最新新闻
为您推荐

THORChain关闭恢复骗局,Chainalysis追踪到1000万美元漏洞中的攻击者钱包

作者Hannah CollymoreHannah Collymore 2 分钟阅读
THORChain关闭恢复骗局,Chainalysis追踪到1000万美元漏洞中的攻击者钱包
  • THORChain表示目前不存在官方恢复、空投或报销计划,并敦促用户忽略冒充账户。
  • Chainalysis追踪到与攻击者关联的钱包,据称在漏洞发生前数周通过Monero、Hyperliquid和THORChain转移了资金。
  • 该事件加剧了2026年5月DeFi黑客攻击的浪潮,THORChain的RUNE代币在遭入侵后跌幅超过21%。

5月16日,THORChain在X上发布声明,要求用户忽略关于其在漏洞发生后开展恢复计划的信息,该漏洞导致约1000万美元加密资产被盗。

就在THORChain澄清围绕其的虚假信息同一天,区块链分析公司Chainalysis发布了链上证据,将攻击者与在盗窃执行前几周就获得资金填充的钱包联系起来。

THORChain写道,“我们已注意到多个虚假账户以及关于‘退款’、‘空投’、赔偿索赔和其他所谓倡议的虚假信息在传播。”

这家专注于比特币的去中心化交易所表示,根据初步调查结果,没有用户资金在漏洞中丢失。它还表示,目前不开展任何退款、空投或赔偿计划。

它呼吁用户忽略任何声称相反情况或冒充THORChain的账户。  

撼动ThorChain的10M美元漏洞

安全公司PeckShield估计从ThorChain被盗的资金约为1000万美元,包括36.75 BTC(约300万美元)以及来自Ethereum、BNB Chain和Base的约700万美元资产。据Cryptopolitan此前的报道,比特币被转移到一个单独的钱包,而超过3,156 ETH落入Arkham Intelligence追踪的另一个地址。

5月15, THORChain声明 ,“目前的证据指向一个与攻击相关的新轮换节点,可能由单个恶意行为者运营。”

它表示仍在调查该漏洞,但补充说,导致漏洞的主要理论是GG20 TSS实现中的漏洞,允许金库密钥材料“随时间泄漏”。

在多个节点运营商执行“暂停”后,该网络目前处于暂停状态,但它表示目前正在制定重启计划。

到目前为止,该平台尚未承诺恢复计划;然而,它表示所有恢复决定可能都需要节点治理决策,以决定如何处理损失。

THORChain的 原生代币RUNE 在此之后下跌超过21%,截至5月16日交易价格接近0.42美元。

Chainalysis将攻击者与预置钱包联系起来

Chainalysis于5月16日在X上发布 一个五部分线程,详细说明了与其连接到攻击者的钱包相关的数周准备链上活动。该公司表示,攻击者关联的钱包在实施盗窃之前,通过Monero、Hyperliquid和THORChain本身转移资金。

Chainalysis表示,4月下旬,其中一个钱包通过Hyperliquid-Monero隐私桥存入XMR,将 resulting 头寸兑换为USDC,提取到Arbitrum,并桥接至Ethereum。

然后,桥接的ETH被分成四个分支。其中一个分支直接连接到攻击者的接收钱包:据该公司分析,中介在被盗资金到达前43分钟向其转发8 ETH。

THORChain贡献者在Discord更新中表示,目前的证据指向一个与攻击相关的新轮换节点,可能由单个恶意行为者运营。根据协议在X上发布的事故更新,主要理论涉及GG20签名方案中的漏洞。

该漏洞增加了2026年5月一系列DeFi安全事件。Cryptopolitan此前曾报道过Transit Finance(损失约188万美元)的漏洞,以及本月早些时候发生在Huma Finance(损失约101,400美元)和Ink Finance(损失约140,000美元)的漏洞,两者都针对Polygon上的智能合约。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Hannah Collymore

Hannah Collymore

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。

更多新闻…