GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

新聞熱度趨勢

項目概述

THORChain 是一個去中心化跨鏈AMM 交易協議,剛開始是由一羣匿名的加密貨幣開發人員於 2018 年在Binance 的黑客馬拉松上創建。該協議旨在通過公共節點和生態系統產品網絡將加密貨幣流動性去中心化。任何個人、產品或機構均可獲得其本地和跨鏈流動性。

黑客將源自約30枚BTC Coldcard攻擊事件的229.72枚ETH存入Duel.comcasino,價值44.5萬美元

據 Galaxy 研究主管監測,一名受害者 Coldcard 錢包遭黑客攻擊,涉及近 30 枚 BTC,其中 17 枚 BTC 經 THORChain 兌換爲 ETH,隨後存入 Duel.comcasino。該受害者和一名研究人員已向 Duel.comcasino 所有已知地址發送郵件,要求其凍結相關資金,並提供了所有交易和存款信息。黑客將源自該起涉及約 30 枚 BTC 的 Coldcard 攻擊事件的 229.72497255 枚 ETH 存入 Duel.comcasino,價值 44.5 萬美元。受害者表示,Duel.comcasino 回應稱需由警方聯繫其團隊。Duel.comcasino 的反洗錢政策聲稱其執行了解你的客戶程序並遵守所有相關法律。相關存款完成數分鐘後,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未凍結相關資金;由於事發時西方大部分地區已過午夜,警方報告至少要到週一才能提交。若 Duel.comcasino 不凍結相關資金,受害者將對其採取法律行動。Duel.comcasino 的 X 賬號已被暫停,Galaxy 研究主管還在 X 上標記了疑似與其有關的人員,包括團隊成員和經銷商等:@korraflow、@atrois7、@MiaMalkova。

THORChain已恢復交易,此前遭受攻擊損失1070萬美元

在因 5 月遭受攻擊而停機超五週後,去中心化跨鏈流動性協議 THORChain 已恢復交易。簽署、流轉、流動性提供者操作和兌換均已重新上線。此前在 5 月 15 日,區塊鏈調查員 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻擊,隨後 THORChain 暫停了交易。該漏洞導致其六個 Asgard 金庫之一損失約 1070 萬美元,其餘五個金庫未受影響。THORChain 表示,目前每個金庫均已通過驗證,每個密鑰片也都經過覈對。原生門羅幣兌換已在進行端到端測試,後續將上線。(The Block)

THORChain發佈安全事件更新:將通過協議自有流動性吸收損失,攻擊者節點被全額罰沒

THORChain 就Asgard 金庫遭入侵事件發佈第四份更新,發佈 ADR028 提案並開放節點運營者投票。該提案顯示,協議將首先通過協議自有流動性(POL)吸收損失,剩餘部分由合成資產持有者分攤,具體比例仍在評估中。POL 將因此降至零,提案建議將部分系統收入定向用於逐步補充。該方案不涉及鑄造新 RUNE、出售 RUNE 或稀釋持有者權益。技術層面,GG20 版本將暫時保留並修補升級,交易將在漏洞修復且成功完成節點輪換後恢復。未來擬採用更慢、更注重安全的發佈節奏。關於罰沒機制,與攻擊者處於同一金庫的無關節點將受到保護,攻擊者節點被全額罰沒。追回的 RUNE 將與受影響金庫中可回收資產配對,多餘 RUNE 將被銷燬。此外,THORChain 向攻擊者提供白帽賞金以追回資金,若部分資金被追回,恢復計劃將按比例回調。THORChain 強調其保持中立與無需許可特性,交易恢復後不會審查攻擊者的兌換行爲。目前節點運營者正對提案整體方向與原則進行投票,ADR 中的具體數字爲指示性內容,後續將通過 Mimir 機制調整。目標是儘快重啓網絡,贊成票意味着開發者可繼續沿該方向推進。

