THORChainは公式に39日間の停止を経てネットワークを再起動し、分散型クロスチェーン流動性プロトコル全体で取引活動を復旧しました。この復帰は、5月にそのボールトシステムの一つを標的にした1,070万ドルのエクスプロイトという重大なセキュリティインシデントを受けてのものです。
取引が再びライブ取引となった今、プロトコルは今後同様のインシデントを防ぐために設計されたアップグレードされたインフラを展開しながら、ユーザーの信頼回復を図っています。トレーダーや流動性の提供者にとって、THORChainがこれまでで最も深刻なセキュリティの課題の一つを経て再び安全に使用できるかどうかが重要な問いとして残っています。
セキュリティインシデントは5月15日に発生し、攻撃者がTHORChainのボールトシステムの一つの脆弱性を悪用し、約1,070万ドル相当のデジタル資産が失われました。
このエクスプロイトは、GG20閾値署名方式(Threshold Signature Scheme)として知られる閾値署名システムに依存するプロトコルの6つのAsgardボールトのうちの一つを標的にしました。このシステムは、単一障害点を減らすために複数の独立したノードオペレーターにわたって秘密鍵の制御を分散させます。
簡単に言えば、このボールトは複数の参加者がトランザクションを承認する必要があり、同時に複数の鍵が必要なデジタル金庫に似ています。今回のケースでは、鍵保持者の一人が侵害され、攻撃者がその特定のボールトに保管された資金へのアクセスを得ることができました。
重要なのは、影響を受けたのは一つのボールトのみであったという点です。残りの5つのボールトは侵害されておらず、プロトコル全体にわたるシステム的な侵害は発生しませんでした。
問題が検出されると、THORChainの自動支払能力モニタリングシステムが不規則な活動を迅速に検知しました。数分以内に、ネットワークはさらなる被害を防ぐために取引操作を完全に停止しました。
ネットワーク全体を一時停止するという決定は重大なものでしたが、チームが状況を評価する間、追加のリスクを防ぐために必要なものでした。
エクスプロイト後、THORChainは重大な決断に直面しました:損失をカバーするために追加のRUNEトークンをミントするか、財務的影響を内部で吸収するかという問題です。
チームは後者を選択しました。
トークン供給を拡大して市場の信頼を不安定にする可能性を避けるため、プロトコルは既存の流動性準備金を通じて1,070万ドルの損失を吸収しました。この決定は、停止期間中のRUNEの市場価格への下落圧力を軽減するのに役立ちました。
この動きは、財務的なストレス下においてもトークンの完全性を維持するというコミットメントのシグナルとして、暗号資産コミュニティ内で広く議論されました。
取引を急いで再開するのではなく、THORChainは徹底的な11段階の復旧および検証プロセスを経てから取引を再開しました。
このプロセスには、第三者セキュリティ監査、インフラレビュー、およびノードオペレーターの責任の完全な再評価が含まれていました。
アップグレードの重要な部分は、KeyVerifyと呼ばれる新しいツールを使用してすべてのノードオペレーターのキーシェアを検証することでした。検証に合格できなかった旧来のボールトは廃止され、新たに設定されたボールト構造に置き換えられました。
プロトコルはまた、バージョン3.18.1と3.19.1という2つの主要なソフトウェアアップグレードを展開しました。これらは、将来のインシデントでネットワーク全体のシャットダウンを必要とせずに、システムの回復力を改善し侵害されたコンポーネントを隔離するように設計されています。
この変更は最も重要な構造的改善の一つと見なされており、プロトコル全体の停止を強制することなく個々のボールトを隔離することを可能にします。
ネットワークが稼働再開し、THORChainはコアシステム全体で完全な機能を回復しました。
ユーザーは再び、BitcoinやEthereumなどの主要資産や他のサポートされた暗号資産を含むクロスチェーンスワップを実行できるようになりました。流動性の提供者も資産の入出金が可能となり、プロトコル内での通常のイールド生成活動が回復しました。
さらに、ノードオペレーターは署名操作とチャーンサイクルを再開し、ネットワーク全体の分散化とバリデーターローテーションの維持に役立てています。
担保資産システムと取引メカニズムも完全に再アクティブ化され、エクスプロイト前の運用能力への回帰を示しています。
システムは再び稼働していますが、現実の取引条件下での安定性を確保するために、開発者とユーザーの両方による再起動の厳密な監視が続いています。
