Asgard跨链金库遭遇攻击,THORChain暂停交易签名
周五,跨链流动性协议THORChain(RUNE)因其中一个Asgard金库遭受攻击,损失约1080万美元,随即暂停了交易和签名功能。硬件钱包制造商Ledger的首席技术官查尔斯·吉耶梅指出,此事可能暴露出门限签名方案基础设施的潜在弱点。
攻击波及四条区块链
在链上调查人员ZachXBT标记出针对比特币、以太坊、BNB链和Base链上金库的可疑资金流出后,该跨链流动性协议暂停了交易和签名操作。THORChain在一份声明中表示,网络自动检测到异常活动并暂停了签名,以阻止进一步的外转资金。六个Asgard金库中的一个似乎已遭入侵,金库轮换机制已暂停,节点运营商被要求检查其密钥管理与操作安全。该协议的Mimir治理模块将交易和签名暂停状态设为激活,自区块26190429起暂停运行约12小时。
与攻击者相关的钱包持有约3443枚ETH、36.85枚BTC和96.6枚BNB,以及USDT、USDC、WBTC、AAVE和LINK等资产。消息传出后,RUNE价格下跌约12%,逼近0.50美元。THORChain表示,初步迹象表明用户资金未受直接影响。
技术专家警示多重计算风险
硬件钱包制造商Ledger的首席技术官查尔斯·吉耶梅推测,此次事件可能涉及门限签名基础设施的弱点。他援引THORChain贡献者JP Thor的评论指出,此次入侵可能是一种针对GG20的漏洞利用,GG20是某些多方计算钱包系统中使用的门限签名协议。他提到,早期的GG18和GG20协议曾面临严重漏洞。吉耶梅警告,人工智能辅助漏洞发现的进步可能降低了攻击验证者基础设施的门槛,而这些设施曾被认为难以攻破。
他描述了一种理论上的攻击路径:攻破一个验证者,等待其加入活跃金库,在签名过程中利用格式错误的证明,并在离线状态下重建金库密钥。他同时强调,根本原因尚不明确,调查人员尚未确认这是否涉及已知的GG20缺陷或新的弱点。
THORChain过往安全事件回顾
THORChain的金库依赖于门限签名技术,这是一种密码学系统,允许多个节点共同生成签名,而无需在单一位置重建完整私钥。该架构长期被视为跨链去中心化金融的优势,但此次事件使其再次受到审视。
过去一年中,该协议已历经数次备受关注的安全事件。2025年2月,涉及Bybit平台14亿美元被盗资金的攻击者通过THORChain转移了近12亿美元资产以兑换为比特币。同年9月,KelpDAO的漏洞利用者也使用THORChain协议转移了约8000万美元的以太币,而THORChain联合创始人JP Thorbjornsen则在一次深度伪造的Zoom诈骗中损失了135万美元。
AAVE
BNB
BTC
ETH
LINK
RUNE
WBTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注