THORChain:尚未開展任何退款、空投或補償計劃,提醒社區警惕欺詐

THORChain官方表示,發現市場上出現大量虛假賬戶和不實信息,涉及“退款”“空投”“補償”等活動;初步調查顯示,此前發生的安全事件中用戶資金未受損,目前未開展任何退款、空投或補償計劃,任何宣稱相反信息的賬戶均爲冒充或散佈虛假信息,調查進展及更多信息將在後續公佈。

THORChain:網絡因安全事件暫停,疑似單一惡意節點利用GG20 TSS漏洞竊取資金

THORChain 在 X 平臺發文表示,其開發者在 Discord 發佈事件更新。當前證據指向一個新加入網絡的節點 thor16uc...cn84q 與攻擊相關,該節點由單一惡意行爲者運營。主要推測爲攻擊者利用 GG20 TSS 實現中的漏洞,使金庫參與者的敏感密鑰材料隨時間泄露,最終重構金庫私鑰並執行未授權出金交易。網絡狀態方面,多個節點運營者執行 make pause 後網絡已暫停,RUNE 轉賬及鏈上觀察或於約 12 小時內恢復,但交易、LP 操作、簽名及其他敏感操作仍保持暫停。恢復方案討論中包括罰沒受影響節點保證金、由協議自有流動性(POL)承擔損失或其他社區驅動方案。THORSec 與 Outrider Analytics 正持續進行調查,Treasury 正在收集取證數據並協調相關執法機構。完整功能恢復預計需數日或更長時間。

THORChain:Asgard金庫遭入侵損失約1070萬美元,用戶跨鏈交易暫未受影響

THORChain 發佈緊急公告稱,因發現一座 Asgard 金庫疑似遭到入侵,網絡已暫停交易以應對安全事件。初步信息顯示用戶資金未受影響,損失主要集中在協議自有資金。官方表示,系統已自動檢測到異常行爲並停止簽名操作,從而向社區發出預警,阻止了進一步資產外流。目前調查仍在進行中,以確定漏洞根源及完整影響範圍。已知信息顯示,此次事件涉及 6 個 Asgard 金庫中的一個,估計損失約 1070 萬美元。同時,相關節點的質押 RUNE 因未授權轉出交易觸發懲罰機制被削減。網絡已暫停 churn 操作,並延遲新增鏈與相關功能上線,直至系統恢復穩定。THORChain 表示,目前尚未發現任何用戶跨鏈交易受到影響,並已要求節點運營者全面檢查基礎設施、安全密鑰管理及異常行爲,並提交相關日誌以協助調查。

10天收近1000萬美元手續費,THORChain被指轉移大部分Bybit被盜資金

據鏈上分析師餘燼監測,超過 90%通過 THORChain 進行跨鏈兌換的資金爲黑灰產資金。餘燼表示,去年 Bybit 被盜資金中大部分通過 THORChain 轉移,THORChain 在 10 天內收取近 1000 萬美元手續費;近期 Bitget 被盜資金中已有部分通過 THORChain 轉移,其手續費收入已達 100 萬美元。

4天花費8542萬枚USDC,某巨鯨跨鏈買入1075.6枚BTC

據鏈上分析師餘燼監測,某巨鯨已於 2 小時前完成 BTC 跨鏈買入。過去 4 天,該巨鯨共花費 8542 萬枚 USDC 買入 1075.6 枚 BTC,成本均價爲 79412 美元,其中包括向 THORChain 支付的約 17 萬美元兌換費用。

兩日花費6037萬枚USDC,某巨鯨通過THORChain買入767.8枚BTC

據鏈上分析師餘燼監測,某巨鯨今日繼續跨鏈買入 544.5 枚 BTC,價值 4243 萬美元。過去兩日,該巨鯨已通過 THORChain 將 6037 萬枚 USDC 兌換爲 767.8 枚 BTC,均價約爲 78628 美元。

曾清倉5萬枚ETH的巨鯨時隔8個月再度出手,買入179.8枚BTC

據鏈上分析師餘燼監測,去年底以 2921 美元均價清倉 5.06 萬枚 ETH 並獲利 1902 萬美元的某巨鯨,在休息 8 個月後重新買入比特幣。該巨鯨通過 THORChain 在過去 1 天內將 1420 萬枚 USDC 兌換爲 179.8 枚 BTC,成交價爲 78955 美元,目前仍在繼續買入,手上還持有 7432 萬美元 USDC。

