В пятницу протокол кроссчейн-ликвидности THORChain временно приостановил торговые операции и подписание соглашений после того, как специалисты по блокчейну выявили предполагаемую уязвимость, которая, по всей видимости, привела к утечке более 10 миллионов долларов в нескольких сетях, включая Bitcoin, Ethereum, BNB Smart Chain и Base.
Экстренная пауза была активирована после того, как аналитик блокчейна ZachXBT и компания по обеспечению безопасности PeckShield выявили подозрительную активность в кошельках, связанную со скоординированными переводами, проходящими через инфраструктуру, подключенную к THORChain.
В сообщении, распространенном через канал оповещений THORChain, говорилось, что торговля будет приостановлена до блока 26191149, пока валидаторы расследуют инцидент и оценивают масштабы ущерба. На момент публикации протокол еще не опубликовал официальный анализ инцидента, и точный вектор атаки остается неясным.
Основные выводы
- THORChain временно приостановил торговые и платежные операции после того, как, по сообщениям, в результате взлома было похищено более 10 миллионов долларов из нескольких блокчейнов.
- Следователи отследили подозрительную активность в кошельках, связанную с Bitcoin, Ethereum, BNB Smart Chain и активами, привязанными к Base.
- После инцидента собственный токен THORChain, RUNE, упал примерно на 12%, поскольку трейдеры отреагировали на приостановку работы сети и неопределенность.
- Уязвимость вновь вызвала опасения по поводу угроз безопасности, с которыми сталкиваются кроссчейн-протоколы ликвидности и мостовая инфраструктура.
- Этот инцидент усиливает давление на платформы DeFi с целью усиления мер защиты, поскольку взломы, связанные с мостами, продолжают быть направлены на многоцепочечные системы.
Уязвимость распространяется на несколько блокчейнов.
Предварительные данные блокчейна указывают на то, что предполагаемый злоумышленник перемещал средства через кошельки, подключенные как к Bitcoin, так и к блокчейнам , совместимым с EVM, в серии быстрых транзакций.
Согласно данным аналитической платформы Arkham Intelligence , вскоре после того, как инцидент стал достоянием общественности, на кошельках, связанных с хакером, находилось около 10.8 миллионов долларов. Сообщается, что среди активов были 3,443 ETH, 36.85 BTC и 96.6 BNB, а также меньшие остатки токенов, распределенные по нескольким адресам.
PeckShield также выявил подозрительные переводы с использованием биткоинов и активов, связанных с Ethereum, в то время как ZachXBT первоначально оценила потери более чем в 7 миллионов долларов, а затем пересмотрела эту цифру в сторону увеличения по мере отслеживания дополнительных транзакций в блокчейне.
Встроенные в протокол механизмы экстренного реагирования автоматически остановили обмены и торговую активность вскоре после обнаружения уязвимости. Переводы в RUNE продолжали работать, пока валидаторы координировали ответные действия. Инцидент немедленно возобновил опасения по поводу безопасности кроссчейн-систем ликвидности, которые остаются одним из наиболее уязвимых секторов в децентрализованных финансах из-за больших объемов капитала, которыми они управляют в нескольких блокчейнах.
Акции RUNE падают на фоне реакции трейдеров на приостановку торгов.
После новостей об уязвимости и приостановке работы сети собственный токен THORChain, RUNE, резко упал в цене.
Данные CoinGecko показали, что токен упал примерно на 12-13% за 24 часа, ненадолго приблизившись к отметке в 0.50 доллара, прежде чем стабилизироваться чуть выше этого уровня позже в ходе сессии. Последнее падение усугубляет и без того сложный год для держателей RUNE. За последние 12 месяцев токен потерял более 70% своей стоимости на фоне общей слабости рынка DeFi и повторяющихся проблем безопасности, связанных с кроссчейн-инфраструктурой.
Торговая активность резко возросла по мере ускорения распродажи. Данные по деривативам от CoinGlass показали резкое увеличение открытого интереса по фьючерсам после предупреждений об уязвимости, что свидетельствует о быстрой переориентации трейдеров на борьбу с волатильностью.
Аналитики предупредили, что ситуация останется нестабильной до тех пор, пока THORChain полностью не восстановит торговлю и не опубликует технические подробности, объясняющие, как произошла уязвимость.
В сфере DeFi вновь усилилось давление со стороны служб безопасности.
Последняя уязвимость появилась в период растущего давления на протоколы децентрализованных финансов.
Согласно данным DefiLlama, только в апреле проекты DeFi потеряли более 634 миллионов долларов из-за хакерских атак и эксплойтов , что стало худшим месячным показателем убытков в сфере безопасности с февраля 2025 года, когда криптовалютная биржа Bybit пострадала от рекордной утечки данных на сумму 1.4 миллиарда долларов. Межсетевые протоколы неоднократно становились объектами повышенного риска, поскольку они связывают пулы ликвидности и системы обмена сообщениями в нескольких блокчейнах.
Сама сеть THORChain часто фигурировала в расследованиях, связанных с перемещением украденных криптоактивов между сетями. Ранее в этом году злоумышленники, причастные к взлому Kelp DAO на сумму около 293 миллионов долларов, предположительно перевели десятки тысяч ETH через THORChain, отмывая украденные средства. Протокол также столкнулся с внутренними финансовыми трудностями в начале 2025 года после приостановки работы сервиса кредитования ThorFi из-за опасений по поводу неплатежеспособности. Позже THORChain реструктурировала свою деятельность и урегулировала обязательства на сумму почти 200 миллионов долларов с помощью плана восстановления, поддерживаемого валидаторами.
Предыдущие проблемы уже привлекли внимание к механизмам контроля рисков проекта, а произошедшая в пятницу уязвимость вновь вызвала опасения по поводу операционной безопасности.
В центре внимания отрасли снова оказываются устранение уязвимостей.
Исследователи в области безопасности утверждают, что межсетевые мосты и системы ликвидности по-прежнему остаются одним из самых слабых мест в криптоинфраструктуре.
Аналитическая компания Chainalysis, специализирующаяся на блокчейне, ранее подсчитала, что с 2021 года в результате атак на цифровые активы, связанные с мостами, были украдены цифровые активы на миллиарды долларов, главным образом потому, что злоумышленники могут использовать уязвимости между подключенными сетями, а не атаковать непосредственно отдельный блокчейн.
Последний инцидент с THORChain, вероятно, усилит призывы к усилению мер защиты в протоколах DeFi, обрабатывающих ликвидность на основе нескольких блокчейнов.
На данный момент трейдеры и поставщики ликвидности сосредоточены на том, сможет ли THORChain безопасно возобновить работу без дополнительных сбоев.
На момент публикации ни разработчики, ни валидаторы THORChain не подтвердили, остаются ли средства пользователей, помимо уже идентифицированных кошельков, под угрозой.

