• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

THORChain重启计划:1070万美元黑客事件后,RUNE能否重获信任?

2026-06-18 21:01:36
收藏

单一阿斯加德金库被盗,THORChain 遭受重创

五月中旬,一次针对阿斯加德金库的盗取事件让 THORChain 陷入了被动。大约 1070 万美元资金不翼而飞,交易随之暂停,社区不得不准备应对艰难的局面。

如今,一条重启之路已经开启。治理层批准了 ADR028 提案,开发者发布了 v3.19 迁移版本,项目领导层也引导社区走向一次可控的重新开放。问题在于,这些举措是否足以让 RUNE 重建信任。

以下是已做出的决定、损失由谁承担、协议层面发生了哪些变化,以及如何评估这次重新开放。

事件回顾:阿斯加德金库被盗始末

THORChain 运营着为数不多仍在运行的跨链自动做市商网络之一,通过由轮换验证者集合管理的金库,在各 Layer 1 网络之间路由原生资产。这种强大的功能也带来了攻击面。2026 年 5 月,一个阿斯加德金库被盗,触发了紧急程序,导致整个网络暂停。团队在此期间进行分类和重启规划。

THORChain 重启的可信度取决于两件事:损失如何分摊,以及加固措施能否在不破坏核心功能的前提下降低重复风险。

团队的“攻击报告 #1”确认了损失金额和即时修补路径,治理层也达成了 ADR028 共识——这是一个分阶段的重启计划,由协议自有流动性(POL)提供资金,而非增发代币。时间表显示,交易最早可能在六月中旬恢复,但这取决于最终检查与节点协调。

问题根源:解开阿斯加德金库被盗之谜

单一金库暴露,而非全局崩溃

THORChain 的初步事件报告称,2026 年 5 月 15 日,一个阿斯加德金库被未经授权盗取约 1070 万美元,详细信息于 5 月 20 日以“攻击报告 #1”的形式发布。团队指出,v3.18.1 补丁是即时遏制措施,而 ADR-028 是长期的恢复机制。

即时遏制与应对姿态

金库被盗后,协议暂停了暴露风险的功能,并在各个节点间协调代码和流程审查。目标是将事件隔离,防止波及到其他金库,并制定与治理决策一致的迁移方案。团队强调不急于求成,以避免在安全恢复网络的过程中犯下更多错误。

ADR028 与“不增发”重启计划

使用 POL 而非稀释代币

5 月 27 日,节点运营者批准了 ADR028,授权一个分阶段的重启计划,使用协议自有流动性(POL)来覆盖损失,并明确避免铸造或出售新的 RUNE。该提案还开启了一个黑客赏金窗口,以激励资金归还。

“不增发”的承诺对代币持有者而言至关重要。它摒弃了黑客攻击后常见的反应——通过增发供应量来补充资本,而是将成本转嫁到协议的资产负债表上,可能对流动性深度和收益率产生连锁影响。

重启如何展开

根据团队的更新,重启的步骤顺序旨在确保安全、功能,然后是广度:

通过 ADR028 锁定损失核算方法,并在迁移中实施。
发布并采用新版本(v3.18.1 用于即时遏制;v3.19 用于包含存储迁移的完整重启)。
协调节点升级和验证密钥修复,以确保金库控制的一致性。
谨慎恢复交易,监控资金池和金库行为,并在必要时调整参数。
分阶段重新开放链集成,优先处理已经审计和排队的项目。
维持赏金窗口,以便可能追回资金并抵消 POL 的使用。

这种优先级排序试图在恢复核心用户体验和流动性链接的同时,避免系统性风险。

v3.19 迁移与加固工作

从计划到实施

在 5 月 29 日的“重启之路”更新中,THORChain 将 v3.19 确定为重启版本,其中包含实施 ADR028 损失方法的存储迁移。帖子提到,开发者解决了迁移逻辑中一个大约 70 万美元的缺口——“由 Codehans 解决的 70 万美元差距”。

运营修复与预期恢复时间

到 6 月 11 日,节点已采用 v3.19,并推出了 v3.19.1 以完成验证密钥和 Gaia 修复。领导层表示,交易可能在未来一周内恢复,并补充说 Zcash 集成将在“一两周内”排队,Monero 集成则定于 7 月 1 日至 15 日。节奏强调安全第一,只有在金库和密钥处理修复稳定后,才会增加集成。

重启时间线及关注要点

关键日期与决策

2026 年 5 月 15 日:阿斯加德金库被盗(约 1070 万美元)。
2026 年 5 月 20 日:发布攻击报告 #1,确认损失金额,概述 v3.18.1 补丁和 ADR-028 恢复路径。
2026 年 5 月 27 日:ADR028 获批,启动分阶段重启,使用 POL,避免铸造 RUNE,开启赏金窗口。
2026 年 5 月 29 日:发布重启路径(v3.19),迁移实施 ADR028,解决了 70 万美元的逻辑缺口。
2026 年 6 月 11 日:节点采用 v3.19,v3.19.1 进行中,完成验证密钥和 Gaia 修复,预计周中恢复交易,Zcash 紧随其后,Monero 目标定于 7 月上旬至中旬。

