RecodeX 重构消息,跨链去中心化流动性协议THORChain自2021年以来多次遭遇安全事件,包括2021年7月两起「虚假存款」攻击损失约1600万美元,以及2026年5月15日恶意节点运营商利用GG20阈值签名方案漏洞重构金库私钥,从单一Asgard金库抽走约1070万美元资产,涉及比特币、以太坊、BNB Chain、Base等多条链。加上创始人个人钱包被盗等事件,累计损失已接近2500万美元,协议随后暂停交易39天进行安全升级。
分析显示,2023至2026年间至少7起确认的洗钱事件经THORChain处理,非法交易量约92.7亿美元,协议及流动性提供者获得约1247万美元手续费。其中2025年2月Bybit被盗约14亿美元后,朝鲜Lazarus集团通过THORChain转移约12亿美元赃款;2026年4月KelpDAO约3亿美元黑客事件中约1.75亿美元资金经此流转。
Bitget CEO要求THORChain拒绝为攻击者地址提供服务后,THORChain回应称其协议与比特币、以太坊、BNB Chain一样属于去中心化、无需许可的网络。此前社区曾投票讨论是否屏蔽相关地址,最终以「去中心化、不审查」为由未予阻断,主开发者因此辞职。