以下整理事件發生的經過、技術原因,以及補償與詐騙警告等爭議資訊。
2026 年 5 月中旬,鏈上調查人員與安全監控系統發現 THORChain 金庫出現異常轉帳。初步估算顯示攻擊者竊取了 36.75 BTC(約 300 萬美元)以及約 700 萬美元的其他代幣。
攻擊目標是 THORChain 的 Asgard vault(金庫)。這是一種跨鏈資產儲存系統,用於管理流動性池中的資產並支援不同區塊鏈之間的交換。
Asgard 金庫並不是由單一私鑰控制,而是由多個驗證節點透過分散式簽名機制共同管理。
當系統偵測到異常後,THORChain 立即暫停交易與簽名操作,以防止更多資產被轉出,同時開始調查漏洞來源。
目前最主要的技術解釋與 GG20 Threshold Signature Scheme(門檻簽名系統) 有關。
這種技術屬於 多方計算(MPC)錢包架構:
理論上這能降低單點風險,但調查人員認為攻擊者可能利用 GG20 實作中的漏洞。
部分分析指出:
一旦取得足夠資訊,攻擊者便能 生成合法簽名,讓惡意提款看起來像正常金庫交易。
THORChain 的異常偵測系統最終發現問題並停止簽名流程,才限制了整體損失規模。
事件後最令人困惑的部分,是 是否存在官方補償入口(refund portal)。
部分加密媒體報導指出:
據稱該入口 開放 21 天,截止日期為 6 月 4 日,共有 12,847 個錢包地址符合資格。
然而,其他報導則指出 THORChain 團隊 否認存在任何補償計畫,並表示網路上流傳的退款資訊可能是錯誤或詐騙。
由於這些說法互相矛盾,用戶被建議:
THORChain 隨後公開提醒,用戶可能成為 二次詐騙的目標。
常見的詐騙形式包括:
官方表示網路上出現多個冒名帳號與假訊息,呼籲用戶 忽略任何未經官方確認的補償或領取連結。
這種情況在 DeFi 攻擊事件後非常常見,因為受害者往往急於追回資產,容易成為釣魚攻擊的目標。
漏洞事件曝光後,THORChain 的原生代幣 RUNE 出現快速下跌。
報導顯示:
這反映出市場對以下問題的擔憂:
這些都是 DeFi 領域中長期存在的系統性風險。
THORChain 事件突顯了一個重要問題:
跨鏈基礎設施往往把安全風險集中在簽名系統上。
當協議需要同時管理多條區塊鏈資產時,一旦核心簽名系統出現漏洞,攻擊者就可能同時接觸到多個網路的資金。
此外,事件也顯示 資訊混亂本身可能成為攻擊面。
如果假退款網站誘導用戶:
受害者的損失可能進一步擴大。
目前調查仍在進行中。安全研究人員與鏈上分析公司正追蹤攻擊者資金流向,部分資料顯示相關錢包 在攻擊前數週就已獲得資金,顯示事件可能經過事先策劃。
THORChain 開發團隊也正在評估:
完整的事故報告尚未公布,但這次事件再次提醒整個 DeFi 產業:
跨鏈系統的安全設計與事件溝通透明度,同樣重要。