THORChain heeft zijn activiteiten hervat na meer dan een maand van beveiligingscontroles en upgrades, die noodzakelijk waren na een exploitatieschandaal van $10,7 miljoen, dat op 15 mei leidde tot een tradingstop. In een recent bericht op X (voorheen Twitter) heeft THORChain aangekondigd dat het zijn netwerk heeft hersteld, inclusief handelsfunctionaliteiten, ondertekeningen, swaps en acties van liquiditeitsproviders.
Op zondag bevestigde het protocol dat het de veiligheid van de meeste van zijn kluizen had vastgesteld via het KeyVerify-protocol en dat het de resterende legacy kluizen had gepensioneerd in het kader van een migratie naar een nieuwe set kluizen. THORChain heeft deze upgrade aangeduid als de “meest significante mijlpaal” in zijn hersteltraject. Bovendien werd op vrijdag de verificatie van de keyshares van alle nodes afgerond.
Als een van de grootste cross-chain handelsprotocollen binnen de crypto-industrie, stelt THORChain swaps tussen netwerken zoals Bitcoin en Ethereum mogelijk. Dit protocol staat echter onder de loep van blockchain-onderzoekers, gezien de manier waarop hackers het hebben gebruikt om gestolen fondsen tussen blockchains te verplaatsen.
De exploit werd toegeschreven aan een kwetsbaarheid in het GG20 threshold handtekeningenschema, dat dient ter beveiliging van de kluizen van het protocol door de controle over de sleutels te verspreiden over meerdere node-operators. Volgens THORChain stelde deze kwetsbaarheid een kwaadaardige node-operator in staat om een volledige privésleutel te reconstrueren via wat zij omschrijven als een “progressieve lek van sleutelmaterialen”, wat resulteerde in de diefstal van $10,7 miljoen.
Het protocol implementeerde op 20 mei een noodpatch om de resterende kluizen te beschermen, voordat het op 9 juni een upgrade uitbracht die een oplossing bood voor de geëxploiteerde kwetsbaarheid. Een aanvullende upgrade volgde op 11 juni, gericht op verdere stabiliteitsverbeteringen en aanpassingen aan het KeyVerify-protocol.
Met het herstelproces grotendeels voltooid, heeft THORChain ook plannen gepresenteerd voor nieuwe netwerkintegraties. Binnen de komende twee weken zal THORChain native swaps en kluizen voor de privacy-bewarende cryptocurrency Zcash (ZEC) lanceren, gevolgd door Monero (XMR). Bovendien staat de lancering van ondersteuning voor de Bittensor (TAO) token op de planning binnen ongeveer zes weken na de herstart van het netwerk.
Wat zijn de belangrijkste verbeteringen die THORChain heeft doorgevoerd na de exploit?
THORChain heeft de kwetsbaarheden in zijn beveiligingsarchitectuur aangepakt, met een focus op de GG20 threshold handtekeningenschema en het KeyVerify-protocol. Deze upgrades zijn cruciaal om de integriteit van de kluizen en de veiligheid van transacties te waarborgen.
Hoe beïnvloedt dit alles de liquiditeitsproviders en traders binnen het THORChain-ecosysteem?
De verbeterde beveiliging en de herstelde functionaliteiten bieden een veiliger handelsklimaat, waardoor liquiditeitsproviders meer vertrouwen kunnen hebben in hun investeringen en traders een betrouwbaardere omgeving aangetroffen vinden om swaps uit te voeren.
Wat betekent de uitrol van nieuwe netwerken zoals Zcash en Monero voor THORChain?
De integratie van privacygerichte cryptocurrencies als Zcash en Monero zal de aantrekkelijkheid van het platform vergroten voor een breder scala aan gebruikers die waarde hechten aan privacy in hun transacties, wat mogelijk leidt tot een toename van de handelsvolumes en een bredere acceptatie van THORChain.
