Operadores de nós do THORChain votam no plano de reinicialização da rede após exploração de cofre de US$ 10,7 milhões

- THORChain abriu uma votação de governança para retomar as operações após sofrer um exploit de cofre de $10,7M.
- ADR-028 propõe cobrir primeiro as perdas com liquidez de propriedade do protocolo, espalhando as perdas restantes entre os detentores de sintéticos.
- THORChain afirma que a falha GG20 foi corrigida e está oferecendo um bônus de 10% ao hacker para devolver os fundos roubados.
O THORChain abriu uma votação de governança para operadores de nós sobre seu caminho para reiniciar as operações após a exploração de 15 de maio que drenou aproximadamente US$ 10,7 milhões de um único cofre.
A proposta, chamada ADR-028, estabelece como a rede absorveria as perdas e retomaria as operações.
Quais vulnerabilidades levaram à exploração do THORChain?
Um ator mal-intencionado teria entrado na rede como operador de nó dois dias antes do ataque. Eles então foram para explorar uma falha no esquema de assinatura de limiar GG20 do THORChain (TSS), um sistema criptográfico que distribui o controle da chave do cofre entre vários nós independentes para que nenhum operador único possua a chave privada completa.
Apenas um dos cinco cofres foi afetado, com a empresa de segurança PeckShieldAlert estimando o saque em cerca de US$ 10 milhões, que foi dividido entre 36,75 BTC (cerca de US$ 3 milhões na época) e aproximadamente US$ 7 milhões em ativos nas redes Ethereum, BNB Chain e Base. A própria análise pós-incidente do THORChain colocou a figura em US$ 10,7 milhões.
O protocolo afirmou que o ataque foi detectado em minutos e pausas de negociação em nível de cadeia foram acionadas com operadores de nós fazendo pausas manuais por meio de seu sistema de governança, levando ao bloqueio total da rede em cerca de duas horas após o alarme.
RUNE, o token nativo do THORChain, caiu mais de 21% nos dias seguintes à violação. Atualmente, negocia-se em torno de US$ 0,44 de acordo com dados da CoinMarketCap.
O que a ADR-028 propõe?
A ADR-028 foi publicada pelo THORChain em GitLab com uma votação aberta para operadores de nós. O protocolo post no X declarou que o plano de recuperação teria o THORChain “absorver a perda primeiro por meio de Liquidez de Propriedade do Protocolo”, acrescentando que o restante da perda seria distribuído entre os detentores de sintéticos.
Isso significa que a liquidez de propriedade do protocolo será reduzida a zero, e o THORChain afirma que “a ADR propõe redirecionar uma parte da renda do sistema para reabastecê-la ao longo do tempo.”
Afirmou que o GG20 foi corrigido e atualizado, acrescentando que os nós que não estão vinculados ao atacante, mas foram afetados por ele por estarem no mesmo cofre, não seriam cortados. Também propõe que o atacante receba 10% da recompensa para devolver os fundos.
No GitLab, um comentarista usando o apelido deu seu feedback sobre a proposta, levantando dois pontos.
Um deles era remover a seção de recompensa ao atacante da ADR, afirmando que deveria ser tratado por meio de investigações forenses e aplicação da lei. O segundo ponto defendia uma alocação permanente da receita do sistema para auditorias de segurança externas, revisão adversarial da camada TSS e um programa de recompensa por bugs financiado com gates de lançamento vinculados a ele.
“Como escrito, o plano reconstrói a liquidez de um cofre, mas ainda não financia nada contra a recorrência”, escreveu o comentarista no trecho do GitLab. “Vale a pena corrigir a causa junto com o balanço patrimonial.”
O rastro do atacante
A empresa de análise de blockchain Chainalysis publicou evidências on-chain em 16 de maio conectando o atacante a carteiras que foram financiadas semanas antes do roubo. A empresa rastreou os movimentos do atacante por meio de Monero, Hyperliquid e do próprio THORChain.
Uma carteira depositou XMR por meio de uma ponte de privacidade Hyperliquid-Monero no final de abril, trocou a posição resultante por USDC, depois retirou para Arbitrum e fez a ponte para Ethereum. Um intermediário então encaminhou 8 ETH para a carteira de recebimento do atacante apenas 43 minutos antes da chegada dos fundos roubados, de acordo com a Chainalysis.
O que acontecerá com o THORChain agora?
A votação dos operadores de nós na ADR-028 determinará se o THORChain reiniciará sob o quadro de recuperação proposto ou exigirá revisões adicionais.
O THORChain já havia identificado um esquema de assinatura mais moderno chamado DKLS como sua substituição de longo prazo para o GG20 e havia contratado a Silence Labs em novembro de 2025 para construir uma implementação personalizada, com entrega prevista para o Q1 ou Q2 de 2026, de acordo com o relatório da exploração.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Perguntas Frequentes
Quanto foi roubado no exploit do THORChain?
Aproximadamente $10,7 milhões foram drenados de um único cofre em 15 de maio de 2026, segundo o relatório de exploit do THORChain. A estimativa da empresa de segurança PeckShield foi de cerca de $10 milhões, incluindo 36,75 BTC e aproximadamente $7 milhões em ativos das redes Ethereum, BNB Chain e Base.
O que causou o hack do THORChain?
O atacante, um operador de nó recém-admitido, explorou uma vulnerabilidade no esquema de assinatura de threshold GG20 do THORChain para reconstruir uma chave privada completa do cofre e assinar transações não autorizadas, conforme o relatório oficial de incidente do protocolo.
O que é ADR-028?
ADR-028 é uma proposta de governança publicada em 22 de maio que descreve um plano de recuperação e reinício para o THORChain após a exploração. Os operadores de nós estão votando sobre sua adoção, e ela propõe que o protocolo absorva as perdas por meio de suas próprias reservas.
Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.
















