ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

THORChain encerra golpes de recuperação enquanto a Chainalysis rastreia carteiras do atacante na exploração de $10M

PorHannah CollymoreHannah Collymore 2 min de leitura
THORChain encerra golpes de recuperação enquanto a Chainalysis rastreia carteiras do atacante na exploração de $10M
  • O THORChain afirma que não existe atualmente nenhum programa oficial de recuperação, airdrop ou reembolso, e instou os usuários a ignorarem contas que se passam por oficiais.
  • A Chainalysis rastreou carteiras vinculadas ao suposto autor que movimentaram fundos por meio de Monero, Hyperliquid e THORChain semanas antes da exploração.
  • O incidente se soma a uma onda crescente de hacks de DeFi em maio de 2026, com o token RUNE do THORChain caindo mais de 21% após a violação.

A THORChain emitiu uma declaração no X em 16 de maio, pedindo aos utilizadores que ignorassem informações sobre a realização de um programa de recuperação após a exploração que drenou cerca de $10 milhões em ativos de criptomoeda.

No mesmo dia em que a THORChain está a esclarecer a situação sobre a desinformação que circula, a empresa de análise de blockchain Chainalysis publicou evidências on-chain que ligam os atacantes a carteiras que foram financiadas semanas antes da execução do roubo.

A THORChain escreveu, “Temos conhecimento de múltiplas contas falsas e informações falsas a circular sobre ‘reembolsos’, ‘airdrops’, reivindicações de compensação e outras alegadas iniciativas.”

A exchange descentralizada focada em Bitcoin afirmou que, com base nas suas descobertas iniciais, nenhum fundo de utilizador foi perdido na exploração. Ela também afirmou que não está atualmente a conduzir quaisquer programas de reembolso, airdrop ou compensação.

Ela pediu aos utilizadores que ignorassem qualquer conta que alegasse o contrário ou que se passasse por THORChain.  

A exploração de $10M que abalou a ThorChain

A empresa de segurança PeckShield estimou os fundos roubados da ThorChain em cerca de $10 milhões, incluindo 36,75 BTC (cerca de $3 milhões) e aproximadamente $7 milhões em ativos da Ethereum, BNB Chain e Base. O Bitcoin foi movido para uma única carteira, enquanto mais de 3.156 ETH aterraram num endereço separado rastreado pela Arkham Intelligence, segundo a reportagem anterior da Cryptopolitan.

Em 15 de maio, A THORChain afirmou que “as evidências atuais apontam para um nó recém-gerado ligado ao ataque, provavelmente operado por um único ator malicioso.”

Ela afirmou que ainda está a investigar a exploração, mas acrescentou que a sua teoria principal para o que a causou é uma exploração na implementação GG20 TSS, permitindo que o material da chave da vault “vaze ao longo do tempo.”

A rede está atualmente pausada após múltiplos operadores de nós terem executado “make pause”, mas afirmou que está atualmente a trabalhar num plano de reinício.

Até ao momento, a plataforma não se comprometeu com um plano de recuperação; no entanto, afirmou que todas as decisões de recuperação provavelmente exigirão decisões de governança dos nós sobre como lidar com as perdas.

A token nativa RUNE da THORChain caiu mais de 21% na sequência, negociando perto de $0,42 em 16 de maio.

A Chainalysis liga o atacante a carteiras pré-posicionadas

A Chainalysis publicou um fio de cinco partes no X em 16 de maio detalhando semanas de atividade preparatória on-chain por carteiras que ligou ao atacante. A empresa disse que as carteiras ligadas ao atacante moveram fundos através de Monero, Hyperliquid e da própria THORChain antes de executar o roubo.

No final de abril, uma dessas carteiras depositou XMR através de uma ponte de privacidade Hyperliquid-Monero, trocou a posição resultante por USDC, retirou para a Arbitrum e fez bridge para a Ethereum, afirmou a Chainalysis.

O ETH ponteado foi então dividido em quatro ramificações. Uma ramificação conectou-se diretamente à carteira de recebimento do atacante: um intermediário encaminhou 8 ETH para ela apenas 43 minutos antes da chegada dos fundos roubados, de acordo com a análise da empresa.

Contribuidores do THORChain disseram em uma atualização no Discord que as evidências atuais apontam para um nó recém-criado vinculado ao ataque, provavelmente operado por um único ator malicioso. A principal teoria envolve uma vulnerabilidade no esquema de assinatura GG20, de acordo com o comunicado de incidente do protocolo publicado no X.

A exploração se soma a uma série de incidentes de segurança em DeFi em maio de 2026. A Cryptopolitan já havia reportado anteriormente sobre explorações na Transit Finance (perda de aproximadamente US$ 1,88 milhão), bem como as que ocorreram na Huma Finance (perda de aproximadamente US$ 101.400) e na Ink Finance (cerca de US$ 140.000) no início do mês, ambas direcionadas a contratos inteligentes na Polygon.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS