THORChain stellt den Cross-Chain-Handel 39 Tage nach dem $10,7-Millionen-Vault-Exploit wieder her

- THORChain hat den Cross-Chain-Handel am 23. Juni wiederaufgenommen, nachdem das Netzwerk 39 Tage offline gewesen war.
- Das Protokoll hat sein Threshold-Signatur-Schema gepatcht, einen vollständigen Vault-Verifizierungsprozess durchgeführt und Verluste durch protokolleigene Liquidität abgefangen.
- TVL und Tokenkurs liegen weiterhin deutlich unter dem Niveau vor dem Hack.
THORChain hat heute, am 23. Juni, die Wiederaufnahme des Vollbetriebs angekündigt. Der Neustart erfolgte nach einem 11-stufigen, 39-tägigen Sicherheitsüberholungsprojekt, das nach dem Diebstahl von 10,7 Millionen US-Dollar aus dem Protokoll bei einem Hack am 1. Mai begann.
Bis zu diesem Bericht haben THORChain-Swaps, Aktionen von Liquiditätsbereitstellern und die Cross-Chain-Signaturinfrastruktur formell wieder eröffnet.
THORChain ging zunächst als Teil der Notfallreaktion auf einen Sicherheitsvorfall am 15. Mai offline, bei dem ein Angreifer zwei Tage zuvor, bevor er eine Schwachstelle ausnutzte im GG20-Threshold-Signatur-Schema von THORChain.
THORChain kehrt nach großer Überholung zurück
THORChains DeFi-Kennzahlen waren während der Ausfallzeit dünner. Der Gesamtwert in der DEX (TVL) liegt derzeit bei rund 53 Millionen US-Dollar, im Vergleich zu über 80 Millionen US-Dollar am 15. Mai, dem Tag, an dem der Hack gemeldet wurde. Im März 2024 hatte das Protokoll einen Höchststand von über 500 Millionen US-Dollar.

Die Nachricht von der Protokollwiederinbetriebnahme führte nicht sofort zu realen Maßnahmen für den RUNE-Token, der bei rund 0,42 US-Dollar laut CoinMarketCap-Datenhandelt, mit einer Marktkapitalisierung von knapp über 141 Millionen US-Dollar. Der Token fiel in den Tagen nach dem Breach am 15. Mai um mehr als 21 % und hat sich noch nicht erholt.
Nach der Erholung wird sich THORChain nun wieder auf Punkte konzentrieren, die es bereits in seiner Datenschutz-Roadmap versprochen hat.
Einer davon sind Native-Monero-Swaps, die das Team als vollständig funktionsfähig im Testbetrieb und nahe an einem Mainnet-Start beschreibt.
Der Zeitplan für die Zcash-Unterstützung ist weniger eindeutig, da er von THORChains Vertrauen in die Erholung von Zcash nach einer kritischen Schwachstelle abhängt, die Ende Mai in dessen Orchard-Shielded-Pool entdeckt wurde, wie Cryptopolitan früher berichtet.
Warum schaltete THORChain für 39 Tage ab?
THORChain ging in den Notabschaltmodus, nachdem es Verluste erlitten hatte, die THORChains Vorfallbericht auf 10,7 Millionen US-Dollar schätzte.
THORChains Erholung folgte nicht dem typischen Weg, einen Patch zur Behebung der ausgenutzten Schwachstelle auszugeben. Stattdessen entwickelten die Entwickler nach einem mehrwöchigen Prozess das Update Version 3.19.0, das neue Multi-Party-Computation-Sicherheitspatches und ein KeyVerify-Protokoll einführt, das die Integrität des kryptografischen Keyshares jedes Knotens überprüft, bevor das Vault-Churning fortgesetzt werden kann.
Auch andere nicht-technische Angelegenheiten mussten in der Zwischenzeit entschieden werden. Am 22. Mai stimmten die Knotenbetreiber über den ADR-028-Governance-Vorschlag ab, um zu entscheiden, wie das Protokoll den Verlust von $10.7 Millionen absorbieren würde.
Der vorgeschlagene Lösungsansatz war, dass die Protokollliquidität zuerst die Lücke schließen würde. Halter synthetischer Vermögenswerte würden die Differenz ausgleichen, indem sie die ungedeckten Verluste tragen.
Das Churning selbst begann am 21. Juni, wobei alte Vaults außer Betrieb genommen und neue aufgesetzt wurden, laut THORChains achtem Vorfallsupdate.
THORChains unerwünschter Ruf in Bezug auf Krypto-Hacks
Mit der neuesten Episode hat THORChain seit 2021 fast 25 Millionen US-Dollar durch Diebstähle verloren. Im September 2025 Cryptopolitan-Berichtwurde das persönliche Wallet von THORChains Mitbegründer im Zusammenhang mit einer DPRK-verknüpften Operation für den Diebstahl von 1,2 Millionen US-Dollar verdächtigt.
Es gibt auch die Milliarden an Hack-Dollars, die durch den THORChain-Mixer fließen und den Status des Protokolls als regelmäßiges Feature in den größten Krypto-Vorfällen festigen. Die Bybit-Hacker, die 2025 1,5 Milliarden US-Dollar stahlen, nutzten die Cross-Chain-Swap-Mechaniken des Protokolls. THORChain war auch involviert, als KelpDAO Anfang des Jahres 300 Millionen US-Dollar verlor. THORChain hat sich jedoch dem Druck widersetzt, solche Transaktionen zu blockieren, und verwies darauf, dass seine Zensurresistenz-Position nicht von Fall zu Fall wechselt.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Häufig gestellte Fragen
Wie viel wurde beim THORChain-Hack gestohlen?
Laut dem Incident-Report von THORChain wurden am 15. Mai 2026 aus einem einzigen Asgard-Vault etwa 10,7 Millionen US-Dollar abgezogen. Die Sicherheitsfirma PeckShield schätzte die Verluste zunächst auf rund 10 Millionen US-Dollar, aufgeteilt auf 36,75 BTC sowie Vermögenswerte im Wert von etwa 7 Millionen US-Dollar aus Ethereum, BNB Chain und Base.
Wie lange war THORChain offline?
Das Netzwerk war vom 15. bis 23. Juni 2026 für 39 Tage abgeschaltet. Entwickler nutzten diese Zeit, um die ausgenutzte GG20-Threshold-Signatur-Lücke zu patchen, ein neues KeyVerify-Vault-Verifizierungsprotokoll einzuführen und eine 11-stufige Reaktivierungssequenz abzuschließen, bevor der Handel wieder aufgenommen wurde.
Werden THORChain-Nutzer, die Gelder verloren haben, entschädigt?
Gemäß dem Governance-Vorschlag ADR-028 werden Verluste zunächst aus der vom Protokoll bereitgestellten Liquidität gedeckt, wobei der Restbetrag auf die Inhaber synthetischer Assets verteilt wird. Es werden keine neuen RUNE-Token zur Deckung des Defizits geprägt, und das Protokoll hat dem Angreifer eine Belohnung von 10 % angeboten, um die gestohlenen Mittel zurückzugeben.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Hannah Collymore
Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.
















