THORChain schort handel op na cross-chain hack

THORChain-logo

Het cross-chain liquiditeitsprotocol THORChain heeft vrijdag tijdelijk de handel en ondertekening van transacties stopgezet nadat blockchain-onderzoekers een vermoedelijke kwetsbaarheid hadden ontdekt die naar schatting meer dan 10 miljoen dollar heeft onttrokken aan meerdere netwerken, waaronder Bitcoin, Ethereum, BNB Smart Chain en Base.

De noodstop werd geactiveerd nadat on-chain analist ZachXBT en beveiligingsbedrijf PeckShield verdachte walletactiviteit hadden vastgesteld, gekoppeld aan gecoördineerde overboekingen via de aan THORChain gekoppelde infrastructuur.

Via het alertskanaal van THORChain werd een bericht verspreid waarin stond dat de handel tot blok 26191149 gepauzeerd zou blijven, terwijl validators het incident onderzoeken en de omvang van de schade vaststellen. Het protocol had op het moment van publicatie nog geen officieel rapport uitgebracht en de precieze aard van de aanval blijft onduidelijk.

Key Takeaways

  • THORChain heeft de handels- en ondertekeningsactiviteiten tijdelijk stopgezet nadat een vermoedelijke beveiligingslek naar verluidt meer dan 10 miljoen dollar over meerdere blockchains had onttrokken.
  • Onderzoekers hebben verdachte activiteiten in wallets getraceerd waarbij Bitcoin, Ethereum, BNB Smart Chain en aan Base gekoppelde activa betrokken waren.
  • De native token RUNE van THORChain daalde met ongeveer 12% na het incident, doordat handelaren reageerden op de netwerkonderbreking en de onzekerheid.
  • De exploit heeft de bezorgdheid over de veiligheidsrisico's voor cross-chain liquiditeitsprotocollen en bridge-infrastructuur opnieuw aangewakkerd.
  • Het incident vergroot de toenemende druk op DeFi-platformen om de beveiligingsmaatregelen te versterken, nu hacks via bridges zich steeds vaker richten op multi-chain-systemen.

De exploit verspreidt zich over meerdere blockchains.

Uit vroege blockchaingegevens blijkt dat de vermoedelijke aanvaller geld heeft overgemaakt via wallets die verbonden waren met zowel Bitcoin- als EVM-compatibele blockchains, in een reeks snelle transacties.

Volgens analyseplatform Arkham Intelligence bevatten wallets die aan de aanvaller gelinkt waren, kort nadat het incident publiekelijk aan het licht kwam, ongeveer 10.8 miljoen dollar. Het ging naar verluidt om 3,443 ETH, 36.85 BTC en 96.6 BNB, naast kleinere tokentegoeden verspreid over verschillende adressen.

Zie ook  Grayscale-bestanden 19b-4 voor Hedera ETF-notering op Nasdaq

PeckShield signaleerde ook verdachte transacties met bitcoin en aan Ethereum gekoppelde activa, terwijl ZachXBT aanvankelijk de verliezen op meer dan 7 miljoen dollar schatte, maar dit cijfer later naar boven bijstelde toen er meer transacties on-chain werden getraceerd.

De ingebouwde noodcontroles van het protocol hebben swaps en handelsactiviteiten automatisch stopgezet kort nadat de kwetsbaarheid werd ontdekt. ​​Native RUNE-transfers bleven gewoon doorgaan terwijl validators de reactie coördineerden. Het incident heeft de bezorgdheid over de veiligheid van cross-chain liquiditeitssystemen, die vanwege de grote hoeveelheden kapitaal die ze beheren over meerdere blockchains een van de meest kwetsbare sectoren binnen de gedecentraliseerde financiën blijven, onmiddellijk weer aangewakkerd.

RUNE daalt in waarde doordat handelaren reageren op de stopzetting van de handel.

De eigen token van THORChain, RUNE, daalde fors na het nieuws over de exploit en de tijdelijke blokkering van het netwerk.

Uit gegevens van CoinGecko blijkt dat de token binnen 24 uur met ongeveer 12% tot 13% is gedaald. De koers schommelde kortstondig rond de $0.50, om later in de sessie iets boven dat niveau te stabiliseren. Deze recente daling draagt ​​bij aan een toch al moeilijk jaar voor RUNE-houders. De token heeft de afgelopen 12 maanden meer dan 70% van zijn waarde verloren, te midden van een bredere zwakte in de DeFi-markt en terugkerende veiligheidsproblemen met betrekking tot cross-chain infrastructuur.

