目前最主要的技术解释指向 THORChain 的 GG20 Threshold Signature Scheme(阈值签名系统) 实现问题。
GG20 是一种用于 多方计算(MPC)钱包 的密码学方案,其设计目标是避免单点私钥风险:
理论上,这能防止单个节点控制资金。
攻击过程可能如下:
由于交易签名看起来“合法”,系统在初期无法立即识别为攻击。
此次事件中最令人困惑的部分之一,是关于 是否存在退款或赔偿计划 的公开信息互相矛盾。
一些加密媒体报道称:
这些报道还称:
但与此同时,另一些报道引用 THORChain 团队声明称:
因此,关于所谓的“退款门户”仍存在明显信息冲突。安全建议是:
除非通过 THORChain 官方渠道确认,否则不要连接钱包或提交任何索赔。
THORChain 在社交平台上提醒用户,黑客事件之后往往会出现第二波攻击——钓鱼诈骗。
项目团队表示已经发现多种假冒活动,例如:
安全事件公布后,THORChain 原生代币 RUNE 出现明显波动。
数据显示:
投资者担忧主要集中在三个方面:
这些问题也是 DeFi 历次重大漏洞中经常出现的系统性风险。
THORChain 事件再次暴露了 跨链金融基础设施的集中风险点。
在传统 DeFi 协议中,风险通常局限在单一链上。而跨链协议必须通过 签名系统或桥接机制 管理多个链的资产。
如果这些系统出现漏洞:
此外,此次事件还显示出另一种新型风险:
攻击后的信息混乱本身也可能成为攻击面。
假冒退款网站、钓鱼链接和虚假公告,可能让已经受损的用户再次被骗。
事件调查仍在进行中。链上分析机构已经开始追踪攻击者地址和资金流动轨迹。
THORChain 开发团队正在评估多项安全改进,包括:
完整的技术复盘(post‑mortem)尚未发布。
但这次事件已经再次提醒整个加密行业:
跨链协议的密码学基础设施,是DeFi生态中最关键、也最脆弱的安全边界之一。