Gli operatori dei nodi di THORChain votano sul piano di riavvio della rete dopo l'exploit della vault da 10,7 milioni di dollari

- THORChain ha avviato una votazione di governance per riprendere le operazioni dopo aver subito un exploit al vault da 10,7 milioni di dollari.
- L'ADR-028 propone di coprire le perdite inizialmente con la liquidità di proprietà del protocollo, distribuendo poi le perdite residue tra i detentori di synth.
- THORChain afferma che la vulnerabilità GG20 è stata risolta e offre un bounty del 10% all'hacker per restituire i fondi rubati.
THORChain ha aperto una votazione di governance per gli operatori dei nodi sul percorso di riavvio delle operazioni dopo l'exploit del 15 maggio che ha drenato circa 10,7 milioni di dollari da una singola vault.
La proposta, denominata ADR-028, illustra come la rete assorbirà le perdite e riprenderà le operazioni.
Quali vulnerabilità hanno portato all'exploit di THORChain?
Un malintenzionato si sarebbe unito alla rete come operatore di nodi due giorni prima dell'attacco. Successivamente ha sfruttato una falla nel sistema di firme soglie (TSS) di THORChain GG20, un sistema crittografico che distribuisce il controllo delle chiavi della vault tra più nodi indipendenti in modo che nessun singolo operatore detenga mai la chiave privata completa. Solo una delle cinque vault è stata interessata, con la società di sicurezza PeckShieldAlert che stima il bottino in circa 10 milioni di dollari, suddivisi tra 36,75 BTC (circa 3 milioni di dollari al momento) e circa 7 milioni di dollari in asset su Ethereum, BNB Chain e Base. L'analisi post-incidente di THORChain ha portato la cifra a 10,7 milioni di dollari.
Il protocollo ha dichiarato che l'attacco è stato rilevato nel giro di minuti e sono stati attivati arresti del trading a livello di catena, con gli operatori dei nodi che hanno imposto pause manuali attraverso il sistema di governance, portando al blocco totale della rete nel giro di circa due ore dall'allarme.
RUNE, il token nativo di THORChain, è sceso di oltre il 21% nei giorni successivi alla violazione. Attualmente scambia intorno a 0,44 dollari secondo
Cosa propone l'ADR-⟦N1⟧? i dati di CoinMarketCap.
L'ADR-028 è stato pubblicato da THORChain su
ADR-028 è stato pubblicato da THORChain il con una votazione aperta per gli operatori dei nodi. Il protocollo ha dichiarato che il piano di recupero avrebbe visto THORChain "assorbire la perdita prima attraverso la Liquidità di Proprietà del Protocollo", aggiungendo che il resto della perdita sarebbe stato distribuito tra i detentori di synth. post su X Questo significa che la liquidità di proprietà del protocollo sarà ridotta a zero e THORChain afferma che "l'ADR propone di reindirizzare una parte del reddito di sistema per reintegrarla nel tempo".
Si è dichiarato che GG20 è stato patchato e aggiornato, aggiungendo che i nodi non collegati all'attaccante ma colpiti da esso a causa della presenza nella stessa vault non sarebbero stati slashing. Propone inoltre di offrire all'attaccante il 10% della bounty per restituire i fondi.
Su GitLab, un commentatore con il nome utente ha fornito il suo feedback sulla proposta, sollevando due punti.
Uno di essi era quello di rimuovere la sezione sulla bounty all'attaccante dall'ADR, sostenendo che dovrebbe essere gestita attraverso indagini forensi e forze dell'ordine. Il secondo punto spingeva per un'allocazione permanente del reddito di sistema verso audit di sicurezza esterni, revisione avversaria dello strato TSS e un programma di bounty per bug finanziato con gate di rilascio ad esso collegati.
"Così com'è scritto, il piano ricostruisce la liquidità di una vault ma non finanzia ancora nulla contro la recidiva", ha scritto il commentatore nello snippet di GitLab. "Vale la pena correggere la causa insieme al bilancio".
La traccia dell'attaccante
Chainalysis ha pubblicato prove on-chain
Firma di analisi blockchain il 16 maggio collegando l'attaccante a portafogli finanziati settimane prima del furto. L'azienda ha tracciato i movimenti dell'attaccante attraverso Monero, Hyperliquid e THORChain stessa. Un portafoglio ha depositato XMR attraverso un bridge di privacy Hyperliquid-Monero alla fine di aprile, ha scambiato la posizione risultante per USDC, poi ha prelevato su Arbitrum e ha fatto il bridge su Ethereum. Un intermediario ha quindi inoltrato 8 ETH nel portafoglio di destinazione dell'attaccante solo 43 minuti prima dell'arrivo dei fondi rubati, secondo Chainalysis.
Cosa succederà a THORChain ora?
Il voto degli operatori dei nodi sull'ADR-028 determinerà se THORChain si riavvierà nel quadro di recupero proposto o richiederà ulteriori revisioni.
THORChain aveva già identificato uno schema di firma più moderno chiamato DKLS come sua sostituzione a lungo termine per GG20 e aveva ingaggiato Silence Labs nel novembre 2025 per costruire un'implementazione personalizzata, con la consegna prevista per il Q1 o Q2 2026, secondo il rapporto sull'exploit.
THORChain ha aperto una votazione di governance per gli operatori dei nodi sul percorso di riavvio delle operazioni dopo l'exploit del 15 maggio che ha drenato ~10,7 milioni di dollari da una singola vault.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Domande frequenti
Quanto è stato rubato nell'exploit di THORChain?
Circa 10,7 milioni di dollari sono stati sottratti da un singolo vault il 15 maggio 2026, secondo il rapporto sull'exploit di THORChain. La stima della società di sicurezza PeckShield è stata di circa 10 milioni di dollari, inclusi 36,75 BTC e circa 7 milioni di dollari in asset su Ethereum, BNB Chain e Base.
Cosa ha causato l'attacco a THORChain?
Secondo il rapporto ufficiale sugli incidenti del protocollo, l'attaccante, un operatore di nodo appena entrato, ha sfruttato una vulnerabilità nello schema di firme soglia GG20 di THORChain per ricostruire la chiave privata completa del vault e firmare transazioni non autorizzate.
Cos'è l'ADR-028?
ADR-028 è una proposta di governance pubblicata il 22 maggio che delinea un piano di recupero e riavvio per THORChain dopo l'exploit. Gli operatori dei nodi stanno votando se adottarla, e la proposta prevede che il protocollo assorba le perdite tramite le proprie riserve.
Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















