BTC $79,413.53 -0.56%
ETH $2,491.41 -0.20%
BNB $744.70 -1.70%
XRP $1.40 -1.25%
SOL $104.93 -1.48%
TRX $0.3368 +0.79%
DOGE $0.0896 -0.53%
ADA $0.2184 -0.57%
BCH $256.47 -1.52%
LINK $13.40 +9.08%
HYPE $87.40 -0.27%
AAVE $134.03 -0.39%
SUI $0.8119 +1.26%
XLM $0.1907 +2.49%
ZEC $1,190.29 +0.55%
BTC $79,413.53 -0.56%
ETH $2,491.41 -0.20%
BNB $744.70 -1.70%
XRP $1.40 -1.25%
SOL $104.93 -1.48%
TRX $0.3368 +0.79%
DOGE $0.0896 -0.53%
ADA $0.2184 -0.57%
BCH $256.47 -1.52%
LINK $13.40 +9.08%
HYPE $87.40 -0.27%
AAVE $134.03 -0.39%
SUI $0.8119 +1.26%
XLM $0.1907 +2.49%
ZEC $1,190.29 +0.55%

thorchain

THORChain — это децентрализованный кросс-чейн AMM торговый протокол, который был создан группой анонимных разработчиков криптовалют в 2018 году на хакатоне Binance. Протокол предназначен для децентрализации ликвидности криптовалют через сеть публичных узлов и экосистемных продуктов. Любое физическое или юридическое лицо может получить доступ к своей локальной и кросс-чейн ликвидности.
Все
Статьи
Новости

Galaxy Research: Атакующие Coldcard продолжают перемещать средства, около 45% украденных активов уже попали в миксеры или кросс-чейн пути

Galaxy Research опубликовал, что злоумышленники в атаке "Wave 3" продолжают перемещать украденные средства. На этом этапе злоумышленники создали 293 мультиподписных хранилища 2-of-2 для активов каждого жертвы. Первые средства были переведены через THORChain на Ethereum; последний раунд переводов начал входить в процесс смешивания CoinJoin.В настоящее время злоумышленники Wave 3 обрабатывают средства в порядке убывания украденной суммы, последовательно перемещая средства из хранилищ с 1 по 11 место. Следующие 10 хранилищ, которые еще не были переведены, в совокупности содержат 30.81 BTC, в то время как хранилища с 61 по 293 место в совокупности содержат 33.77 BTC. На данный момент злоумышленники переместили около 45% украденных активов в результате этой уязвимости, средства были переведены на Ethereum (через THORChain) или вошли в сделки смешивания CoinJoin. Кроме того, в ходе перевода средств было обнаружено ранее неизвестное хранилище: 58 адресов совместно расходуют средства в формате 2-of-2 мультиподписей, аналогичном Wave 3, и были дополнительно переведены злоумышленниками Wave 3 на промежуточный адрес, финансирующий CoinJoin.Команда анализа на блокчейне в настоящее время пометила это хранилище как "cause = open", но считает, что оно, вероятно, также принадлежит жертвам Coldcard, что означает, что количество хранилищ, вовлеченных в Wave 3, может увеличиться до 294, и общая сумма украденных средств, ранее объявленная для уязвимости Coldcard, может возрасти до примерно 1806 BTC. В настоящее время около 82% украденных BTC все еще находятся на адресах, первоначально контролируемых злоумышленниками, около 18% были переведены, а потоки средств показывают, что они, возможно, проходят процесс отмывания денег.

Данные: Хакеры Coldcard начали обменивать ETH через THORChain, около 10% украденного BTC было переведено

Согласно мониторингу Bitcoin News, хакеры, связанные с третьей волной кражи Coldcard, впервые начали переводить украденные средства и обменивать биткойны на ETH через THORChain. Алекс Торн из Galaxy Research сообщил, что около 10% украденных BTC были переведены, а оставшиеся 90% пока не использованы.Сообщается, что злоумышленник столкнулся с трудностями при обмене средств, несколько транзакций THORChain были отклонены и повторены. Исследователи отслеживали соответствующие операции обмена до нового адреса Ethereum, Алекс Торн сообщил, что этот адрес был передан соответствующим органам и криптовалютным компаниям. Galaxy Research сообщает, что более широкая эксплуатация уязвимости Coldcard привела к потере как минимум 1789 BTC на 8865 адресах, что по цене на момент кражи составляет около 115 миллионов долларов.

