В середине мая 2026 года децентрализованный протокол кроссчейн‑ликвидности THORChain столкнулся с серьёзным инцидентом безопасности. По оценкам исследователей и аналитиков блокчейна, злоумышленник вывел активы примерно на $10–$10,8 млн из инфраструктуры протокола. Атака затронула средства, связанные сразу с несколькими сетями — Bitcoin, Ethereum, BNB Chain и Base.
По данным расследований, было похищено около 36,75 BTC (примерно $3 млн) и ещё примерно $7 млн в различных токенах из других сетей.
Целью атаки стало одно из так называемых Asgard‑хранилищ (Asgard vault) — ключевых компонентов THORChain. Эти мультичейн‑хранилища аккумулируют ликвидность пользователей и обеспечивают обмен активов между блокчейнами.
После обнаружения подозрительных операций сеть автоматически зафиксировала аномальную активность, и разработчики временно остановили торговлю и подпись транзакций, чтобы предотвратить дальнейшие потери.
Основная версия расследования связана с уязвимостью в реализации GG20 Threshold Signature Scheme (TSS) — криптографической системы распределённой подписи.
Вместо хранения приватного ключа в одном месте TSS делит его на несколько частей между валидаторами сети. Чтобы подтвердить транзакцию, достаточное количество узлов должно совместно создать подпись.
По данным исследователей, злоумышленник смог воспользоваться слабостью в реализации этой схемы. Возможный сценарий атаки:
Когда атакующий получил достаточно ключевой информации, вывод средств выглядел как обычные легитимные транзакции хранилища.
Встроенные механизмы мониторинга THORChain в итоге обнаружили аномалии и остановили процесс подписания, что ограничило общий размер потерь.
После инцидента в криптосреде возникла путаница вокруг того, предлагает ли проект компенсацию пострадавшим пользователям.
Некоторые публикации утверждали, что 16 мая был запущен self‑custodial портал восстановления, финансируемый из казначейства проекта на сумму $10 млн. По этим сообщениям, пользователи могли:
Сообщалось, что:
Однако другие источники и заявления разработчиков THORChain утверждали обратное. Команда предупредила, что в интернете распространяется ложная информация о возвратах и компенсациях, а также появились фейковые аккаунты и сайты.
Из‑за этих противоречий пользователям рекомендовали не подключать кошельки и не подписывать транзакции на сторонних сайтах, пока информация не подтверждена официальными каналами THORChain.
Практически сразу после взлома команда THORChain выпустила предупреждение о росте мошеннической активности.
По их словам, злоумышленники распространяли:
Такие схемы часто появляются после крупных DeFi‑взломов, поскольку злоумышленники пытаются воспользоваться паникой пользователей.
Инцидент быстро отразился на цене токена RUNE, нативного актива THORChain.
В течение суток после новостей цена снизилась примерно на 11–12%, достигнув около $0,51.
Инвесторы отреагировали на риски, связанные с:
Подобные опасения регулярно возникают после атак на инфраструктуру мультичейн‑ликвидности.
Взлом THORChain стал ещё одним примером структурного риска в DeFi: кроссчейн‑протоколы концентрируют безопасность в криптографических системах подписи.
Если уязвимость появляется в системе MPC или threshold‑подписей, под угрозой могут оказаться активы сразу в нескольких сетях.
Кроме того, инцидент показал ещё одну проблему современного крипторынка — коммуникационные атаки после взлома. Путаница вокруг порталов возврата средств и фейковых сайтов может привести к дополнительным потерям пользователей.
Расследование продолжается. Аналитические компании и специалисты по блокчейн‑безопасности отслеживают движение украденных средств и анализируют связанные кошельки.
Некоторые данные указывают, что адреса злоумышленника могли быть профинансированы за несколько недель до атаки, что намекает на заранее подготовленную операцию.
Тем временем разработчики THORChain рассматривают изменения в криптографической инфраструктуре протокола — включая возможное обновление или замену используемой системы threshold‑подписей.
Пока не опубликован полный технический отчёт (post‑mortem), этот инцидент остаётся напоминанием: даже продвинутые мультичейн‑протоколы DeFi могут сталкиваться с критическими уязвимостями, а прозрачность и грамотная коммуникация после взлома становятся столь же важными, как и сами технические исправления.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
В мае 2026 года протокол THORChain потерял около $10–$10,8 млн после компрометации одного из хранилищ Asgard, связанных с Bitcoin, Ethereum, BNB Chain и Base.
В мае 2026 года протокол THORChain потерял около $10–$10,8 млн после компрометации одного из хранилищ Asgard, связанных с Bitcoin, Ethereum, BNB Chain и Base. Злоумышленник, вероятно, использовал уязвимость в реализации GG20 Threshold Signature Scheme, позволяющую постепенно восстановить материалы ключа и подписать несанкционированные транзакции.
После взлома появились противоречивые сообщения о портале компенсаций, а команда THORChain предупредила пользователей о фейковых ссылках и мошеннических схемах.