$10 млн утрачено: Эксплойт в Thorchain вызывает опасения по поводу безопасности в DeFi

bitcoinistОпубликовано 2026-05-17Обновлено 2026-05-17

Введение

Аналитическая фирма Arkham Intelligence выявила подозрительные кошельки, связанные с эксплойтом в протоколе THORChain, с активами на сумму около 3 миллионов долларов в BTC и ETH. Сначала инцидент обнаружил исследователь ZachXBT, который сообщил о подозрительных перемещениях средств на сумму более 7,2 млн долларов через несколько блокчейнов. Позже оценка ущерба была пересмотрена в сторону увеличения и может превышать 10 миллионов долларов. Атака затронула сети Bitcoin, Ethereum, BNB Chain и Base одновременно. Безопасность протокола подтвердила и фирма PeckShield. Нативная монета протокола, RUNE, упала почти на 14% после новостей о взломе. Команда THORChain на момент публикации не предоставила официального заявления о масштабах инцидента и предпринимаемых мерах, что усилило нервозность на рынке. Этот случай вновь подчеркивает уязвимость кросс-чейн инфраструктуры в DeFi, которая неоднократно становилась целью для масштабных атак. Похищенные средства пока остаются в идентифицированных кошельках.

Компания по отслеживанию блокчейна Arkham Intelligence пометила набор подозрительных кошельков как адреса «Эксплойтера THORChain», причем один кошелек, связанный с биткоином, содержит около 36,85 BTC — стоимостью примерно $3 миллиона — а отдельный кошелек Ethereum хранит около 216 ETH. Средства находятся там, видны в блокчейне, и связаны с двумя адресами, которые исследователи безопасности уже публично отметили.

Кто обнаружил это первым

Человеком, который заметил атаку раньше всех, стал исследователь блокчейна ZachXBT. Он сообщил о подозрительном движении средств, связанном с роутерной инфраструктурой THORChain, описав, как злоумышленники перевели активов примерно на $7,2 миллиона — включая USDT, USDC и обернутый биткоин — через несколько блокчейнов, прежде чем конвертировать их в ETH.

Его первоначальная оценка потерь выше $7,4 миллиона позже была пересмотрена в сторону увеличения. Общая сумма украденного, по словам ZachXBT, теперь может превышать $10 миллионов.

THORChain — это кросcчейновый торговый протокол, который позволяет пользователям обменивать криптоактивы между различными блокчейнами, не прибегая к централизованной бирже. Такая конструкция также означает, что его инфраструктура одновременно затрагивает несколько сетей — и в данном случае это стало уязвимостью. Атака затронула Bitcoin, Ethereum, BNB Chain и Base одновременно.

Компания по безопасности PeckShield независимо подтвердила взлом. По их оценкам, злоумышленники получили около 36,75 BTC стоимостью почти $3 миллиона, а также примерно на $7 миллионов больше, выведенных из экосистем Ethereum, BNB Chain и Base.

BTCUSD сейчас торгуется на уровне $77,926. График: TradingView

Реакция рынков, команда замолкает

RUNE, нативный токен THORChain, упал почти на 14% в часы после новости о взломе, приблизившись к отметке $0,50, поскольку трейдеры стали сокращать свое участие. Падение цены было быстрым. Официальный ответ — нет.

На момент подготовки репортажа THORChain не выпустила публичного заявления с объяснением масштабов эксплойта или того, какие шаги предпринимаются для его устранения.

Это молчание добавило тревоги на рынке. Протокол пережил предыдущие инциденты безопасности, использовав резервы казны и механизмы восстановления, но без ясности от команды трудно понять, возможен ли подобный путь на этот раз.

Повторяющаяся картина

Кросcчейновая инфраструктура неоднократно становилась местом крупных потерь в децентрализованных финансах (DeFi). Мосты и маршрутизирующие системы, соединяющие разные блокчейны, требуют сложного кода — а сложный код создает больше возможностей для того, чтобы что-то пошло не так. Атака на THORChain вписывается в эту картину.

Украденные активы пока остаются в отмеченных кошельках. Останутся ли они там — другой вопрос.

Изображение: Unsplash, график: TradingView

Связанные с этим вопросы

QКто первым обнаружил взлом протокола THORChain и как он оценил первоначальный ущерб?

AПервым взлом обнаружил исследователь блокчейна ZachXBT. Он сообщил о подозрительном перемещении средств, связанном с маршрутизирующей инфраструктурой THORChain. Его первоначальная оценка ущерба составляла более $7,4 миллиона, но позже она была пересмотрена в сторону увеличения.

QКакая сумма была в итоге похищена в результате атаки на THORChain, согласно данным ZachXBT?

AСогласно окончательной оценке исследователя ZachXBT, общая сумма похищенных средств в результате атаки на THORChain превышает 10 миллионов долларов США.

QКак протокол THORChain справлялся с подобными инцидентами безопасности в прошлом, и что беспокоит рынок в этот раз?

