
THORChain, децентрализованный протокол ликвидности, подтвердил эксплойт на сумму $10 млн и запустил портал для возврата средств пострадавших пользователей. Инцидент затронул пользователей на четырех блокчейнах, включая Bitcoin, Ethereum, Binance Smart Chain и другие.
Детали эксплойта и меры THORChain
Согласно официальному заявлению, атака была выявлена 29 января 2025 года. Злоумышленники использовали уязвимость в смарт-контрактах, что позволило вывести средства из пулов ликвидности. THORChain оперативно приостановил работу протокола и начал расследование.
Для пострадавших пользователей запущен специальный портал, где можно отозвать вредоносные одобрения (approvals) и подать заявку на возврат средств. Разработчики подчеркивают, что все возвраты будут производиться в полном объеме за счет резервного фонда проекта.
Реакция сообщества и уроки для DeFi
Инцидент вновь поднимает вопросы безопасности в секторе DeFi. THORChain призывает пользователей быть внимательными и регулярно проверять одобрения смарт-контрактов. Эксперты отмечают, что подобные атаки становятся все более изощренными, и рекомендуют использовать аппаратные кошельки и мультиподпись.
Для криптосообщества этот случай служит напоминанием о необходимости диверсификации рисков и выбора проверенных протоколов. THORChain обещает усилить аудит кода и внедрить дополнительные меры защиты.