THORChain запустил версию 3.2, в которой добавлена поддержка нативного кросс-чейн обмена XMR и ZEC

Сообщение ChainCatcher, согласно отчету Decrypt, THORChain объявила о запуске версии 3.2, которая добавляет поддержку нативного кросс-цепного обмена для Monero (XMR) и Zcash (ZEC). Пользователи могут напрямую обменивать XMR и ZEC на BTC, ETH и стейблкоины без необходимости упаковки активов, регистрации учетной записи на централизованной бирже или передачи прав на управление активами.Это обновление также вводит собственную ликвидность протокола (POL) и Stable Reserve, а также восстанавливает поддержку Solana, Base и BNB. При этом Stable Reserve поддерживает обмен между стейблкоинами без комиссий за ликвидность. Это обновление, как ожидается, предоставит пользователям, столкнувшимся с сокращением ликвидных каналов из-за снятия или ограничения XMR на централизованных биржах, новые пути для неконтролируемой торговли.

Сеть THORChain восстанавливается и переходит в финальную стадию, средства будут переведены в новый кошелек

Сообщение ChainCatcher, THORChain опубликовал обновление событий, в котором говорится, что сеть входит в последний этап восстановления. В настоящее время проводится проверка целостности каждого узла keyshare с помощью нового протокола KeyVerify. Этот шаг необходим для подтверждения того, что каждый хранилище находится в безопасном состоянии перед началом churn. Если проверка пройдет успешно, следующим важным шагом будет churn, то есть сеть перенесет все средства в новое хранилище.THORChain сообщает, что время churn является текущей основной переменной и может занять от нескольких часов до нескольких дней. После завершения churn ожидается, что последующие шаги будут быстро продвигаться, включая повторное включение Secured и Trade активов, операции LP и, наконец, восстановление торговли. Восстановление сети заняло больше времени, чем ожидалось, поскольку команда всегда ставила безопасность и стабильность в приоритет, и в дальнейшем будет продолжать делиться дополнительными обновлениями.

THORChain has released a recovery plan for the attack incident, and voting for node operators has begun

THORChain has released its fourth update regarding the attack incident on May 15, and the proposal ADR028 has been announced, with voting for node operators now open.According to the recovery plan, the protocol will first absorb losses through its own liquidity, with the remaining portion to be shared by synthetic asset holders; the specific distribution ratio of the two is still under evaluation. The protocol's own liquidity will be reduced to zero, and will be gradually replenished through system revenue. This plan will not issue or sell RUNE, nor will it dilute any holders.On the technical side, GG20 will be temporarily retained and has completed patch upgrades. Trading will resume after the vulnerabilities are fixed and node rotation is successfully conducted, with a future release pace that is slower and more security-conscious. Innocent nodes located in the same vault as the attacker will be protected, while the attacker nodes will be fully confiscated. The recovered RUNE will be paired with the recovered assets, and any excess will be destroyed.The protocol also offers a white hat bounty to the attacker to recover funds; if some are returned, the recovery plan will be adjusted proportionally. THORChain remains neutral and permissionless, and there will be no review of the attacker's Swap transactions after trading resumes. Node operators are currently voting on the proposal direction, and the numbers in the ADR are only indicative, with adjustments to be made through Mimir later.

Chainalysis tracks the source of the THORChain attack: skilled in money laundering, the attack was carried out weeks after cross-chain fund movements

Chainalysis posted on the X platform that before the theft of THORChain, wallets suspected to be associated with the attacker had been transferring funds through Monero, Hyperliquid, and THORChain for several weeks. The attacker-associated wallets had already deposited into Hyperliquid positions via the Hyperliquid and Monero privacy bridge as early as the end of April. The funds were then exchanged for USDC and transferred to Arbitrum, and later bridged to Ethereum, with some ETH subsequently transferred to THORChain to become staked RUNE for newly added nodes, which are believed to be the source of the attack.Afterward, the attacker bridged some RUNE back to Ethereum and split it into four pathways, one of which went directly to the attacker. After being transferred through intermediate wallets, 8 ETH was sent to the final wallet receiving the stolen funds 43 minutes before the attack. The funds from the other three pathways flowed in the opposite direction. These wallets bridged ETH back to Arbitrum, deposited it into Hyperliquid, and transferred it into Monero through the same privacy bridge, with the last transaction occurring less than 5 hours before the attack began.As of Friday afternoon, the stolen funds have not yet been used, but the attacker has demonstrated their skilled cross-chain money laundering capabilities, and the Hyperliquid to Monero path may become the next move.
app_icon
ChainCatcher Building the Web3 world with innovations.