THORChain再遭攻擊損失千萬美元
2026年5月15日,去中心化跨鏈流動性協議THORChain再次遭遇重大安全漏洞,估計損失金額在1000萬至1100萬美元之間。此次攻擊涉及比特幣、以太坊、BNB Chain和Base等多個區塊鏈網絡,部分報告指出攻擊橫跨至少九條鏈。這是THORChain自2021年以來發生的第四次顯著安全事件,再次引發了市場對其協議安全性和用户資金保障的擔憂。

攻擊細節與RUNE市場反應
此次攻擊的根本原因在於GG20閾值簽名方案(TSS)的實施缺陷,該缺陷允許惡意節點操作員通過逐步泄露密鑰材料來重建完整的私鑰。THORChain的緊急協議(Mimir治理模塊)迅速檢測到異常活動,並在幾分鐘內自動暫停了簽名和交易,有效限制了損失的進一步擴大。協議在暫停約五週後,於2026年6月23日恢復了交易、互換和流動性提供操作。

受此消息影響,THORChain的原生代幣RUNE價格在2026年5月15日攻擊消息傳出後數小時內出現大幅波動。RUNE價格從高於0.58美元跌至0.50美元左右,跌幅約為11%至15%。當日RUNE的市值約為1.8052億美元,日交易量飆升至2449萬美元,反映出市場恐慌性拋售情緒。從月度數據來看,RUNE在2026年5月的開盤價約為0.507518美元,收盤價為0.415191美元,月跌幅達到18.19%。
THORChain過往安全事件回顧

THORChain並非首次面臨安全挑戰。此前,該協議在2021年7月曾兩次遭遇攻擊,其中包括一次涉及ETH路由器的漏洞。此外,在2025年,THORChain聯合創始人JP Thorbjornsen因複雜的詐騙(涉及被盜用的Telegram賬户和深度偽造視頻通話)損失了約120萬至135萬美元的個人資金,該攻擊被認為與朝鮮黑客組織有關。綜合這些事件,自2021年以來,THORChain協議及其創始人相關的累計損失已接近2500萬美元。
團隊響應與行業觀點

THORChain團隊在2026年5月攻擊發生後迅速確認了事件,並強調受影響的主要是協議擁有的資金(一個金庫被盜),用户資金是安全的。團隊部署了緊急補丁,並在6月9日完成了漏洞修復的重大升級。同時,THORChain否認了任何關於“退款”、“空投”或賠償計劃的虛假信息,並警告用户警惕詐騙。在恢復計劃中,團隊考慮削減惡意驗證器節點的保證金,並通過協議自有流動性(POL)吸收部分損失,或通過社區治理決定賠償方案。
鏈上分析師ZachXBT和安全公司PeckShield等機構率先識別並報告了此次攻擊,Arkham Intelligence也追蹤了被盜資產。行業內部分析師對THORChain在修復後仍保留GG20閾值簽名系統表示擔憂,認為其可能存在內在缺陷,難以完全保障安全。THORChain作為無需封裝資產的跨鏈橋,在提供便利的同時,也因其去中心化和“反審查”的立場,曾因拒絕阻止非法活動(如朝鮮黑客洗錢)而受到批評,這凸顯了去中心化跨鏈交易在安全與監管合規方面的雙重挑戰。








