THORChain遭1070万美元攻击后推ADR028:POL兜底损失,攻击者RUNE全额罚没

THORChain遭1070万美元攻击后推ADR028:POL兜底损失,攻击者RUNE全额罚没

N
News Editor 01
2026-07-22 06:39:13
THORChain公布ADR028复原提案,以协议自有流动性吸收1070万美元攻击损失,攻击者节点质押RUNE全额罚没并销毁多余部分,交易功能需漏洞修复和节点轮换后才重启,目前节点运营商正在投票。
THORChainADR028跨链攻击RUNEDeFi

5月15日,THORChain因GG20 TSS漏洞遭攻击,损失约1070万美元。攻击发生一周后,社区端出了复原计划ADR028提案,交由节点运营商投票表决。核心方案以协议自有流动性(POL)先行吸收损失,攻击者节点的质押RUNE全额罚没并销毁多余部分,交易功能则在漏洞修复且完成一次节点轮换后才会重启。

POL兜底损失,系统收入逐步回补

提案显示,协议自有流动性(POL)将最先吸收本次攻击造成的损失。POL可能暂时降至零,剩余未覆盖部分由合成资产(Synth)持有者按比例分摊,具体分摊比例仍在评估中。后续系统部分收入将重新导向,逐步回补POL至正常水平。这一机制避免了直接向用户转嫁损��,也保持了协议的去中心化特色。

攻击者RUNE全额罚没并销毁

针对攻击者的处理不留模糊空间。与攻击者处于同一Asgard金库的无辜节点受到保护,但攻击者节点的质押RUNE被全额罚没。追回的RUNE与受影响金库中追回的资产配对,配对后多出的RUNE直接销毁。同时,THORChain向攻击者开出赏金,鼓励归还资金。若资金部分归还,复原计划将按比例回滚。协议重申维持中立与免许可原则,交易恢复后不会对攻击者的Swap操作进行审查。

交易恢复前提:漏洞修复+节点轮换

技术面同样谨慎。现行GG20门限签名方案(TSS)暂时保留并做修补升级,不会“先开再说”。交易功能只有在漏洞完全修复、且网络完成一次Churn(节点轮换)后才会恢复。未来协议将采取更慢、更注重安全的版本发布节奏。目前节点运营商正在对ADR028的整体方向和原则投票,提案中的具体数字只是参考值,后续将通过链上Mimir投票机制调整。协议首要目标是尽快重启网络,投赞成票等于授权开发团队继续推进。

受攻击影响,RUNE过去七天跌超26%,当前在0.43美元附近徘徊。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。