再起動を超えて、THORChainはユーザーベースと取引能力を大幅に拡大できる野心的なロードマップを概説しています。
最も期待されている開発の一つは、Moneroスワップのネイティブサポートです。内部テストはすでにエンドツーエンドの機能を実証しており、近い将来の完全な公開ローンチが期待されています。
Moneroはプライバシーに特化した主要な暗号資産の一つとして広く認識されています。THORChainへの統合により、ユーザーは中央集権型取引所や本人確認なしに、ノンカストディアルウォレットから直接Moneroをスワップできるようになります。
この機能により、THORChainはスケールでネイティブなプライバシーコインの流動性を提供する唯一の主要な分散型取引所の一つとして位置づけられる可能性があります。
Moneroに続き、プロトコルはもう一つのプライバシーに特化したデジタル資産であるZcashのサポートも準備しています。これらの追加により、THORChainのプライバシーコイン市場でのプレゼンスが大幅に拡大するでしょう。
エクスプロイトの深刻さとその後の停止にもかかわらず、THORChainのネイティブトークンRUNEは相対的な安定性を示しています。
報告時点では、RUNEは約0.419ドルで取引されており、週間ベースでは約2パーセントの緩やかな上昇を反映しています。日次取引高も大幅に増加し、約1,629万ドルに達し、前日と比較して活動が急増しています。
| 出典:CoinMarketCap |
この取引高の増加は、価格の動きが比較的穏やかである一方、ネットワーク再起動後の市場関心の再活性化を示唆しています。
アナリストは、価格の動きが安定していても、取引高の増加を流動性とエンゲージメントが戻ってきているサインと見なすことが多いです。
ユーザーにとっての中心的な問いは、エクスプロイト後にプラットフォームが安全かどうかということです。
技術的な観点から、THORChainは同様のインシデントを防ぐために設計された複数の改善レイヤーを実装しています。これらには、強化されたボールト検証システム、改善されたノード検証ツール、アップグレードされたソフトウェアアーキテクチャ、そしてネットワーク全体をシャットダウンすることなく侵害されたコンポーネントを隔離する能力が含まれます。
KeyVerifyの導入と更新された閾値署名メカニズムは、従来のシステムよりも大幅なセキュリティ強化を表しています。
しかし、すべての分散型金融プロトコルと同様に、THORChainは固有のリスクを持ち続けています。クロスチェーンインフラはブロックチェーン技術の中で最も複雑な領域の一つであり、攻撃者は高価値の流動性プールのためにまさにこれらのシステムを標的にすることが多いです。
最近の刷新が回復力を向上させる一方で、特に大規模な再起動後の初期段階においては、流動性の提供と取引を慎重に行うことがユーザーに引き続き推奨されます。
THORChainの次の主要なマイルストーンは、ネイティブMoneroスワップの公開ローンチになるでしょう。この機能は、プライバシーに特化した分散型取引の技術的能力と市場需要の両方をテストすることが期待されています。
成功すれば、特に匿名性とノンカストディアル資産管理を優先するトレーダーを中心に、新たなユーザーの波をエコシステムに呼び戻す可能性があります。
もう一つの注目すべき重要な要因は流動性の回復です。取引高と流動性預金の持続的な増加は、プロトコルへの信頼が完全に回復しているかどうかの重要な指標となります。
THORChainの再起動は、暗号資産業界で最も野心的なクロスチェーン流動性プロトコルの一つにとって重大な瞬間を示しています。
1,070万ドルのエクスプロイトを受け、39日間の停止を経て、ネットワークはアップグレードされたセキュリティシステム、改善されたインフラ、そしてプライバシーコイン機能の拡張に焦点を当てたロードマップを持って戻ってきました。
プロトコルは再び稼働しており、活動再開の兆しを見せていますが、長期的な安全性の問題は引き続き中心的な課題です。特にMonero統合を巡る今後数週間が、ユーザーの信頼がどれほど早く回復するかを決定づけるでしょう。
今のところ、THORChainはオンラインに戻っていますが、市場は引き続き注目しています。
hoka.news – 暗号資産ニュースだけでなく、暗号資産カルチャーも。
暗号資産市場アナリスト&オンチェーンストーリーテラー
Barland Vexはベテランの暗号資産ライターで、デジタル市場の混乱を自分の遊び場として扱っています。Bitcoinの動き、DeFiの波、そして数時間のうちに数百万ドルを動かすナラティブを読む鋭い直感を持ち、Vexは常に市場自体より一歩先んじた分析を届けます。

