币圈资讯

THORChain 深陷千万美元漏洞风波,迅速启动恢复门户进行赔付

THORChain 确认 1000 万美元漏洞,为受影响用户推出恢复门户

THORChain 之前由于代码存在缺陷遭到黑客侵袭,总损失金额超过一千万美元。

为了挽回用户的经济利益,开发团队建立了专门的恢复入口,利用金库储备对流动性提供者进行补偿,同时也委托专业安全机构审查代码并推行奖励机制。

经过安全层面的修补,THORChain 现已恢复正常运作,受害者可借助该入口了解赔偿动态。

面对价值 1000 万美元的安全漏洞攻势,THORChain 开放了恢复平台,支持跨四条链的受波及用户取消恶意授权及索要退款。

该项目方证实发生了一起 1000 万美元规模的漏洞被利用事件,并为受害群体提供了自主操作渠道,用于撤销违规代币许可及申请回款。这笔退款来源于国库,其数额与被窃取的资产价值持平。

根据 THORChain 基金会在 X 平台发布的公告,内容包含:“受影响的用户现在可以查询他们在此次漏洞利用事件后将获得的赔偿金额。”

该界面参考了 PeckShield 发布的复盘报告,指出漏洞发生在世界协调时 5 月 11 日 02:14,当时节点运营方察觉到了异常的流出交易。系统在八分钟内中断了交易与签名功能。统计数据显示,黑客窃取共计 36.75 个比特币(约合 300 万美元)以及约 700 万美元的其他代币,涉及 BNB 链、以太坊和 Base 三条网络,总计影响跨越四个区块链上的 12,847 个钱包地址。

THORChain 漏洞,推恢复门户

图片来源:THORChain,图为恢复门户界面。

受害人需在 21 天内完成索赔提交,申报截止期为 6 月 4 日。届时若仍有未领取的资金分配,将自动划入协议的保险基金池。

此次资金流失的具体原因是什么

针对此事的最新通报,THORChain 方面推测攻击手段主要在于利用了 GG20 门限签名方案(TSS)中的缺陷,致使金库密钥敏感信息逐渐外泄。积累的数据让攻击者最终重构出私钥,并执行了非法支出指令。

协议方补充称,一个近期刚接入网络的节点在事发前几日便已上线,现被认为参与了攻击,且链上记录显示其绑定地址与接收赃款的钱包存在关联。

根据协议声明:“财 政 部正在积极收集取证数据,并与Outrider Analytics 及相关执法机构密切合作,以期确定攻击者身份,并在可能的情况下追回被盗资金。”

4 月加密行业黑客攻击总额突破 6.3 亿美金

4 月期间黑客袭击频率上升,总涉案金额达到 6.297 亿美元,成为自 2025 年 2 月(当时失窃高达 14.7 亿)以来最惨重的单月纪录。其中 KelpDAO 的 2.93 亿美元漏洞事件和 Drift Protocol 的 2.8 亿美元黑客行动构成了大部分损失,两者相加占当月总损失的 82%,再次证明 DeFi 已成为攻击首选领域。

作案手法也呈现出转变趋势:如今桥接环节、权限滥用及人为失误正逐渐取代单纯的智能合约漏洞,成为重大事故的主因。

关于 THORChain 出现千万美元漏洞危机并快速启动恢复门户赔付的详情如上,如需了解更多有关 THORChain 漏洞及门户推送的信息,敬请留意相关后续文章!