如果您能够为 Haven 项目捐款和贡献,请 点击这里。 谢谢。
Haven协议成功部署回滚硬分叉
Fork 1 和回滚完成
今天Haven协议成功部署了硬分叉(版本 1.4.0) 将链回滚到块 886575。这是两阶段恢复计划的一部分,以减轻 2021 年 6 月漏洞利用 并在我们建立私人资金的未来时加强协议。感谢我们敬业的社区指导这一过程。
背景
从 2021 年 6 月 22 日开始,恶意黑客攻击了 Haven 协议,利用了多个相关漏洞。攻击发生后,协议的核心团队与合作伙伴一起对协议及其流程进行了广泛的审查。这样做是为了了解潜在影响并确保从漏洞利用中安全恢复。
调查发现了一些恶意交易。最重要的是,该团队识别并隔离了黑客铸造了未知数量 XHV 的交易。因此,向社区提出了回滚作为减轻潜在通货膨胀、保护协议和保护持有者的唯一方法。
该团队建议的最佳回滚块是 886575(2021 年 6 月 27 日,UTC 时间 22:21:08)。根据此建议,7 月 8 日进行了 24 小时投票,社区投票支持回滚 95%。
既然已经成功部署了回滚,那么将协议的所有特性恢复到工作状态是重中之重。该团队与外部贡献者和审计员一起,专注于提供更新的代码库,其中将包括交易验证中的公共铸币和销毁数据,以确保它与价值计算证明中的隐藏值相匹配。
这将为协议提供第二层验证,确保未来任何操纵薄荷和销毁数据的尝试都将无效并导致交易被拒绝。这将阻止与 mint 和 burn 漏洞利用相关的所有攻击媒介。
有关黑客攻击和恢复计划的更多详细信息,请参见 2021 年 6 月漏洞利用技术概述 7 月 7 日发布的文件,更多一般信息可以在网站上找到 知识库.
为了加快这个恢复计划,核心团队决定部署两个独立的硬分叉:
叉 1
今天成功部署的第一个分叉将链回滚到最安全的区块,将允许交易所钱包重新打开,恢复链上交易,并继续充满信心地挖矿。但是,Haven Vault 中的 xUSD 和 xAsset 转换仍处于暂停状态。
叉 2
回滚后,现在计划进行第二次硬分叉,以在更新代码库的外部审计完成后重新启用 xUSD 和 xAsset 转换。我们正在与第三方迅速合作以审计和审查新代码,但重申一下,这个过程不能仓促。我们致力于确保 Haven 协议的新转换验证结构是安全的。
第二次分叉的时间尚未确定,但团队将确保在整个开发过程中及时更新。
保险柜更新
既然已经部署了回滚分叉,用户将需要运行 Haven Vaults 的更新版本 (v1.4.0) 才能进行交易。您可以在此处找到更新的链接:
- 网页(自动更新): https://vault.havenprotocol.org
- Mac 桌面: https://docs.havenprotocol.org/binaries/v1.4.0/Haven-1.4.0.dmg
- 视窗桌面: https://docs.havenprotocol.org/binaries/v1.4.0/Haven-1.4.0%20Setup.exe
- Debian/Ubuntu: https://docs.havenprotocol.org/binaries/v1.4.0/haven_1.4.0_amd64.deb
- Mac命令行: https://docs.havenprotocol.org/binaries/v1.4.0/haven-macos.tar.gz
- Windows CLI: https://docs.havenprotocol.org/binaries/v1.4.0/haven-windows.zip
- Linux 2.27 命令行界面: https://docs.havenprotocol.org/binaries/v1.4.0/haven-linux-glibc227.tar.gz
- Linux 2.29 命令行界面: https://docs.havenprotocol.org/binaries/v1.4.0/haven-linux-glibc229.tar.gz
我们还在网站的知识库中添加了关于更新 Haven Vaults 的简短指南 这里.
这是 Haven 协议旅程中的重要一步。我们非常感谢我们的社区、交易所合作伙伴和第三方开发人员在应对 2021 年 6 月漏洞利用方面的贡献。我们相信该协议将更加安全,并为未来的道路做好更好的准备。我们迫不及待地想继续与大家一起构建私人资金的未来。