong khi phần RUNE dư thừa sẽ bị đốt.

Đề xuất cũng đưa ra tiền thưởng cho kẻ tấn công để hoàn trả các khoản tiền. Nếu tiền được hoàn trả một phần, kế hoạch khôi phục sẽ được cuộn lùi theo đúng phần đó. THORChain cũng cho biết giao thức sẽ tiếp tục trung lập và không cần xin phép, nghĩa là các giao dịch hoán đổi của kẻ tấn công sẽ không bị kiểm duyệt khi giao dịch nối lại.

Cuộc bỏ phiếu hiện đưa ra cho các nhà điều hành node một lộ trình để phê duyệt hướng khôi phục. Nó không chốt mọi con số. Thử nghiệm chính là liệu THORChain có thể khởi động lại an toàn hay không, hấp thụ các khoản lỗ mà không cần đúc mới RUNE, và khôi phục niềm tin sau một vụ khai thác DeFi gây chú ý khác.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận