THORChain因Zcash漏洞推迟ZEC上线,网络在1070万美元攻击后仍离线

由于与 GG20 门限签名方案相关的一次金库攻击,该协议已停摆三周;与此同时,Orchard 中的一个漏洞触发紧急修复,Zcash 集成进一步推迟。

RUNE
ZEC

摘要

THORChain 在一次 1070万美元 攻击通过 GG20 门限签名方案中的漏洞抽空其一个金库后,已离线三周,这拖延了更广泛的恢复工作,并推迟了其原定的 Zcash 集成计划。开发者已发布 3.19 版本,并在重启前增加了新的“密钥验证”安全步骤;预计节点运营商将在流程启动后升级软件、迁移资金,并在数天内重新开放交易。恢复计划 ADR028 旨在不增发新的 RUNE 的情况下吸收这笔损失,优先使用协议资金,剩余部分则转由合成资产持有人承担,同时还向攻击者提供赏金以换取归还资金。ZEC 原本已留在 THORChain 的上线队列中,但在受 Shielded Labs 委托开展研究的安全研究员 Taylor Hornby 发现 Zcash 的 Orchard 屏蔽池存在健全性漏洞后,时间表进一步后移。Zcash 在 6 月 2 日通过一次软分叉临时禁用 Orchard 交易,并于 6 月 3 日通过 NU6.2 硬分叉以修正后的电路恢复该资金池。漏洞披露后,ZEC 在 24 小时内下跌约 40%;CoinMarketCap 数据显示,其价格接近 $333,较 52 周高点 $700 以上明显回落。

术语与概念
  • GG20 threshold signature scheme: 一种用于协调多方共同签名的安全系统;THORChain 金库攻击正是利用了其中的漏洞。
  • synthetic asset holders: 持有由协议创建、用于跟踪其他资产价值而非原始代币本身的资产的用户。
  • Orchard shielded pool: Zcash 以隐私为重点的交易池,其中的一个漏洞引发了紧急软件修复。