AВ прошлом протокол THORChain переживал аналогичные инциденты, используя резервы казны и механизмы восстановления. В этот раз рынок беспокоит отсутствие публичных заявлений от команды протокола, что создает неопределенность относительно возможных действий по устранению последствий взлома.

QКакие блокчейны были затронуты атакой на THORChain?

AАтака на кросс-чейн протокол THORChain затронула несколько блокчейнов одновременно: Bitcoin, Ethereum, BNB Chain и Base.

QКак отреагировал рынок на новость о взломе, и что произошло с нативным токеном протокола RUNE?

AНовость о взломе вызвала негативную реакцию рынка. Нативный токен протокола, RUNE, упал почти на 14% в течение нескольких часов после инцидента, приблизившись к отметке $0,50, поскольку трейдеры стали сокращать свои позиции.

Похожее

Телесуфлёр из Белого дома "для внутреннего пользования" заработал на инсайдерской информации более $100 000

Белый дом раскрыл дело о внутренней торговле: помощник по суфлеру, работавший на Дональда Трампа, использовал инсайдерскую информацию для ставок на рынках предсказаний и заработал более 100 000 долларов. Габриэль Перес, помощник президента и технический советник, отвечавший за работу суфлера Трампа с 2016 года, имел доступ к черновикам речей до их публичного произнесения. Используя эти знания, он делал ставки на платформе Kalshi, предсказывая, какие конкретные слова или фразы упомянет Трамп в своих выступлениях. За три месяца, делая ставки на более чем десяток речей, включая обращение о положении страны, Перес получил прибыль в размере шестизначной суммы. Его деятельность была выявлена системами мониторинга Kalshi, которая заблокировала его средства и передала дело в Комиссию по торговле товарными фьючерсами (CFTC). В отличие от предыдущих аналогичных случаев с военным и инженером Google, против Переса не были выдвинуты уголовные обвинения. Согласно сообщениям, CFTC договорилась о урегулировании, по которому он вернет прибыль и прекратит такую деятельность. Трамп, назвав его действия «предосудительными», отстранил Переса от работы без сохранения зарплаты. Этот инцидент подчеркивает уязвимость рынков предсказаний, особенно категорий «упоминаний», для манипуляций со стороны инсайдеров. Ранее были случаи, когда сами ораторы (например, генеральный директор Coinbase) намеренно упоминали ключевые слова, чтобы повлиять на результаты рынка. В ответ Kalshi ужесточила правила, требуя от пользователей раскрывать место работы. Эксперты отмечают, что очистка рынков от инсайдерской торговли повышает соответствие нормам, но может отдалить их от идеи «мудрости толпы», приблизив к чистому азарту.

marsbit36 мин. назад

Телесуфлёр из Белого дома "для внутреннего пользования" заработал на инсайдерской информации более $100 000

marsbit36 мин. назад

«Домашний» оператор суфлёра Белого дома заработал более $100 тыс. на инсайдерских прогнозах

Недавно в Белом доме США произошел очередной скандал, связанный с инсайдерской торговлей. Габриэль Перес, сотрудник Белого дома, отвечавший за работу суфлера во время выступлений Дональда Трампа, использовал служебную информацию для получения прибыли на рынках предсказаний. Перес, который с 2016 года был одним из ближайших помощников Трампа и имел доступ к его подготовленным речам, в течение примерно трех месяцев делал ставки на то, какие конкретные слова или фразы президент упомянет в своих выступлениях. За это время ему удалось заработать более 100 тысяч долларов. Его деятельность была выявлена платформой предсказаний Kalshi, которая заблокировала его средства и передала информацию Комиссии по торговле товарными фьючерсами (CFTC). В результате Перес был отстранен от работы без сохранения зарплаты. Однако, в отличие от предыдущих аналогичных случаев со спецназовцем и инженером Google, против Переса не были выдвинуты уголовные обвинения. По данным источников, CFTC договорилась о мировом соглашении, согласно которому он должен вернуть прибыль и прекратить подобную деятельность. Этот инцидент высветил уязвимость рынков предсказаний, особенно категорий, связанных с упоминанием определенных слов («mention markets»), перед манипуляциями со стороны инсайдеров или самих ораторов. Ранее подобные манипуляции демонстрировали ведущий церемонии «Грэмми» и CEO Coinbase. В ответ платформы ужесточают контроль: Kalshi теперь требует от пользователей раскрывать место работы. Скандал с Пересом рассматривается как часть общего процесса очистки рынков предсказаний от инсайдерской торговли.