Coldcard盜竊者優先清空第三波保險庫,已轉移97.09枚BTC,價值約770萬美元

據 Bitcoin News 監測,Coldcard 盜竊者正在優先清空第三波保險庫中規模最大的部分。Galaxy Research 表示,這些錢包已轉出 97.09 枚 BTC,價值約 770 萬美元,約佔該批次資產的 45%。攻擊者自行創建了 293 個 2/2 保險庫,曾於 9 月 2 日通過 THORChain 轉移部分代幣,隨後在週末轉入多輪 CoinJoin。該漏洞源於 2021 年固件缺陷,導致種子熵降至最低 40 位。此次漏洞利用竊取的代幣中,約 82%仍未發生轉移。

Coldcard Wave 3 攻擊者已轉移約 45%被盜比特幣

據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。

盜取3.516億美元,Bitget黑客通過THORChain將ETH兌換爲BTC

據 Lookonchain 監測,Bitget 黑客 (0xf7bC...96C3) 通過 THORChain 將 ETH 兌換爲 BTC,曾盜取 3.516 億美元。

10天收近1000萬美元手續費,THORChain被指轉移大部分Bybit被盜資金

據鏈上分析師餘燼監測,超過 90%通過 THORChain 進行跨鏈兌換的資金爲黑灰產資金。餘燼表示,去年 Bybit 被盜資金中大部分通過 THORChain 轉移,THORChain 在 10 天內收取近 1000 萬美元手續費;近期 Bitget 被盜資金中已有部分通過 THORChain 轉移,其手續費收入已達 100 萬美元。

慢霧餘弦談THORChain:去中心化不是口號,不應以“無權干涉”回應行業安全事件

慢霧餘弦在 X 平臺發文表示,Bitget 被盜事件傳播廣、涉案金額巨大,且相關資金很快被關聯至朝鮮黑客。Circle、Tether 等機構已及時協助凍結相關資金,其中 Circle 凍結了黑客持有的 USDC。針對 THORChain,餘弦指出,THORChain 此前自身遭遇被盜事件時,也曾迅速干預其所謂的“去中心化”平臺;但此次面對行業重大安全事件,卻以“去中心化、無權干涉”爲由回應,並將自身與比特幣、以太坊相提並論,同時繼續從黑客的大額跨鏈交易中獲得手續費。其表示,去中心化不應只是一句口號,在重大安全事件發生後,關鍵是分清哪些問題需要行業共同解決。他同時認爲,不應輕易將 THORChain 等平臺與比特幣及以太坊相提並論,不同系統的去中心化程度和機制存在明顯差異。

THORChain 就 Bitget 安全事件回應質疑,強調去中心化協議無需許可屬性

MistTrack(@MistTrack_io)披露,繼去年 Bybit 14.6 億美元黑客事件中近 12 億美元被盜資金經由 THORChain 轉移後,Bitget 近日再度發生重大安全事件,被盜資金疑再次流經 THORChain。對此,THORChain 官方回應稱,其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。

“洗錢專用網絡”THORChain官方喊冤:與BTC、ETH、BNB Chain一樣去中心化且無許可,不爲Bitget被盜案洗錢流程負責,此前曾因黑客攻擊暫停服務39天

今日,THORChain 官方於 X 平臺發文表示,“我們注意到了最近的 Bitget 被盜案,對此表示深受打擊,可以想象這對行業內的每個人來說都是一道難關。(但是)THORChain 像比特幣、以太坊和 BNB 鏈一樣去中心化且無許可,在處理已知被盜資金時,比特幣、以太坊和 BNB Chain 應該承擔什麼責任?”隨後,其喊話 OKX CEO Star、Bitget CEO Gracy。但評論區加密社區成員指出,此前 THORChain 遭遇攻擊時,曾一度暫停服務 39 天,對兩種情況中的區別化對待深感恥辱。

