THORChain近日确认遭受一起重大安全事件,累计损失达1000万美元。攻击发生后,项目方迅速响应,推出了官方恢复门户网站,为受波及的用户开辟了自我托管路径,用于撤销恶意代币授权并提交退款申请。该平台由等额规模的资金库提供保障,确保补偿机制的可执行性。
在周六发布的X平台公告中,THORChain基金会表示:“受影响的用户现在可以查看他们将获得多少补偿。” 该恢复门户基于PeckShield的事后分析报告,确认攻击于UTC时间5月11日02:14被发现,当时节点运营商标记出异常转出交易。相关交易和签名在八分钟内被系统暂停,有效遏制了进一步损失。
此次攻击共导致36.75枚BTC(约合300万美元)被盗,并涉及BNB Chain、以太坊及Base链上总计约700万美元的代币。波及范围覆盖四个区块链网络,共计12,847个钱包受到影响。用户拥有21天时间完成申请,退款窗口将于6月4日正式关闭,逾期未申领的部分将转入协议保险基金。
根据事件更新,主要推测指向攻击者利用了GG20阈值签名方案(TSS)实施过程中的漏洞,导致敏感金库密钥材料逐步泄露。通过长期积累泄露数据,攻击者成功重建私钥,并发起未经授权的转出指令。
此外,一个新加入网络的节点在攻击前数日上线,目前被怀疑与此事件有关。链上分析显示,该节点绑定地址与接收被盗资金的钱包存在直接关联,相关线索正在被深入追踪。
THORChain团队强调,资金库正积极收集取证数据,并与Outrider Analytics及多家执法机构协同合作,致力于识别攻击者并尽可能追回资金。
数据显示,2025年4月加密货币领域黑客攻击总损失高达6.297亿美元,为自2025年2月以来最严重的一个月。其中,KelpDAO遭遇2.93亿美元攻击,Drift Protocol损失2.8亿美元,两者合计占当月总损失的82%。
这反映出当前攻击模式正在演变——跨链桥漏洞、特权访问权限滥用以及人为操作失误,正逐渐取代传统智能合约缺陷,成为高危事件的主要诱因。这也凸显出去中心化金融(DeFi)生态在安全性设计上的深层挑战。
随着市场对安全性的关注度持续上升,选择具备完善风控体系与实时监测能力的交易平台变得尤为关键。对于希望第一时间掌握此类安全事件动态、追踪链上资金流向或参与资产恢复流程的用户,建议优先使用币安官网注册并下载币安app,通过币安官方渠道获取权威信息与深度链上分析工具。
币安作为全球领先的加密货币交易平台,支持多币种交易、低手续费与高流动性,其币安官网地址稳定可靠,币安最新地址始终同步更新,用户可通过币安安卓APP或币安电脑版下载完成快速注册与登录。同时,币安中文网也提供了完整的安全指南与应急响应通道,帮助用户在危机事件中做出理性决策。
此外,欧易亦为全球主流交易平台之一,提供安全高效的交易服务与资产管理功能,用户可通过欧易官网下载欧易APP,实现多链资产监控与风险预警。对于关注跨链安全与资产恢复的投资者而言,也可参考欧易提供的链上数据分析工具,拓展信息获取维度。
在当前加密市场波动加剧、安全事件频发的背景下,建立多元信息获取渠道至关重要。无论是通过币安官网入口还是欧易入口,用户都应保持警惕,强化自身资产保护意识,合理配置风险敞口。