去中心化跨链流动性协议遭遇安全漏洞
去中心化跨链流动性协议THORChain近期遭受攻击,损失约1070万美元,涉及比特币、以太坊、BNB链及Base网络。事件发生后协议紧急暂停交易并启动网络关闭机制,这一举措立即引发激烈讨论——该协议长期以抗审查、无需许可的特性作为核心定位,此次应急处理与其理念形成微妙反差。
被盗资产明细与流向
据安全机构分析,此次损失包括价值约300万美元的36.75枚比特币,以及来自多条链上约700万美元的各类资产。被盗资金目前仍滞留在已被标识的链上地址中,基于当前可得的链上数据,尚未出现大规模转移迹象。
事件曝光后,协议原生代币RUNE价格应声下跌15%。应急暂停机制、未确认的攻击细节与项目方的沉默,在2026年本就对DeFi安全新闻敏感的市场中引发了显著不确定性,进而催生抛售压力。
社区争议焦点
协议紧急暂停交易的决定引发社区广泛质疑:既然THORChain具备应急关闭能力,为何历史上仅在其自身资产面临风险时启动该机制,而此前被用于转移数亿美元被盗资金时却未采取行动?
此次攻击的时机令协议陷入尴尬境地。此前某国家背景的黑客组织曾在36小时内通过该协议处理约8亿美元交易量,将价值1.75亿美元的被盗以太坊转换为比特币,协议从中获得约91万美元手续费。当时项目方强调其抗审查、无需许可的设计使其无法干预任何交易,并表示协议不存在紧急停止机制。
然而当协议自身资产面临风险时,应急机制却立即启用。加密社区对此提出尖锐观察:一个自称无法阻止巨额洗钱行为的协议,却在自身遭受攻击时数小时内就中止了所有交易。
协议特性与双重困境
THORChain作为去中心化跨链流动性协议,允许用户在不同区块链间直接兑换原生资产,无需依赖封装代币或中心化中介。这种架构为合法DeFi用户提供真实价值,同时也为跨链转移大额被盗资金提供了独特便利。从未经许可、无交易筛查且不可逆的协议中将被盗资产转换为原生比特币,从资金转移角度看近乎理想路径。
正是这种跨链架构使其频繁出现在黑客事件后的资金追溯报告中。该协议已逐渐成为2026年重大加密资产调查的核心基础设施节点。
行业安全态势持续严峻
此次事件是2026年5月系列DeFi攻击中的最新案例,使得该月成为行业安全史上损失最严重的月份之一。仅上周另一协议就损失670万美元,而年初至今DeFi累计损失已超60亿美元,其中四五月份占据显著比重。
与当月多数事件不同,本次攻击针对协议层基础设施而非做市商、跨链桥或独立合约。跨链流动性池因其多链暴露特性及资金规模,成为复杂攻击者结构上极具吸引力的目标。
目前调查仍在进行中,协议方尚未公布攻击向量、最终损失及恢复正常运营的时间表。安全社区正持续监控公开可见的涉案链上地址。
BNB
BTC
ETH
RUNE

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注