THORChain近期安全事件回顧:千萬美元損失與RUNE價格波動
THORChain作為一個去中心化跨鏈流動性協議,旨在促進不同區塊鏈資產之間的無縫交換。然而,其發展歷程中也伴隨着多次安全挑戰。最近一次重大安全事件發生在2026年5月,導致數百萬美元資產被盜,並引發了市場對其原生代幣RUNE價格的劇烈波動。

2026年5月重大安全事件:TSS漏洞與賠償措施
2026年5月15日,THORChain網絡遭遇了一次精心策劃的攻擊,攻擊者利用了其GG20閾值簽名方案(TSS)實施中的漏洞。初步調查顯示,該漏洞導致金庫密鑰材料逐漸泄露,最終使攻擊者能夠重建私鑰並執行未經授權的交易。此次攻擊造成了約1000萬至1100萬美元的資產損失,其中包括約36.75枚比特幣(價值約300萬美元)以及以太坊、BNB Chain和Base網絡上的約700萬美元資產。

THORChain團隊在檢測到異常行為後迅速響應,在8分鐘內暫停了交易和出站簽名活動,以最大程度限制損失。起初,THORChain基金會表示受影響的僅為協議自有資金,用户資金安全。然而,隨後於2026年5月16日設立了1000萬美元的賠償池,並啓動了賠償門户,為受影響的12,847個錢包提供索賠途徑。賠償窗口於2026年6月4日關閉,未認領的資金將轉入協議保險基金。經過約五週的暫停,THORChain於2026年6月23日恢復了交易、互換和流動性提供者操作。攻擊發生後,THORChain也發佈了警告,提醒用户警惕冒充官方的虛假退款、空投和賠償計劃。
此次攻擊對RUNE代幣價格造成了顯著影響。在事件發生後的數小時內,RUNE價格下跌超過14%(有報道稱跌幅在12%至15%之間),一度跌至0.50美元左右。鏈上偵探ZachXBT和安全公司PeckShield等機構率先識別並報告了此次異常活動和損失情況。
歷史安全事件與累計損失

除了2026年5月的事件,THORChain在過去也曾經歷多次安全挑戰:
- 2021年7月兩次攻擊: 2021年7月,THORChain遭遇了兩次攻擊。第一次攻擊中,攻擊者利用Bifrost(以太坊橋)的一個漏洞,從流動性池中竊取了約490萬美元的代幣。隨後發生的第二次攻擊中,攻擊者聲稱旨在“給THORChain開發者一個教訓”。在這些攻擊期間,RUNE代幣價格從7.61美元跌至4美元以下。THORChain社區迅速採取行動,發佈補丁,重新啓動網絡,並與Halborn等安全公司合作進行審計。
- 創始人錢包被盜: 2025年,THORChain創始人JP Thorbjornsen的個人錢包被疑似朝鮮黑客攻擊,損失了120萬美元。
綜合計算,自2021年以來,包括創始人個人錢包被盜在內的THORChain相關盜竊事件累計損失已接近2500萬美元。

洗錢爭議與去中心化辯論
THORChain因其“無需許可”的跨鏈特性,也引發了關於其在洗錢活動中作用的爭議。TRM Labs等機構報告稱,THORChain已成為朝鮮黑客等實體洗錢的首選橋樑,涉及Bybit(2025年,15億美元)、KelpDAO(2026年4月,約3億美元)和Bitget(2026年9月,約3.875億美元)等重大黑客事件中被盜資金的跨鏈轉移。

面對來自Bitget等交易平台關於阻止攻擊者地址的呼籲,THORChain回應稱其是去中心化和無需許可的,類似於比特幣、以太坊和BNB Chain等網絡,並反問這些網絡在處理已知被盜資金時應承擔何種責任。這一立場引發了行業內關於去中心化協議在面對非法活動時應承擔何種責任的廣泛討論。











