THORChain đã tạm dừng toàn bộ giao dịch vào thứ Sáu, sau khi các nhà nghiên cứu bảo mật trên chuỗi phát hiện một cuộc tấn công liên chuỗi nghi ngờ. Theo các dữ liệu theo dõi công khai, tổn thất liên quan có thể vượt quá 10 triệu USD, liên quan đến Bitcoin và nhiều mạng EVM. Do ảnh hưởng của tin tức này, RUNE đã giảm hơn 10% trong ngày.
Các nhà nghiên cứu theo dõi hai địa chỉ chính
Các nhà nghiên cứu trên chuỗi ZachXBT và công ty an ninh PeckShield cho biết, số tiền bị đánh cắp nghi ngờ chủ yếu được chuyển đến hai địa chỉ, một nằm trên mạng lưới Bitcoin và một nằm trên chuỗi tương thích EVM, bao gồm Ethereum, BNB Smart Chain và Base.
THORChain sau đó đã kích hoạt các biện pháp phòng thủ và tạm dừng chức năng giao dịch của giao thức. Nhóm dự án cho đến thời điểm đăng bài chưa tiết lộ nguyên nhân lỗ hổng, cũng như chưa xác nhận quy mô tổn thất do các nhà nghiên cứu đưa ra.
- Quy mô tổn thất nghi ngờ: hơn 10 triệu USD
- Đã tiết lộ tổn thất Bitcoin: 36,75 BTC, tương đương khoảng 3 triệu USD
- Quy mô tài sản còn lại: khoảng 7 triệu USD, phân bố trên nhiều mạng EVM
Khi cuộc tấn công xảy ra, giao dịch giao thức đang sôi động.
Trước sự kiện này, THORChain vẫn duy trì mức độ hoạt động cao. Báo cáo cho thấy, khối lượng giao dịch trong ngày của giao thức này từng đạt 394 triệu USD. Trước đó, tin tặc từng lợi dụng giao thức này để chuyển tiền bị đánh cắp trong sự kiện KelpDAO giữa Ethereum và Bitcoin.
THORChain trong những năm gần đây đã nhiều lần vướng vào các sự kiện rủi ro. Vào tháng 1 năm 2025, giao thức từng tạm dừng hoạt động cho vay ThorFi do các cáo buộc về tài sản không bù đắp được nợ và khởi động quá trình tái cấu trúc kéo dài 90 ngày để xử lý các nghĩa vụ vỡ nợ khoảng 200 triệu USD.
Sự kiện lịch sử lại thu hút sự chú ý
Tháng 9 năm 2025, THORSwap đã công bố chương trình thưởng cho một sự kiện tấn công. Lúc đó, ví cá nhân của John-Paul Thorbjornsen, người sáng lập THORChain, đã bị đánh cắp khoảng 1,2 triệu USD. ZachXBT sau đó đã gán sự kiện này cho các tin tặc Bắc Triều Tiên.
Các giao thức liên chuỗi do cấu trúc phức tạp nên lâu nay luôn là khu vực dễ bị tấn công. CertiK trước đây cho biết, vào năm 2025, tin tặc Bắc Triều Tiên đã đánh cắp khoảng 2,1 tỷ USD tài sản tiền điện tử, chiếm 60% tổng thiệt hại do trộm cắp tiền điện tử trong năm đó. Đầu tháng này, nền tảng DeFi TrustedVolumes cũng đã mất khoảng 6,7 triệu USD.



