Çapraz zincir likidite protokolü THORChain, yaklaşık 10,7 milyon dolarlık zararla sonuçlanan güvenlik ihlalinin ardından operasyonlarını kontrollü biçimde yeniden devreye almak için kapsamlı bir kurtarma süreci başlattı. Protokol geliştiricileri ve doğrulayıcılar tarafından hazırlanan 11 adımlı planın, hem sistem güvenliğini artırmayı hem de kullanıcı güvenini yeniden tesis etmeyi hedeflediği belirtildi.
Saldırının ardından acil önlemler devreye alındı
Mayıs ayında gerçekleşen saldırıda, THORChain’in Asgard kasalarını hedef alan bir güvenlik açığının kullanıldığı ve saldırganın Bitcoin, Ethereum, BNB Chain ve Base ağları üzerinden varlık transferleri gerçekleştirdiği aktarıldı. Olayın tespit edilmesinin ardından ağ genelinde işlemler durdurularak acil güvenlik prosedürleri uygulandı.
İlk incelemeler, saldırının doğrulayıcı altyapısıyla ilişkili kriptografik imza mekanizmasını etkileyen bir zafiyetten kaynaklandığını ortaya koydu. Ekip, olayın kök nedenini belirlemek ve benzer risklerin tekrar oluşmasını engellemek amacıyla kapsamlı teknik analiz başlattı.
11 aşamalı yeniden başlatma süreci nasıl işleyecek?
THORChain tarafından açıklanan plan; güvenlik yamalarının uygulanması, altyapı doğrulamaları, düğüm operatörlerinin koordinasyonu, likidite havuzlarının aşamalı olarak yeniden açılması ve ağın tam kapasiteye ulaşmadan önce stres testlerinden geçirilmesi gibi bir dizi adımdan oluşuyor.
Plan kapsamında ağ bileşenlerinin tek seferde değil, kademeli biçimde yeniden etkinleştirilmesi öngörülüyor. Böylece olası yeni güvenlik risklerinin erken aşamada tespit edilmesi ve sistem kararlılığının korunması amaçlanıyor.
Zararın karşılanması için özel mekanizma oluşturuldu
THORChain ekibi, saldırıdan etkilenen kullanıcıların zararlarının telafi edilmesi için bir kompansasyon süreci üzerinde çalışıldığını açıkladı. Protokolün sahip olduğu likidite kaynaklarının ve çeşitli kurtarma araçlarının değerlendirilmesiyle kayıpların önemli bölümünün karşılanmasının hedeflendiği bildirildi.
Yetkililer ayrıca saldırıyla bağlantılı adreslerin takip edildiğini ve zincir üstü analiz şirketleriyle iş birliği içinde hareket edildiğini duyurdu.
Güvenlik güncellemeleri öncelik olacak
Yeniden başlatma planının merkezinde güvenlik yer alıyor. Protokol geliştiricileri, imza altyapısında ek koruma katmanları oluşturulacağını, doğrulayıcı süreçlerinin gözden geçirileceğini ve kritik bileşenlerde yeni denetimlerin yapılacağını açıkladı.
THORChain topluluğu, ağın yeniden açılmasının hızdan çok güvenlik odaklı ilerleyeceğini ve tüm aşamaların tamamlanmasının ardından tam kapasiteye dönüşün sağlanacağını belirtiyor.
Saldırının ardından açıklanan 11 adımlı yol haritası, merkeziyetsiz finans ekosisteminde güvenlik standartlarının yeniden gündeme gelmesine neden olurken, yatırımcılar da ağın normale dönüş sürecini yakından takip ediyor.