• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

跨链协议遭攻击损失超千万美元 THORChain紧急暂停所有交易

2026-05-15 21:28:29
收藏

去中心化跨链流动性协议THORChain于周四深夜暂停所有交易

区块链调查人员ZachXBT发出可能存在大规模漏洞利用的警报后,THORChain协议暂停了全部交易。该警报通过社交媒体渠道传播,警告称协议已遭受波及比特币、以太坊、BNB智能链及Base网络的攻击,初步预估损失已超1000万美元。

THORChain核心团队随即启动全球紧急暂停机制,全面冻结所有兑换及流动性操作。这是该协议可采取的最极端保护措施——该协议本以无需封装代币或中心化中介的原生资产兑换为特色,但其依赖多链节点网络与持续流动性池的设计,如今似乎反被利用。

协议架构与攻击层面

与在一条链锁定资产并在另一链铸造合成资产的桥接协议不同,THORChain采用用户存入真实资产的原生资金池模式。这虽消除了封装代币风险,却将安全负担完全转移至协议自身逻辑与节点运营商。同时针对四条主流链的攻击表明,可能存在于核心兑换机制的逻辑漏洞、验证者层级的安全缺陷,或是利用协调时间窗口从多资金池抽离流动性的复杂套利操纵。

根据本周链上数据,所涉区块链均属开发者活跃度最高的公链之列。比特币、以太坊、BSC与Base各自拥有深厚的流动性及活跃的DeFi生态,因而成为颇具吸引力的目标。本次攻击的跨链性质立即引发质疑:THORChain节点运营商是否未能及时侦测异常,或是协议跨链消息处理机制存在根本缺陷。

ZachXBT的初始警报未详述具体攻击向量,安全研究人员仍在解析链上数据。1000万美元仅为警报发出时的可见流失金额,待所有资金池完成对账后实际损失可能进一步上升。此事件再度凸显跨链基础设施的长期挑战:每增加一条链接入便扩大攻击面,细微配置失误都可能引发数千万美元的损失。

紧急暂停与市场反应

全球紧急暂停作为暂停所有兑换功能的极端手段,旨在争取处置时间。验证者与开发者可在阻断资产进一步流失的前提下评估损失,但对于用户而言流动性已被冻结。资金滞留在THORChain池中的用户需等待暂停解除后才能提款或调仓,这给依赖该协议的收益策略者与套利者带来迫在眉睫的资金效率问题。

历史经验表明,触发全面暂停的跨链攻击往往需要数日甚至数周才能解决。调查人员必须追踪被盗资金在多重区块链上的流向,协同交易所与执法机构开展工作,并判断是否可在无需全协议升级的情况下部署补丁。在此期间,原生代币RUNE将面临集中抛压——而此前在DeFi整体交易萎靡的背景下,其价格已远低于周期高点。

此时机更添变数。各大公链DeFi活动持续低迷,流动性提供者对无常损失及智能合约风险已如惊弓之鸟。此次以"较传统桥接更安全"为宣传点的协议遭受多链攻击,可能加速资本流向中心化交易所的收益产品或更简单的单链质押方案。

跨链基础设施的复现噩梦

THORChain事件发生在跨链攻击频发的背景下——过去五年间,此类攻击已从生态中榨取数十亿美元。Wormhole、Ronin、Poly Network与Multichain均曾遭遇重大攻击,原因多为验证者密钥泄露或升级机制缺陷。每次事件都再度印证残酷现实:跨链通信仍是加密技术栈中最脆弱的环节之一。

本次事件的特殊性在于同时影响比特币及三大智能合约平台。比特币原生DeFi尚处早期发展阶段,THORChain本是少数实现真正原生BTC兑换的非托管协议之一。此攻击若损害该路径信用,可能延缓机构与散户在DeFi领域对比特币的采用,迫使用户回归中心化交易所或WBTC等封装比特币方案,而这些方案本身亦存在信任假设。

安全审计人员将全力分析暂停前刻的节点操作日志与资金池再平衡事件。协议的经济安全设计——节点运营商通过质押RUNE保障网络安全——也将面临审视。若漏洞源于治理失效或本应惩罚恶意运营商的罚没机制缺陷,损害可能超越即时财务损失,深入动摇THORChain安全模型的可信度。

尚未明朗的疑点

多项关键细节仍未披露。攻击原理尚未公开,这意味着无法判断该漏洞是否仅存在于THORChain代码库,抑或其他采用类似架构的跨链协议同样面临风险。攻击者身份、中心化稳定币发行方或交易所是否已冻结部分资金亦未可知。尽管部分跨链攻击最终能通过白帽协商或执法行动追回损失,但从初期多链扩散特征来看,此次对手显然具备充分准备与资源。

对用户及流动性提供者而言,最紧迫的问题在于暂停将持续多久,以及是否无需治理投票或合约迁移即可完全恢复资金池功能。其他DeFi项目过往的协议冻结案例显示,当根本原因需要重大重构时,冻结可能持续数周。任何兑换功能恢复的延迟都将考验THORChain流动性基础的忠诚度,特别是在竞争性跨链解决方案持续涌现的当下。

目前唯一可以确定的是,此次攻击暴露了支撑DeFi未来的跨链叙事中的新裂痕。未来数日市场的反应将揭示,这起事件将被视为单一协议的失败,还是整类基础设施的预警信号。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%