THORChain повертається до свого шляху: безпека перемагає швидкість

THORChain рухаємося до безпечної реанімації після експлойти на 10,7 мільйонів доларів, з тестами стадійної версії v3.19.0, відкритим вікном для винагороди та закритим вихідним кодом tss-lib.

Вузли вже оновилися. Патч розгорнуто. Те, що буде далі, — найскладніша частина.

THORChain опублікував Оновлення інциденту №5 27 травня, підтвердивши прогрес у безпечному поверненні мережі після експлойти на 10,7 мільйонів доларів, що трапилася на початку цього місяця. Команда каже, що безпека та стабільність мають пріоритет перед будь-якими термінами.

v3.18.1 вже в роботі. Справжнє випробування ще попереду.

Згідно з @THORChain у X, оператори вузлів оновилися до v3.18.1, релізу, який відновлює функції кредитного рахунку @RujiraNetwork, зокрема можливості позики та погашення, що були офлайн з моменту інциденту.

ADR028, голосування з управління, яке офіційно активувало механізм винагороди за відновлення, пройшло на рівні вузлів. Хакер тепер має відкритий вікно для повернення частини вкрадених коштів. За пропозицією, протокол поглинає залишковий дефіцит через Протокол Власних Ліквідностей.

Без розбавлення. Без екстренного створення монет. Чисельні показники ще опрацьовуються.

Спершу стажування, потім основна мережа, коли буде готова. Не раніше.

Наступна версія, v3.19.0, може повернути повну активність обміну. Перед релізом вносяться додаткові зміни у код. Тестування на стажуванні заплановане на кінець дня 28 травня, хоча команда утрималася від встановлення жорстких термінів для основної мережі.

Після підтвердження стабільності цієї версії, всі оператори вузлів мають швидко оновитися. Швидкість на цьому етапі, чітко заявляє протокол, має значення. Вікно між підтвердженням і впровадженням у основну мережу має бути вузьким.

Незалежний спостерігач @fincontrarian у X просто сказав: розробники та THORSec патчать, тестують і аудиторують на кожному кроці, не йдуть на компроміси. «Ось що таке справжня стійкість у крипто», — написав акаунт, вказуючи на те, що більшість протоколів ніколи не відновлюються після подій такого масштабу.

tss-lib темніє. Навмисне.

Один крок привернув увагу. THORSec тимчасово закрив tss-lib, основну криптографічну бібліотеку, що стала центром уразливості GG20. Репозиторій став приватним, поки триває повний аудит і цикл усунення вразливостей, що очікується тривати кілька тижнів.

Логіка досить проста. Залишати процес усунення вразливостей відкритим під час його проведення створює додатковий ризик. Після завершення безпека відновлюється, репозиторій знову відкривається. Команда охарактеризувала це як свідомий і тимчасовий захід, а не відхід від принципів відкритого коду.

Більш широка позиція протоколу залишається незмінною. Очікуються нові оновлення по мірі прогресу тестування v3.19.0. Наскільки швидко хакер відповість на вікно винагороди, якщо взагалі, — залишається відкритим питанням, на яке ніхто не має відповіді.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено