2026年5月、THORChainのAsgardボールトが侵害され、ビットコインなど複数チェーンで約1000万〜1080万ドル相当が流出したと報告された。[9][22] 攻撃者はGG20しきい値署名(TSS)の実装上の欠陥を悪用し、ノードから鍵シェア情報を漏出させて不正署名を作成した可能性がある。[5][23] 事件後には返金ポータルに関する報道と、公式が否定する声明が混在し、フィッシングや偽サイトへの警告が出された。[6][7]

Create a landscape editorial hero image for this Studio Global article: What happened in the THORChain $10 million exploit involving its Asgard vaults across Bitcoin, Ethereum, BNB Chain, and Base; how was the at. Article summary: THORChain reportedly suffered a roughly $10 million–$10.8 million multichain vault exploit, but the public record is conflicting on the refund-portal story: several crypto-news syndications say a treasury-backed claims p. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "* *On-chain sleuth ZachXBT reported a suspected THORChain exploit worth more than $10.7 million.*. * *PeckShield said the stolen assets include 36.75 BTC and about $7 million acros" source context "THORChain Hit by $10M+ Exploit, Protocol Suspends Trading" Reference image 2: visual subject "# THORChain Exploit Dr
2026年5月、クロスチェーン型の分散型流動性プロトコルTHORChain(ソーチェーン)で、約1000万〜1080万ドル規模の資産流出が確認されました。被害はBitcoin、Ethereum、BNB Chain、Baseにまたがり、ネットワークは緊急的に取引と署名処理を停止しました。
今回の事件は、複数ブロックチェーンの資産を管理するAsgardボールトと呼ばれる仕組みが標的となり、さらにその裏で使われているGG20しきい値署名(TSS)システムの実装に関する脆弱性が悪用された可能性が指摘されています。
オンチェーン監視ツールとセキュリティ研究者が、2026年5月中旬に異常な資金流出を検知しました。報告によると攻撃者は
標的となったのは、THORChainが流動性プールの資産を管理するために使用するAsgardボールトです。これは複数ブロックチェーンの資産をまとめて保管し、クロスチェーンスワップを可能にする重要なインフラです。
異常を検知した後、THORChainは取引と署名処理を一時停止し、追加流出を防ぐ措置を取りました。
調査で最も有力とされているのが、THORChainが採用していた**GG20 Threshold Signature Scheme(TSS)**の実装に関する問題です。
この方式は、通常のウォレットのように「秘密鍵を1カ所に保存する」代わりに、複数のノードに**鍵の断片(key share)**を分散させて署名を作成する仕組みです。一定数のノードが協力したときだけトランザクションが承認されます。
しかし今回のケースでは、攻撃者が
この情報が揃うと、攻撃者は正当なボールト取引のように見える署名を生成でき、資金を外部アドレスへ送ることが可能になります。
事件後、もう一つの大きな混乱が返金・補償に関する報道でした。
一部の暗号資産メディアでは、THORChainが
このポータルでは
が可能とされ、12,847ウォレットが対象と報道されました。
しかし同時期に、THORChain開発者側は補償プログラムの存在を否定する声明も出しており、状況は非常に混乱しました。
THORChainは事件直後、公式SNSで以下のような警告を出しています。
といった偽アカウントやフィッシング詐欺が拡散しているとし、公式情報以外は信用しないよう呼びかけました。
DeFiのハッキングでは、事件後の混乱を利用した二次詐欺が頻発するためです。
事件は市場にもすぐ影響しました。
THORChainのネイティブトークンRUNEは、ハッキング報道後の24時間で約11〜12%下落し、一時0.51ドル前後まで下落しました。
この下落の背景には、投資家の以下の懸念があります。
これらはDeFiの大規模ハッキング後に繰り返し議論されるテーマです。
今回の事件は、DeFiの構造的なリスクも改めて浮き彫りにしました。
クロスチェーンプロトコルでは、複数ブロックチェーンの資産が**単一の暗号署名システム(MPC/TSS)**に依存します。
もしこの署名レイヤーに問題があると、複数チェーンの資産が同時に危険にさらされる可能性があります。
さらに最近では、ハッキングそのものだけでなく、
といった**「事件後の情報混乱」も攻撃面の一部**になりつつあります。
現在も調査は継続中です。ブロックチェーン分析企業や研究者は、攻撃者のウォレットと資金の流れを追跡しています。
一部の分析では、攻撃に使用されたアドレスが数週間前から資金供給されていた可能性も指摘されており、計画的な攻撃だった可能性があります。
THORChain側も、今回問題となった署名システムの見直しやアップグレードを検討しており、完全なポストモーテム(事故報告)が待たれています。
今回の事件は、高度なクロスチェーンDeFiでも重大な脆弱性が起こり得ること、そして透明性の高い情報発信がユーザー保護に不可欠であることを改めて示したと言えるでしょう。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年5月、THORChainのAsgardボールトが侵害され、ビットコインなど複数チェーンで約1000万〜1080万ドル相当が流出したと報告された。[9][22]
2026年5月、THORChainのAsgardボールトが侵害され、ビットコインなど複数チェーンで約1000万〜1080万ドル相当が流出したと報告された。[9][22] 攻撃者はGG20しきい値署名(TSS)の実装上の欠陥を悪用し、ノードから鍵シェア情報を漏出させて不正署名を作成した可能性がある。[5][23]
事件後には返金ポータルに関する報道と、公式が否定する声明が混在し、フィッシングや偽サイトへの警告が出された。[6][7]