Los operadores de nodos de THORChain votan sobre el plan de reinicio de la red tras la explotación de una bóveda por 10,7 millones de dólares

- THORChain abrió una votación de gobernanza para reanudar las operaciones después de sufrir un exploit en su bóveda por valor de 10,7 millones de dólares.
- La ADR-028 propone cubrir las pérdidas primero con la liquidez propiedad del protocolo, y distribuir el resto entre los poseedores de sintéticos.
- THORChain afirma que la vulnerabilidad GG20 ha sido parcheada y ofrece al hacker un bono del 10% a cambio de devolver los fondos robados.
THORChain ha abierto una votación de gobernanza para los operadores de nodos sobre su camino para reanudar las operaciones después de la explotación del 15 de mayo que drenó aproximadamente 10,7 millones de dólares de una sola bóveda.
La propuesta, denominada ADR-028, establece cómo la red absorbería las pérdidas y reanudaría las operaciones.
¿Qué vulnerabilidades condujeron a la explotación de THORChain?
Se informó que un actor malicioso se había unido a la red como operador de nodos dos días antes del ataque. Luego procedió a explotar una falla en el esquema de firma umbral (TSS) de THORChain 20 , un sistema criptográfico que distribuye el control de las claves de la bóveda entre múltiples nodos independientes para que ningún operador individual posea nunca la clave privada completa.
Solo una de las cinco bóvedas se vio afectada, con la firma de seguridad PeckShieldAlert estimando el botín en aproximadamente 10 millones de dólares, que se dividió entre 36,75 BTC (alrededor de 3 millones de dólares en ese momento) y aproximadamente 7 millones de dólares en activos en Ethereum, BNB Chain y Base. El propio análisis postincidente de THORChain situó la cifra en 10,7 millones de dólares.
El protocolo indicó que el ataque fue detectado en cuestión de minutos y se activaron pausas comerciales a nivel de cadena, con los operadores de nodos ejecutando pausas manuales a través de su sistema de gobernanza, lo que llevó al bloqueo total de la red en aproximadamente dos horas desde la alarma.
RUNE, el token nativo de THORChain, cayó más de un 21 % en los días siguientes a la brecha. Actualmente cotiza alrededor de 0,44 dólares según los datos de CoinMarketCap.
¿Qué propone ADR-028?
ADR-028 fue publicado por THORChain en GitLab con una votación abierta para los operadores de nodos. El protocolo post en X indicó que el plan de recuperación tendría a THORChain "absorber la pérdida primero a través de la Liquidez Propia del Protocolo", añadiendo que el resto de la pérdida se distribuiría entre los poseedores de sintéticos.
Esto significa que la liquidez propia del protocolo se reducirá a cero, y THORChain afirma que "la ADR propone redirigir una parte de los ingresos del sistema para reponerla con el tiempo".
Indicó que GG20 ha sido parcheado y actualizado, añadiendo que los nodos que no estén vinculados al atacante pero que se vean afectados por este al estar en la misma bóveda no serán sancionados. También propone que se ofrezca al atacante el 10 % del premio para que devuelva los fondos.
En GitLab, un comentarista con el nombre de usuario dio su opinión sobre la propuesta, planteando dos puntos.
Uno de ellos fue eliminar la sección del premio al atacante de la ADR, afirmando que debería manejarse a través de la investigación forense y las fuerzas del orden. El segundo punto abogaba por una asignación permanente de los ingresos del sistema hacia auditorías de seguridad externas, revisiones adversarias de la capa TSS y un programa de recompensas por errores financiado con puertas de liberación vinculadas a él.
"Tal como está escrito, el plan reconstruye la liquidez de una bóveda pero aún no financia nada contra la recurrencia", escribió el comentarista en el fragmento de GitLab. "Vale la pena corregir la causa junto con el balance".
El rastro del atacante
La firma de análisis de blockchain Chainalysis publicó evidencia on-chain el 16 de mayo que conectaba al atacante con billeteras que fueron financiadas semanas antes del robo. La firma rastreó los movimientos del atacante a través de Monero, Hyperliquid y la propia THORChain.
Una billetera depositó XMR a través de un puente de privacidad Hyperliquid-Monero a finales de abril, intercambió la posición resultante por USDC, luego retiró a Arbitrum y lo pasó a Ethereum. Un intermediario luego reenvió 8 ETH a la billetera receptora del atacante solo 43 minutos antes de que llegaran los fondos robados, según Chainalysis.
¿Qué sucederá con THORChain ahora?
La votación de los operadores de nodos sobre ADR-028 determinará si THORChain se reinicia bajo el marco de recuperación propuesto o requiere más revisiones.
THORChain ya había identificado un esquema de firma más moderno llamado DKLS como su reemplazo a largo plazo para GG20 y había contratado a Silence Labs en noviembre de 2025 para construir una implementación personalizada, con una entrega prevista para el primer o segundo trimestre de 2026, según el informe de la explotación.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Cuánto se robó en el exploit de THORChain?
Aproximadamente 10,7 millones de dólares fueron extraídos de una única bóveda el 15 de mayo de 2026, según el informe de exploit de THORChain. La estimación de la firma de seguridad PeckShield fue de aproximadamente 10 millones de dólares, incluyendo 36,75 BTC y alrededor de 7 millones de dólares en activos de Ethereum, BNB Chain y Base.
¿Qué causó el hackeo de THORChain?
Según el informe oficial de incidente del protocolo, el atacante, un operador de nodo recién incorporado, explotó una vulnerabilidad en el esquema de firmas umbral GG20 de THORChain para reconstruir la clave privada completa de una bóveda y firmar transacciones no autorizadas.
¿Qué es la ADR-028?
La ADR-028 es una propuesta de gobernanza publicada el 22 de mayo que describe un plan de recuperación y reinicio para THORChain tras el exploit. Los operadores de nodo están votando si adoptarla o no, y esta exige que el protocolo absorba las pérdidas mediante sus propias reservas.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















