Что нового?

Новости ⚡️ Криптомай под прицелом хакеров: у THORChain вывели $10 млн на фоне череды эксплойтов в DeFi

Новости

MariSokol369

Помощник форума
Регистрация
13 Апр 2026
Сообщения
633
Реакции
4
Coin
20,954
Децентрализованный кроссчейн-протокол THORChain подвергся крупной хакерской атаке.

1778943736441.png

Неизвестные смогли вывести из пулов платформы цифровые активы на сумму более $10 млн.

Инцидент спровоцировал панику на рынке и привел к экстренной остановке всей сети, а также к падению нативного токена проекта.

Детали атаки и структура похищенного

Злоумышленники использовали мультивалютную стратегию, выводя средства сразу из нескольких изолированных пулов ликвидности:
  • Биткоин-составляющая: Спецификой атаки стал вывод чистых, «необернутых» биткоинов — хакеры перевели на свои адреса 36,75 BTC (около $3 млн по текущему курсу).
  • Мультичейн-удар: Остальные $7 млн были выведены в различных токенах из сетей BNB Chain, Ethereum и Base.
  • Реакция команды: Протокол зафиксировал аномальный отток средств, после чего разработчики активировали экстренную остановку сети и полностью приостановили торги. При этом на момент фиксации убытков официальных публичных заявлений с разбором уязвимости от команды еще не поступало.
  • Реакция RUNE: Нативный токен платформы отреагировал на брешь в безопасности моментальным падением — курс RUNE на CoinGecko снизился почти на 13%.

Черный май для DeFi: серия громких взломов за 10 дней

Атака на THORChain стала частью масштабной волны киберпреступности, захлестнувшей децентрализованные сервисы в первой половине мая:
  • 12 мая — Взлом моста TAC ($3 млн): Хакеры взломали кроссчейн-протокол TAC, соединяющий DeFi-экосистему Ethereum с аудиторией Telegram и блокчейном TON. Из пулов было выведено более $3 млн в стейблкоинах USDT, токенах BLUM и других активах.
  • Май — Эксплойт Renegade.fi ($190 000): Злоумышленник нашел уязвимость в децентрализованном темном пуле (dark pool) на базе L2-сети Arbitrum. Кейс уникален тем, что хакер оказался «белым» (или испугался преследования) и добровольно вернул проекту более 90% украденного капитала.
  • 7 мая — Удар по TrustedVolumes ($6 млн): Известный маркетмейкер TrustedVolumes, обеспечивающий ликвидность для крупнейшего DEX-агрегатора 1inch, потерял около $6 млн в результате компрометации смарт-контрактов.

Межсетевой протокол THORChain, позволяющий менять нативные монеты (BTC на ETH) напрямую без кастодиальных посредников, всегда находился в зоне повышенного риска из-за сложности своей архитектуры. Тот факт, что за неполные 10 дней мая индустрия потеряла более $22 млн на четырех разных площадках (THORChain, TAC, 1inch/TrustedVolumes, Renegade), указывает на скоординированную активность хакерских группировок. Для DeFi-рынка это тревожный сигнал: уязвимости находят как в инновационных проектах на Arbitrum/Base, так и в проверенных временем тяжеловесах уровня THORChain, что заставит поставщиков ликвидности массово изымать средства из пулов из-за страха новых эксплойтов.
 
История очень показательная: чем сложнее кроссчейн-механика, тем выше цена одной ошибки. THORChain всегда выглядел технологически мощно, но такие протоколы по сути держатся на безупречной логике взаимодействия сразу нескольких сетей, и любое слабое место там бьёт не точечно, а по всей системе доверия.

Больше всего напрягает не сама сумма, а формат атаки. Если действительно спокойно вывели нативный BTC плюс активы из нескольких сетей, значит проблема может быть глубже обычного бага в одном контракте. Для рынка это сразу красный флаг, потому что кроссчейн-инфраструктура — один из самых уязвимых сегментов DeFi уже не первый год.

Падение RUNE на этом фоне вообще не удивляет. Токен таких протоколов первым ловит удар, потому что рынок моментально закладывает и прямые убытки, и будущий отток ликвидности, и репутационный ущерб. Даже если командa потом быстро выпустит патч, доверие восстанавливается сильно дольше, чем код.

Насчёт “скоординированной активности” тоже мысль не выглядит натянутой. Когда за короткий срок идёт серия атак по разным проектам и сетям, это либо очень удачное для хакеров совпадение, либо банально рынок переполнен уязвимыми решениями, которые сейчас целенаправленно прощупывают. Оба варианта для DeFi плохие.

Самое неприятное последствие тут, скорее всего, будет не в размере ущерба, а в поведении LP. После таких новостей ликвидность уходит быстрее, чем возвращается. А без ликвидности любой DEX и кроссчейн-протокол начинает ловить уже вторичный кризис — рост проскальзывания, падение объёмов, ещё большее давление на токен.

В очередной раз видно, что в DeFi аудит, багбаунти и “проверено временем” вообще не дают железной гарантии. Пока нет подробного постмортема от команды, делать окончательные выводы рано, но репутационный удар у THORChain уже очень серьёзный.
 
Сверху Снизу