Loading market data...

بهره‌برداری از TSS در THORChain ۱۰ میلیون دلار خسارت وارد کرد و سؤالاتی درباره امنیت امضای آستانه‌ای ایجاد کرد

بهره‌برداری از TSS در THORChain ۱۰ میلیون دلار خسارت وارد کرد و سؤالاتی درباره امنیت امضای آستانه‌ای ایجاد کرد

THORChain ماه گذشته حدود ۱۰ میلیون دلار به دلیل بهره‌برداری یک مهاجم از آسیب‌پذیری در پیاده‌سازی طرح امضای آستانه‌ای (TSS) خود از دست داد. این بهره‌برداری که در گزارش ۳ ژوئیه جزئیات آن منتشر شد، پروتکل TSS مبتنی بر GG20 را هدف قرار داد و با شکست عمدی ۸۶۴ دور امضا طی حدود دو و نیم روز، به تدریج اطلاعات کلیدی از سایر اعتبارسنج‌ها را نشت داد. این حادثه تنش فزاینده‌ای را در امنیت کریپتو برجسته می‌کند: کارایی TSS در مقابل قابلیت حسابرسی روی زنجیره‌ای چندامضایی سنتی.

نحوه حمله

مهاجم رمزنگاری را یک‌باره نشکست. در عوض، از ساختار دور پروتکل سوءاستفاده کرد — با شکست مکرر دورهای امضا برای استخراج اطلاعات جزئی کلید. طی ۸۶۴ تلاش، نشت تجمعی به او امکان بازسازی کامل کلید را داد. این بهره‌برداری حدود ۶۰ ساعت طول کشید و نشان‌دهنده رویکردی صبورانه و روش‌مند به جای حمله سریع و خشن است. گزارش پس از حادثه THORChain مشخص نکرد که آیا آسیب‌پذیری به طور کامل وصله شده است، اما صرافی از آن زمان فعالیت خود را متوقف و سپس از سر گرفته است.

مقایسه TSS و چندامضایی

حادثه THORChain یک ضعف شناخته‌شده در TSS را برجسته می‌کند: سوءاستفاده از ساختار دور در سطح پروتکل و خطرات انکار سرویس. در مقابل، چندامضایی به صورت اثبات‌پذیر روی زنجیره است — هر امضا قابل مشاهده است و اعمال حد نصاب در اسکریپت انجام می‌شود. اما چندامضایی هزینه‌های خاص خود را دارد. یک تنظیم ۲-از-۳ P2SH حدود ۲۹۶ vBytes به ازای هر ورودی مصرف می‌کند؛ یک ۳-از-۵ P2WSH حدود ۳۵۰ vB. با Taproot و Schnorr، طرح‌هایی مانند FROST یا MuSig2 می‌توانند این مقدار را به حدود ۵۷.۵ vB کاهش دهند و کارمزدها را در تنظیمات با آستانه بالاتر تقریباً ۸۰٪ کاهش دهند. این موضوع برای زنجیره‌های با توان عملیاتی بالا اهمیت زیادی دارد. اما در مقابل، TSS در زنجیره شبیه یک امضای واحد به نظر می‌رسد و حسابرسی خط مشی را بدون گزارش‌ها و تأییدیه‌های قوی خارج از زنجیره دشوارتر می‌کند.

طبق بررسی نیمه‌اول ۲۰۲۶ CertiK، به خطر افتادن کیف پول پرهزینه‌ترین بردار در نیمه اول سال بود. این شرکت ۱.۳ میلیارد دلار ضرر در ۳۴۴ حادثه شمارش کرد که حملات مرتبط با کیف پول ۴۴۴.۵ میلیون دلار از آن را تنها در ۳۳ مورد تشکیل می‌داد. این حدود یک سوم کل ضررها از کمتر از ۱۰٪ حوادث است. بهره‌برداری THORChain نیز با این الگو همخوانی دارد — آسیب‌پذیری در سطح کیف پول، نه باگ قرارداد هوشمند یا هک پل. برای تیم‌هایی که بین TSS و چندامضایی انتخاب می‌کنند، تصمیم اغلب به حساسیت به کارمزد در مقابل قابلیت حسابرسی برمی‌گردد. TSS برای جریان‌های کم‌کارمزد و پرتوان مناسب است که در آن کیف پول به عنوان حساب خارجی (EOA) عمل می‌کند. چندامضایی برای عملیات محافظه‌کارانه مناسب است که در آن مشاهده خط مشی روی زنجیره و بازیابی ساده مهم‌تر از صرفه‌جویی چند دلار در هر تراکنش است.

در اتریوم، TSS می‌تواند به صورت یک EOA ظاهر شود و از سربار اجرای قرارداد جلوگیری کند — اما این به معنای صرف‌نظر کردن از محافظ‌ها و دید در سطح قرارداد برای خزانه‌ها نیز هست. حریم خصوصی با TSS تمیزتر است زیرا همه چیز شبیه یک کلید واحد است؛ با چندامضایی، مگر اینکه با دقت از Taproot استفاده شود، برخی جنبه‌های خط مشی هنگام خرج کردن می‌توانند نشت کنند. مورد THORChain نشان می‌دهد که سطح حمله در سطح پروتکل TSS واقعی است و فقط نظری نیست. اینکه آیا صنعت با محافظت‌های بهتر در برابر سوءاستفاده از دور پاسخ می‌دهد یا برای کیف پول‌های با ارزش بالا به سمت چندامضایی روی زنجیره بازمی‌گردد، همچنان یک سؤال باز است.