Asgard 金庫並不是由單一私鑰控制,而是由多個驗證節點透過分散式簽名機制共同管理。
目前最主要的技術解釋與 GG20 Threshold Signature Scheme(門檻簽名系統) 有關。
這種技術屬於 多方計算(MPC)錢包架構:
部分分析指出:
一旦取得足夠資訊,攻擊者便能 生成合法簽名,讓惡意提款看起來像正常金庫交易。
事件後最令人困惑的部分,是 是否存在官方補償入口(refund portal)。
部分加密媒體報導指出:
由於這些說法互相矛盾,用戶被建議:
THORChain 隨後公開提醒,用戶可能成為 二次詐騙的目標。
常見的詐騙形式包括:
這種情況在 DeFi 攻擊事件後非常常見,因為受害者往往急於追回資產,容易成為釣魚攻擊的目標。
漏洞事件曝光後,THORChain 的原生代幣 RUNE 出現快速下跌。
報導顯示:
這反映出市場對以下問題的擔憂:
THORChain 事件突顯了一個重要問題:
跨鏈基礎設施往往把安全風險集中在簽名系統上。
此外,事件也顯示 資訊混亂本身可能成為攻擊面。
如果假退款網站誘導用戶:
受害者的損失可能進一步擴大。
THORChain 開發團隊也正在評估:
完整的事故報告尚未公布,但這次事件再次提醒整個 DeFi 產業:
跨鏈系統的安全設計與事件溝通透明度,同樣重要。