Odaily星球日报40 мин. назад

«Домашний» оператор суфлёра Белого дома заработал более $100 тыс. на инсайдерских прогнозах

Odaily星球日报40 мин. назад

Биткойн-майнинг-фермы превращаются в AI-фабрики

Биткойн-майнинг превращается в инфраструктуру для ИИ. Компании, ранее занимавшиеся майнингом, такие как Crusoe и CoreWeave, перепрофилируют свои центры обработки данных с криптовалют на искусственный интеллект. Их главный актив — не оборудование, а уже готовый доступ к большим объемам электроэнергии, земле и разрешениям на подключение к сетям, что критически важно для создания дата-центров под ИИ. На фоне снижения доходности от майнинга биткойнов и высокого спроса со стороны ИИ-компаний этот переход стал экономически оправданным. Крупные майнинговые компании, включая TeraWulf, Cipher Mining и IREN, уже заключили долгосрочные контракты на сотни миллиардов долларов с такими гигантами, как Anthropic, AWS и Microsoft. Люди и капитал из криптоиндустрии также активно перемещаются в сферу ИИ. Основатель OpenSea создал агрегатор ИИ-моделей OpenRouter, а бывший сотрудник Coinbase основал платформу для медиа-моделей Fal.ai. Крипто-капитал финансирует ИИ-инфраструктуру, как в случае с Voltage Park Джеда Маккалеба, и поддерживает эксперименты, такие как распределенная сеть для обучения моделей Psyche от Nous Research. Хотя успех не гарантирован, криптоиндустрия передает ИИ три ключевых ресурса: энергомощности, инженерные кадры и капитал, накопленный в предыдущем цикле.

链捕手51 мин. назад

Биткойн-майнинг-фермы превращаются в AI-фабрики

链捕手51 мин. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

Согласно недавнему отчёту, в США наблюдается резкий рост использования криптовалют, в основном биткойна и стейблкоинов, для покупки пептидов на сером рынке. Эти соединения, продаваемые как средства для омоложения, наращивания мышц и похудения, часто находятся в правовой серой зоне. Из-за ужесточения банковских ограничений многие поставщики, особенно в Китае, начали принимать криптовалюты. По данным Chainalysis, в первом квартале 2026 года продавцы пептидов получили $32 млн в криптовалюте, что на 700% больше, чем годом ранее. Аналитики TRM Labs также отмечают подобный тренд. Эксперты подчёркивают, что современные покупатели — это часто обычные потребители, привлечённые доступностью и низкой ценой, а не участники теневых рынков. Этот всплеск использования криптовалют для кросс-бордерных платежей происходит на фоне общего снижения розничного участия на крипторынке в начале 2026 года.

ambcrypto1 ч. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

ambcrypto1 ч. назад

human.tech запускает Clean SDK для приватных Web3-приложений

Компания human.tech представила Clean SDK — набор инструментов для разработки приложений в Web3, в которых по умолчанию соблюдаются конфиденциальность и прозрачная подотчетность. Этот комплект, выпущенный одновременно с версией 5 Aztec, предоставляет разработчикам готовые компоненты для внедрения в их приложения проверки личности с нулевым разглашением (zero-knowledge), скрининга санкционных списков и приватных транзакций, без необходимости самостоятельно работать с конфиденциальными пользовательскими данными или создавать инфраструктуру для соответствия нормативным требованиям. Clean SDK решает ключевую проблему Web3, сочетая приватность с подотчетностью. С помощью zero-knowledge доказательств и программируемой верификации приложения могут подтверждать легитимность пользователей и прохождение средств проверки на санкции, не раскрывая при этом личную информацию. Таким образом, разработчикам больше не нужно выбирать между конфиденциальностью пользователей и регуляторными требованиями. Первый продукт на основе SDK — приложение Shield (мост между Ethereum и Aztec), которое было запущено одновременно с ним. Shield позволяет пользователям и автономным агентам переводить активы в Aztec, сохраняя анонимность, но при этом криптографически доказывая, что за каждой операцией стоит уникальный реальный человек, а средства проверены. Аудит Nethermind в мае 2026 года подтвердил надежность смарт-контрактов Shield. Как отметил сооснователь human.tech Шади Эль Дамати, «приватность без подотчетности ведет к злоупотреблениям, а подотчетность без приватности превращается в слежку. Clean SDK устраняет этот ложный выбор». Комплект предлагает три основных метода верификации: скрининг санкций (Proof of Innocence), подтверждение личности человека (Proof of Personhood, в том числе через Human Passport) и верификация личности с нулевым разглашением для операций с высокой стоимостью (Proof of Clean Hands). Данные хранятся в зашифрованном виде вне блокчейна, а проверки происходят как при входе, так и при выходе средств. В целом, Clean SDK, предназначенный в первую очередь для разработчиков в экосистеме Aztec, призван стимулировать создание разнообразных приватных финансовых приложений и сервисов, которые обеспечивают видимую подотчетность с помощью криптографических доказательств, не требуя от разработчиков создания сложной инфраструктуры с нуля. Этот запуск отражает растущий спрос на институциональные решения, которые прозрачно балансируют между приватностью и соответствием требованиям.

TheNewsCrypto1 ч. назад

human.tech запускает Clean SDK для приватных Web3-приложений

TheNewsCrypto1 ч. назад

Торговля

Спот
活动图片