• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

THORChain遭四链连环利用,损失1070万美元——朝鲜曾借此协议洗钱1.75亿

2026-05-15 20:51:47
收藏

去中心化跨链流动性协议遭遇安全漏洞

去中心化跨链流动性协议THORChain近期遭受攻击,损失约1070万美元,涉及比特币、以太坊、BNB链及Base网络。事件发生后协议紧急暂停交易并启动网络关闭机制,这一举措立即引发激烈讨论——该协议长期以抗审查、无需许可的特性作为核心定位,此次应急处理与其理念形成微妙反差。

被盗资产明细与流向

据安全机构分析,此次损失包括价值约300万美元的36.75枚比特币,以及来自多条链上约700万美元的各类资产。被盗资金目前仍滞留在已被标识的链上地址中,基于当前可得的链上数据,尚未出现大规模转移迹象。

事件曝光后,协议原生代币RUNE价格应声下跌15%。应急暂停机制、未确认的攻击细节与项目方的沉默,在2026年本就对DeFi安全新闻敏感的市场中引发了显著不确定性,进而催生抛售压力。

社区争议焦点

协议紧急暂停交易的决定引发社区广泛质疑:既然THORChain具备应急关闭能力,为何历史上仅在其自身资产面临风险时启动该机制,而此前被用于转移数亿美元被盗资金时却未采取行动?

此次攻击的时机令协议陷入尴尬境地。此前某国家背景的黑客组织曾在36小时内通过该协议处理约8亿美元交易量,将价值1.75亿美元的被盗以太坊转换为比特币,协议从中获得约91万美元手续费。当时项目方强调其抗审查、无需许可的设计使其无法干预任何交易,并表示协议不存在紧急停止机制。

然而当协议自身资产面临风险时,应急机制却立即启用。加密社区对此提出尖锐观察:一个自称无法阻止巨额洗钱行为的协议,却在自身遭受攻击时数小时内就中止了所有交易。

协议特性与双重困境

THORChain作为去中心化跨链流动性协议,允许用户在不同区块链间直接兑换原生资产,无需依赖封装代币或中心化中介。这种架构为合法DeFi用户提供真实价值,同时也为跨链转移大额被盗资金提供了独特便利。从未经许可、无交易筛查且不可逆的协议中将被盗资产转换为原生比特币,从资金转移角度看近乎理想路径。

正是这种跨链架构使其频繁出现在黑客事件后的资金追溯报告中。该协议已逐渐成为2026年重大加密资产调查的核心基础设施节点。

行业安全态势持续严峻

此次事件是2026年5月系列DeFi攻击中的最新案例,使得该月成为行业安全史上损失最严重的月份之一。仅上周另一协议就损失670万美元,而年初至今DeFi累计损失已超60亿美元,其中四五月份占据显著比重。

与当月多数事件不同,本次攻击针对协议层基础设施而非做市商、跨链桥或独立合约。跨链流动性池因其多链暴露特性及资金规模,成为复杂攻击者结构上极具吸引力的目标。

目前调查仍在进行中,协议方尚未公布攻击向量、最终损失及恢复正常运营的时间表。安全社区正持续监控公开可见的涉案链上地址。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%