Zincirler ortası ağ Thorchain bugün 5 milyon dolarlık bir atağa maruz kaldı. Hücumdan bu yana geliştiriciler, yanılgıyı düzeltmek için bir acil durum sürümü yayınladılar ve hazinenin likidite sağlayıcılarını bütünleştirmek için kullanılacağına kelam verdiler.
İlk gelen bilgilerde atağın boyutu yaklaşık 13.000 ETH (24 milyon dolar) olarak varsayım edildi. Daha sonra bu ölçü yaklaşık 4.000 ETH (7.4 milyon dolar) olarak açıklandı ve yaklaşık 4.9 milyon dolar olarak revize edildi. Fonlar Ethereum ve Ethereum tabanlı token’lar olarak ele geçirildi.
Resmi Thorchain hesabı, “Bu, herkes için hayal kırıklığı yaratan bir an, fakat her şey kurtarıldıktan sonra LP’ler ve node’lar etkilenmemeli (fonlar geri yüklenecek)” halinde bir tweet attı.
Initial Assessment.
1) ETH Bifrost was recently updated to allow the router to be "wrapped" by contracts (to allow composability)https://t.co/GXclWbPgP2
2) The attacker then tricked the Bifrost by using a custom wrapper contract, when they actually transferred 0 ETH https://t.co/TlcNkO9PMj— THORChain (@THORChain) July 16, 2021
Thorchain, Bitcoin ve Ethereum üzere lokal varlıkları farklı blokzincirleri ortasında fakat öteki zincirlerde token olarak sarmadan takas etmek için kullanılan bir protokoldür. Projenin “chaosnet”i zincirler ortası merkeziyetsiz bir borsadır. Thorchain, ShapeShift üzere büsbütün merkeziyetsiz borsalar tarafından kullanılıyor.
Ağ Durduruldu
Saldırı fark edildiğinde, ağı çalıştıran node’lar durdu ve bu taarruzun daha da berbatlaşmasını önledi. Ağı durdurma eşiği, onu çalıştıran 38 düğümün üçte biri kadardır.
Saldırının akabinde Thorchain geliştiricileri bir yama paylaştı ve düğüm operatörlerini yazılımlarını güncellemeye teşvik etti. YFI’den Andre Cronje de akın hakkında bir tweet attı:
Thorchain’in mahallî token’ı RUNE’nin fiyatı o vakitten beri %18 düşerek şu anki fiyatı olan 4.65 dolara geriledi.