header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

THORChain屢遭黑客「借道」洗錢:仍以去中心化、無需許可為由拒絕阻斷

BlockBeats 消息,9 月 27 日,THORChain 作為跨鏈去中心化流動性協議,自 2021 年以來多次遭遇安全事件。2021 年 7 月連續發生兩起「虛假存款」攻擊,損失合計約 1600 萬美元;2026 年 5 月 15 日,一名惡意節點運營商利用 GG20 閾值簽名方案漏洞,重構金庫私鑰,從單一 Asgard 金庫中抽走約 1070 萬美元資產,涉及比特幣、以太坊、BNB Chain、Base 等多條鏈。加上創始人個人錢包被盜等事件,累計損失已接近 2500 萬美元。協議隨後暫停交易長達 39 天,進行安全升級後才恢復運營。


更引人關注的是,THORChain 因其無需包裝資產、可直接跨鏈兌換(尤其是 ETH 到 BTC)的特性,成為黑客洗錢的重要通道。2025 年 2 月 Bybit 被盜約 14 億美元(史上最大加密盜竊案)後,朝鮮 Lazarus 集團通過 THORChain 轉移了約 12 億美元(佔 85%)的贓款,節點運營商從中賺取數百萬美元手續費;2026 年 4 月 KelpDAO 約 3 億美元黑客事件中,也有約 1.75 億美元資金經此流轉。此外,FTX 黑客、WazirX、Atomic Wallet 等案件中均出現 THORChain 身影。據分析,2023 至 2026 年間至少 7 起確認的洗錢事件,經 THORChain 處理的非法交易量約 92.7 億美元,協議及流動性提供者從中獲得約 1247 萬美元手續費。


Bitget CEO 正式要求 THORChain 拒絕為攻擊者地址提供服務後,THORChain 回應稱其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。


此前面對壓力,THORChain 社區曾投票討論是否屏蔽相關地址,但最終以「去中心化、不審查」為由未予阻斷,主開發者甚至因此辭職。支持者認為這是開放基礎設施的本質;批評者則指出,協議在事實上為犯罪資金提供了便捷通道,引發了關於 DeFi 中立性與責任的激烈爭議。這一系列事件凸顯了跨鏈協議在便利性與安全合規之間的長期張力。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成