信任恢复的信号

交易恢复后的最初几周,关注焦点应放在运营和市场指标上,而非仅仅是价格:

主要交易对的资金池深度和轮换稳定性,与暂停前水平相比如何。
高峰时段跨链互换的价差和滑点。
升级完成后节点的参与度和质押健康状况。
金库操作中报告的事件或异常,尤其是在链轮换期间。
第三方集成(钱包、聚合器)重新启用 THORChain 路由的速度。

谁买单以及对 RUNE 的影响

不铸币情况下的损失分摊

ADR028 决定使用 POL 而非铸造或出售新的 RUNE,避免了直接的稀释风险。成本转而落在协议的资产负债表上,可能会减少协议拥有的流动性,进而影响资金池深度。更浅的资金池可能会增加滑点,并暂时压缩交易量,直到做市商和流动性提供者重新加入。

对流动性提供者和节点运营者的影响

流动性提供者将权衡收益率与感知安全性。如果 POL 吸收了损失,流动性提供者可能不会因这次攻击而直接面临资金削减,但更薄的协议自有基础可能会改变奖励动态。节点运营者必须完成升级、验证密钥分配并密切监控金库行为;这个群体的专业性是网络安全的领先指标。

RUNE 的供应叙事

不铸造 RUNE 有助于维持代币的可信度。但不铸造并不意味着没有影响:机会成本由本可用于促进增长或激励的协议资本承担。随着时间的推移,假设交易量回归,协议可以通过费用和谨慎的财库管理来补充 POL。

市场结构与流动性恢复

当交易恢复时,套利者很可能会测试各链和中心化场所之间的边界。如果 v3.19.x 版本下的金库处理和结算延迟得到改善,价差应该会正常化。关注保守的参数设置——例如作为安全措施的掉期限制和节流阀——最初限制吞吐量,然后随着信心增强而放宽。

运营展望:集成与护栏

隐私链准备就绪

在“一两周内”重新启用 Zcash,并将 Monero 定于 7 月 1 日至 15 日,这表明确实对更新版本下的金库操作有信心。这些集成很复杂——尤其是在密钥管理和费用估算方面——因此它们的安全激活是重启成熟度的一个里程碑。

超越代码的流程加固

除了补丁之外,预计会有更保守的运营实践:更严格的密钥验证流程、分阶段推出链,以及对金库转换可能更严格的监控。事件后的赏金和披露渠道可以缩短漏洞的反馈循环,并鼓励白帽合作。

风险与可能出错的地方

残留漏洞:攻击载体可能存在变体,躲避当前的缓解措施。
流动性冲击:使用 POL 覆盖损失可能会稀释协议拥有的深度,增加重新开放期间的滑点。
治理摩擦:如果参数长期保持限制性,流动性提供者和交易者可能会将交易量转移到别处。
集成风险:重新启用 Zcash/Monero 会在密钥处理和费用逻辑中引入新的攻击面。
赏金不确定性:黑客赏金的结果不可预测,可能无法有效抵消损失。
节点协调:验证密钥步骤中的任何延迟或错误配置都可能中断轮换期间的金库控制。
声誉阴影:即使重启顺利,一些场所或钱包也可能延迟重新激活,从而抑制交易量。

没有万能的补丁;未来 30 到 60 天取决于严谨的运营、参数调整和透明的事件报告。

常见问题解答

THORChain 1070 万美元事件发生了什么?

2026 年 5 月 15 日左右,一个阿斯加德金库遭受未经授权的盗取。THORChain 5 月 20 日的攻击报告 #1 确认了约 1070 万美元的损失,并概述了 v3.18.1 作为即时补丁,ADR-028 作为恢复框架。

什么是 ADR028,为什么它很重要?

ADR028 是治理批准的分阶段重启路线图。它通过协议自有流动性(POL)来分摊损失,而不是铸造或出售新的 RUNE,并开启了一个赏金窗口以鼓励资金归还。节点于 2026 年 5 月 27 日批准了 ADR028。

THORChain 会铸造新的 RUNE 来弥补损失吗?

不会。ADR028 明确避免铸造或出售新的 RUNE。损失由协议自身的流动性覆盖,这保护了持有者免受直接稀释,但可能会暂时降低资金池深度。

交易何时可能恢复?

截至 2026 年 6 月 11 日,节点已采用 v3.19,v3.19.1 正在分发用于验证密钥和 Gaia 修复。领导层表示,他们预计交易将在接下来的一周内恢复,但需经过最终检查。

流动性提供者如何受到影响?

由于使用 POL 来分摊损失,根据 ADR028,流动性提供者避免了与攻击直接相关的资金削减。然而,更薄的协议自有深度可能会影响滑点和收益率,直到流动性重建且交易量正常化。

Zcash 和 Monero 的集成情况如何?

6 月 11 日的更新将 Zcash 排队在交易恢复后的“一两周内”,Monero 则定于 7 月 1 日至 15 日,前提是 v3.19.x 下的金库操作和密钥管理成功。

用户在重启后应该关注什么?

监控资金池深度、掉期滑点、节点参与度以及任何报告的金库异常。早期的重新开放可能包含保守的限制;随着稳定性的验证,这些限制可以放松。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%