De handelsactiviteit nam sterk toe toen de uitverkoop versnelde. Derivatengegevens van CoinGlass lieten een scherpe stijging zien in de openstaande posities in futures na de waarschuwingen voor exploits, wat erop wijst dat handelaren zich snel herpositioneerden rond de volatiliteit.

Analisten waarschuwden dat de situatie instabiel blijft totdat THORChain de handel volledig heeft hersteld en technische details publiceert die uitleggen hoe de exploit heeft plaatsgevonden.

De beveiligingsdruk keert terug naar DeFi.

De meest recente kwetsbaarheid komt in een periode waarin de druk op gedecentraliseerde financiële protocollen toeneemt.

Zie ook  De SEC zet stappen richting het toestaan ​​van blockchain-gebaseerde handel in getokeniseerde aandelen.

Volgens gegevens van DefiLlama verloren DeFi-projecten in april alleen al meer dan 634 miljoen dollar aan hacks en exploits . Dit is het ergste maandelijkse beveiligingsverlies voor de sector sinds februari 2025, toen cryptobeurs Bybit een recordbedrag van 1.4 miljard dollar verloor. Cross-chain protocollen zijn herhaaldelijk naar voren gekomen als doelwitten met een hoog risico, omdat ze liquiditeitspools en berichtensystemen over meerdere blockchains met elkaar verbinden.

THORChain zelf is regelmatig betrokken geweest bij onderzoeken naar gestolen cryptovaluta die tussen netwerken werden verplaatst. Eerder dit jaar zouden aanvallers die betrokken waren bij de Kelp DAO-aanval van ongeveer $ 293 miljoen tienduizenden ETH via THORChain hebben gesluisd om gestolen geld wit te wassen. Het protocol kreeg begin 2025 ook te maken met interne financiële druk nadat de ThorFi-leendienst was stopgezet vanwege insolventieproblemen. THORChain heeft later de activiteiten geherstructureerd en bijna $ 200 miljoen aan schulden afgelost via een door validators gesteund herstelplan.

Die eerdere problemen hadden de risicobeheersing van het project al onder de loep genomen, voordat de aanval van vrijdag de zorgen over de operationele veiligheid opnieuw aanwakkerde.

De aandacht van de industrie verschuift weer naar de kwetsbaarheden van bruggen.

Beveiligingsonderzoekers stellen dat cross-chain bridges en liquiditeitssystemen nog steeds een van de zwakste punten in de crypto-infrastructuur vormen.

Blockchain-analysebedrijf Chainalysis schatte eerder dat er sinds 2021 miljarden dollars aan gestolen digitale activa zijn gestolen door middel van exploits die gebruikmaken van blockchainbruggen. Dit komt grotendeels doordat aanvallers zwakke plekken tussen verbonden netwerken kunnen uitbuiten in plaats van zich direct op één enkele blockchain te richten.

Het recente incident met THORChain zal waarschijnlijk de roep om strengere beveiligingsmaatregelen voor DeFi-protocollen die multi-chain liquiditeit verwerken, versterken.

Voorlopig blijven handelaren en liquiditeitsverschaffers zich richten op de vraag of THORChain de activiteiten veilig kan hervatten zonder verdere verstoringen.

Zie ook  Kraken werkt samen met Mastercard om crypto-uitgaven in het VK en Europa mogelijk te maken

Noch de ontwikkelaars van THORChain, noch de validators hadden op het moment van publicatie bevestigd of gebruikerstegoeden buiten de momenteel geïdentificeerde wallets nog steeds risico lopen.

Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en mag niet worden beschouwd als handels- of beleggingsadvies. Niets in dit artikel mag worden opgevat als financieel, juridisch of fiscaal advies. Handelen in of beleggen in cryptovaluta brengt een aanzienlijk risico op financieel verlies met zich mee. Voer altijd gedegen onderzoek uit voordat u handels- of beleggingsbeslissingen neemt.

Schrijf je in voor onze nieuwsbrief!

Word lid van onze community en blijf op de hoogte van het laatste nieuws, updates en exclusieve aanbiedingen door je te abonneren op onze nieuwsbrief. Voer hieronder je e-mailadres in om onze maandelijkse nieuwsbrief rechtstreeks in je inbox te ontvangen.

pop-up afbeelding

Ervaar het beste van online betalen met crypto

UPay biedt mainstreamvriendelijke toegang tot crypto. Koop, wissel, betaal en beheer eenvoudig met onze cryptokaart. Geen grensoverschrijdende kosten.