Thorchain perde US$ 5 milhões em hack; desenvolvedores vão ressarcir fundos
Thorchain, corretora cripto ligada a diversos blockchains, sofreu uma invasão de US$ 5 milhões nesta sexta-feira (16).
Desde a invasão, desenvolvedores implementaram uma medida de emergência para consultar o bug e prometeram que a tesouraria será usada para compensar os fornecedores de liquidez.
A invasão foi anunciada às 7h23 (horário de Brasília), conforme as primeiras informações estimavam o tamanho do hack: cerca de 13 mil ETH (US$ 24 milhões) antes de ser alterado para cerca de 4 mil ETH (US$ 7,4 milhões) e, em seguida, para cerca de US$ 4,9 milhões.
Os fundos roubados estavam na forma de ether (ETH) e tokens desenvolvidos na rede Ethereum.
This is a disappointing moment for all, but LPs and Nodes should be unaffected after all is recovered (the funds will be restored).
The network will be stronger and more resilient.
— THORChain #ACTIVATETHESYNTHS⚡️ (@THORChain) July 16, 2021
“Este é um momento decepcionante para todos, mas LPs [fornecedores de liquidez] e Nós não serão afetados depois que tudo for recuperado (os fundos serão restaurados)”, tuitou a conta oficial do Thorchain.
Thorchain é um protocolo para a conversão de diferentes ativos nativos, como bitcoin (BTC) e ether, entre diferentes blockchains, mas sem replicá-los (na forma “wrapped”) em outros blockchains.
Sua “chaosnet” é uma corretora descentralizada entre blockchains. Thorchain é usado por corretoras como a ShapeShift, que está passando por um processo de completa descentralização.
Suspensão da rede
THORChain is decentralised with the following thresholds:
1) It requires 67% of 38 nodes to run
2) Will halt if 33% of 38 nodes haltThese nodes are anonymous and anyone can become one (with minimum bond amounts).
No individual (or minority) can affect the system.
— THORChain #ACTIVATETHESYNTHS⚡️ (@THORChain) July 16, 2021
Quando perceberam o ataque, nós que operavam a rede a suspenderam, evitando que o ataque fosse ainda pior. O limite para a suspensão da rede é ⅓ dos 38 nós que a operam.
Desde que a falha foi encontrada, desenvolvedores do Thorchain já implementaram uma correção e encorajaram operadores de nós a atualizarem seu software.
Após a invasão, Andre Cronje, fundador do Yearn Finance (YFI), tuitou:
Innovation leads to exploitation. Its why hardened protocols often stop innovating, very little upside to increase risk by innovating. Its why we also see more exploits in new developing sectors.
— Andre Cronje (@AndreCronjeTech) July 16, 2021
A inovação resulta em invasão. É por isso que protocolos robustos param de inovar. Existe pouquíssima vantagem em aumentar o risco ao inovar. É por isso que vemos mais invasões em novos setores de desenvolvimento.
O preço do RUNE, o token nativo do Thorchain, caiu 18%, e está sendo negociado a US$ 4,91.