- THORChain đã mất 10 triệu USD trong một vụ hack nhắm vào việc triển khai GG20 TSS của mình.
- Cổng phục hồi hiện đã mở cho 12.847 ví bị ảnh hưởng để yêu cầu hoàn tiền.
- Thời gian hoàn tiền kéo dài trong 21 ngày, kết thúc vào ngày 4 tháng 6.

THORChain đã triển khai cổng phục hồi cho người dùng bị ảnh hưởng bởi vụ khai thác 10 triệu USD xảy ra vào ngày 11 tháng 5, cung cấp cửa sổ 21 ngày để yêu cầu hoàn tiền từ quỹ do kho bạc bảo trợ.
Vụ tấn công được phát hiện lúc 02:14 UTC sau khi các nhà vận hành nút xác định được một loạt các giao dịch gửi đi bất thường, theo phân tích sau sự cố của công ty bảo mật PeckShield. "Giao dịch và ký gửi đi đã bị tạm dừng trong vòng tám phút," Quỹ THORChain cho biết, ngăn chặn sự cố sau khi những kẻ tấn công đã rút tài sản trên bốn blockchain riêng biệt.
Vụ khai thác dẫn đến việc mất 36,75 BTC, trị giá khoảng 3 triệu USD, cùng với gần 7 triệu USD mã thông báo trên các mạng Ethereum, BNB Chain và Base. Dữ liệu từ cổng phục hồi cho thấy 12.847 ví duy nhất đã bị ảnh hưởng bởi vụ vi phạm. Lý thuyết hàng đầu của cuộc điều tra chỉ ra một lỗ hổng trong sơ đồ chữ ký ngưỡng GG20 (TSS) của giao thức, có thể đã cho phép một nút xác thực mới độc hại dần dần rò rỉ và sau đó xây dựng lại khóa riêng của kho lưu trữ.
Người dùng bị ảnh hưởng hiện có thể kết nối với cổng thông tin để thu hồi các phê duyệt mã thông báo độc hại và kiểm tra số tiền bồi thường của họ. Thời hạn yêu cầu sẽ kết thúc vào ngày 4 tháng 6, sau đó bất kỳ khoản tiền nào không được yêu cầu sẽ được chuyển vào quỹ bảo hiểm của giao thức. THORChain đang phối hợp với Outrider Analytics và cơ quan thực thi pháp luật để truy vết số tiền bị đánh cắp.
Bài viết này chỉ nhằm mục đích thông tin và không cấu thành lời khuyên đầu tư.