ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

THORChain прекращает работу программ восстановления после мошенничества, пока Chainalysis отслеживает кошельки злоумышленников при взломе на $10 млн

АвторХанна КоллиморХанна Коллимор 2 мин. чтения
THORChain прекращает работу программ восстановления после мошенничества, пока Chainalysis отслеживает кошельки злоумышленников при взломе на $10 млн
  • THORChain заявляет, что официальной программы восстановления средств, аирдропа или компенсации в настоящее время не существует, и призывает пользователей игнорировать аккаунты мошенников.
  • Chainalysis отследил кошельки, связанные с хакерами, которые, как утверждается, перемещали средства через Monero, Hyperliquid и THORChain за несколько недель до инцидента.
  • Инцидент усугубляет растущую волну взломов DeFi в мае 2026 года; после атаки токен RUNE от THORChain упал более чем на 21%.

THORChain выпустила заявление в X 16 мая, призывая пользователей игнорировать информацию о проведении программы восстановления после взлома, в результате которого было выведено около $10 млн криптоактивов.

В тот же день, когда THORChain проясняет ситуацию с дезинформацией, компания по блокчейн-аналитике Chainalysis опубликовала ончейн-доказательства, связывающие злоумышленников с кошельками, которые были профинансированы за несколько недель до совершения кражи.

THORChain написала, «Мы узнали о нескольких фальшивых аккаунтах и ложной информации, циркулирующей вокруг „возвратов“, „эйрдропов“, претензий на компенсацию и других предполагаемых инициатив».

Децентрализованная биржа, ориентированная на Bitcoin, заявила, что, согласно их первоначальным выводам, пользовательские средства не были потеряны в результате взлома. Она также заявила, что в настоящее время не проводит никаких программ возврата, эйрдропов или компенсаций.

Она призвала пользователей игнорировать любые аккаунты, утверждающие обратное или выдающие себя за THORChain.  

Взлом на $10 млн, потрясший ThorChain

Специализирующаяся на безопасности компания PeckShield оценила украденные из ThorChain средства примерно в $10 млн, включая 36,75 BTC (около $3 млн) и примерно $7 млн активов из Ethereum, BNB Chain и Base. Биткоины были переведены в один кошелек, в то время как более 3156 ETH попали на отдельный адрес, отслеживаемый Arkham Intelligence, согласно более ранним отчетам Cryptopolitan.

Мая 15 THORChain заявила что «текущие данные указывают на недавно активированный узел, связанный с атакой, вероятно, управляемый одним злонамеренным лицом».

Она заявила, что все еще расследует инцидент, но добавила, что их основная теория о причине взлома заключается в уязвимости в реализации GG20 TSS, позволяющей материалам ключей хранилищ «утекать со временем».

Сеть в настоящее время приостановлена после того, как несколько операторов узлов выполнили команду «make pause», но она заявила, что в настоящее время работает над планом перезапуска.

Пока платформа не обязалась внедрить план восстановления; однако она заявила, что все решения о восстановлении, вероятно, потребуют решений узлового управления относительно того, как обрабатывать убытки.

Нативный токен RUNE THORChain с тех пор упал более чем на 21% на фоне событий, торгуясь около $0,42 по состоянию на 16 мая.

Chainalysis связывает злоумышленника с заранее подготовленными кошельками

Chainalysis опубликовала пятичастный тред в X 16 мая, подробно описывающий недели подготовительной ончейн-активности кошельков, которые она связала с злоумышленником. Компания сказала, что кошельки, связанные с злоумышленником, перевели средства через Monero, Hyperliquid и сам THORChain перед совершением кражи.

В конце апреля один из таких кошельков внес XMR через мост приватности Hyperliquid-Monero, обменял полученную позицию на USDC, вывел на Arbitrum и перевел в Ethereum, заявила Chainalysis.

Затем переведенный ETH был разделен на четыре ветви. Одна ветвь напрямую связана с кошельком получателя злоумышленника: посредник перевел 8 ETH в него всего за 43 минуты до поступления украденных средств, согласно анализу компании.

Участники THORChain сказали в обновлении Discord, что текущие данные указывают на недавно активированный узел, связанный с атакой, вероятно, управляемый одним злонамеренным лицом. Основная теория включает уязвимость в схеме подписи GG20, согласно обновлению инцидента протокола, опубликованному в X.

Этот инцидент добавляется к ряду случаев нарушения безопасности в сфере DeFi в мае 2026 года. Ранее Cryptopolitan сообщал о взломах Transit Finance (потеряно около 1,88 млн долларов), а также инцидентах в Huma Finance (потеряно около 101 400 долларов) и Ink Finance (потеряно около 140 000 долларов), произошедших в начале месяца и направленных против смарт-контрактов в сети Polygon.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор

Ханна Коллимор

Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.

ЕЩЁ … НОВОСТИ