OKX Star回應THORChain:TSS + 驗證者模式並非真正的去中心化

OKX Star 在 X 上發文回應 THORChain,表示他不認爲 THORChain 的 TSS + 驗證者模式代表真正的去中心化。THORChain 的驗證者共同控制 TSS 金庫中的底層資產,達到簽名閾值後即可移動資金,因此從託管角度看,其不能與比特幣和以太坊的底層共識機制相提並論,而是充當用戶與原生鏈之間的中介。“TSS 將控制權分散給多個參與者,但將中介分散化,並不會消除中介本身。”此前針對 Bitget 部分被盜資金經 THORChain 轉移引發討論,THORChain 回應稱,其與比特幣、以太坊和 BNB Chain 一樣是去中心化且無需許可的,並表示如果已知被盜資金流經比特幣、以太坊或 BNB Chain,這些網絡又應該承擔何種責任。

ZEC流動性池上線,THORChain原生Zcash交易將進入下一階段

THORChain 宣佈,ZEC 流動性池現已上線。網絡完成一次節點輪換,所有節點均已開始監測 Zcash 鏈。THORChain 表示,交易功能將是下一步;當前流動性較淺,早期交易需注意滑點等風險。此前,THORChain 已在協議升級中加入 Zcash 原生支持,包括 UTXO 處理、RPC 邏輯及 ZEC 價格預言機,並持續推進主網集成。

XMR、ZEC可兌換BTC、ETH及穩定幣,THORChain上線3.20版本

THORChain 宣佈上線 3.20 版本,新增對門羅幣(XMR)和 Zcash(ZEC)的原生跨鏈兌換支持。用戶無需包裝資產、註冊中心化交易所賬戶或交出資產託管權,即可直接將 XMR、ZEC 兌換爲比特幣、ETH 及穩定幣。此次升級還引入協議自有流動性(POL)和 Stable Reserve,並恢復對 Solana、Base 和 BNB 的支持。其中,Stable Reserve 支持穩定幣之間零流動性費用兌換。

2.82億美元比特幣及萊特幣因Trezor冒充支持騙局被盜

1 月 10 日,一名比特幣和萊特幣持有者向冒充 Trezor 支持人員的攻擊者提供 12 詞助記詞,導致約 2.82 億美元資產被轉走,其中包括約 1.39 億美元比特幣和 1.53 億美元萊特幣。 區塊鏈取證公司 ZeroShadow 表示,該事件源於社會工程攻擊,並非錢包軟件或私鑰基礎設施遭到入侵。被盜資金在數分鐘內經 THORChain 跨鏈橋拆分,並通過即時兌換服務轉換爲門羅幣。 ZeroShadow 監控團隊在 20 分鐘內標記並凍結約 70 萬美元資金。BIP39 標準下,12 詞助記詞約包含 128 位熵,24 詞助記詞包含 256 位熵。 Chainalysis 估計,已挖出的比特幣中最高 23%因密鑰丟失而永久無法訪問,涉及數百萬枚 BTC,原因包括忘記助記詞、備份損毀及未安排繼承計劃。

hinkal將全額賠付用戶資金,確認約79.7萬USDC遭攻擊者提取並兌換爲454枚ETH

去中心化隱私協議 hinkal 發佈安全事件更新,確認攻擊者通過一系列交易從其以太坊合約中提取約 79.7 萬 USDC,並將其兌換爲約 454 ETH,其中約 410 ETH 隨後被轉入 Tornado Cash,剩餘約 44.67 ETH 通過 THORChain 跨鏈轉入比特幣網絡,目前正與外部安全團隊聯合追蹤資金流向。hinkal 稱,本次安全事件影響僅限於以太坊鏈上相關資金池,其他鏈上合約未受影響,但所有合約已臨時暫停以進行修復與安全驗證,所有受影響用戶資金將按 1:1 全額賠付,具體補償流程與時間表將在後續更新中公佈。

THORChain已恢復交易,此前遭受攻擊損失1070萬美元

在因 5 月遭受攻擊而停機超五週後,去中心化跨鏈流動性協議 THORChain 已恢復交易。簽署、流轉、流動性提供者操作和兌換均已重新上線。此前在 5 月 15 日,區塊鏈調查員 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻擊,隨後 THORChain 暫停了交易。該漏洞導致其六個 Asgard 金庫之一損失約 1070 萬美元,其餘五個金庫未受影響。THORChain 表示,目前每個金庫均已通過驗證,每個密鑰片也都經過覈對。原生門羅幣兌換已在進行端到端測試,後續將上線。(The Block)

️THORChain:因 Zcash 近期披露漏洞,ZEC 上線時間將延後

據 THORChain 博客,ZEC 已在 THORChain 上線隊列中,但因 Zcash 近期披露的漏洞導致現有補丁影響集成方正常使用,THORChain 需先完成 Bifrost 模塊的一處代碼修改後方可推進。開發團隊表示修改幅度極小,但須在 ZEC 上線前完成。目前 Monero(XMR)預計於本月底上線,ZEC 排在其後。

相關新聞

ZEC流動性池上線,THORChain原生Zcash交易將進入下一階段

THORChain 宣佈,ZEC 流動性池現已上線。網絡完成一次節點輪換,所有節點均已開始監測 Zcash 鏈。THORChain 表示,交易功能將是下一步;當前流動性較淺,早期交易需注意滑點等風險。此前,THORChain 已在協議升級中加入 Zcash 原生支持,包括 UTXO 處理、RPC 邏輯及 ZEC 價格預言機,並持續推進主網集成。

盜取3.516億美元,Bitget黑客通過THORChain將ETH兌換爲BTC

據 Lookonchain 監測,Bitget 黑客 (0xf7bC...96C3) 通過 THORChain 將 ETH 兌換爲 BTC,曾盜取 3.516 億美元。

創近5個月新高,THORChain 9月25日單日收入達38.17萬美元

THORChain 於 9 月 25 日實現約 38.17 萬美元收入,創下 4 月 25 日以來新高;兌換交易量達 2.11 億美元,創下 4 月 23 日以來第二高位,僅低於 9 月 10 日約 2.8 億美元的兌換交易量。

10天收近1000萬美元手續費,THORChain被指轉移大部分Bybit被盜資金

據鏈上分析師餘燼監測,超過 90%通過 THORChain 進行跨鏈兌換的資金爲黑灰產資金。餘燼表示,去年 Bybit 被盜資金中大部分通過 THORChain 轉移,THORChain 在 10 天內收取近 1000 萬美元手續費;近期 Bitget 被盜資金中已有部分通過 THORChain 轉移,其手續費收入已達 100 萬美元。

慢霧餘弦談THORChain:去中心化不是口號,不應以“無權干涉”回應行業安全事件

慢霧餘弦在 X 平臺發文表示,Bitget 被盜事件傳播廣、涉案金額巨大,且相關資金很快被關聯至朝鮮黑客。Circle、Tether 等機構已及時協助凍結相關資金,其中 Circle 凍結了黑客持有的 USDC。針對 THORChain,餘弦指出,THORChain 此前自身遭遇被盜事件時,也曾迅速干預其所謂的“去中心化”平臺;但此次面對行業重大安全事件,卻以“去中心化、無權干涉”爲由回應,並將自身與比特幣、以太坊相提並論,同時繼續從黑客的大額跨鏈交易中獲得手續費。其表示,去中心化不應只是一句口號,在重大安全事件發生後,關鍵是分清哪些問題需要行業共同解決。他同時認爲,不應輕易將 THORChain 等平臺與比特幣及以太坊相提並論,不同系統的去中心化程度和機制存在明顯差異。

THORChain 就 Bitget 安全事件回應質疑,強調去中心化協議無需許可屬性

MistTrack(@MistTrack_io)披露,繼去年 Bybit 14.6 億美元黑客事件中近 12 億美元被盜資金經由 THORChain 轉移後,Bitget 近日再度發生重大安全事件,被盜資金疑再次流經 THORChain。對此,THORChain 官方回應稱,其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。