根據 Cointelegraph 於 13 日(當地時間)的報導,「詞THORChain」再度捲入疑似重大安全事件,鏈上數據分析機構 「詞Arkham Intelligence」 追蹤到一個被標記為「THORChain 攻擊者(THORChain exploiter)」的可疑錢包。目前顯示,與此次事件相關的比特幣(BTC)地址內仍留有約 36.85 枚比特幣(BTC),以太幣(ETH)地址中則剩餘約 216 枚以太幣(ETH),潛在損失金額可能高達 1,500 萬美元,令市場再度關注「詞跨鏈安全風險」。
此次可疑資金流首先由知名鏈上調查員 ZachXBT(扎克)發現。他在檢視「詞THORChain」的路由基礎設施時,留意到與協議相關的異常資金移動,並進一步指出,疑似攻擊者從多條區塊鏈上轉移了包括泰達幣(USDT)、美元穩定幣(USDC)、包裝比特幣(WBTC)等在內、約 720 萬美元規模的資產,隨後在鏈上兌換成以太幣(ETH)。初步估算顯示,事件損失金額超過 740 萬美元,但隨著更多地址與交易被標記,部分分析認為,實際「詞受害金額」可能突破 1,000 萬美元,甚至朝 1,500 萬美元上修。
「詞THORChain」是一個專注於跨鏈資產交換的去中心化協議,允許用戶在不透過中心化交易所的情況下,直接在比特幣(BTC)、以太坊(ETH)、BNB Chain、Base 等多條公鏈間進行互換。這種「無需託管」與「原生跨鏈」設計提升了使用便利性與資本效率,但由於同時串接多個網路,合約與路由邏輯更為複雜,系統潛在「詞攻擊面」也隨之放大。本次事件被多位安檢人員視為跨鏈架構複雜性所衍生風險的又一案例。
區塊鏈安全公司 PeckShield(派盾)也證實了可疑入侵行為。根據其鏈上監測,疑似攻擊者從與「詞THORChain」相關的比特幣(BTC)池中轉走約 36.75 枚比特幣(BTC),合計約 300 萬美元。同時,利用以太坊(ETH)、BNB Chain 與 Base 網路上的資產池,額外抽走約 700 萬美元資金,使得整體「詞潛在損失」估計達到 1,000 萬美元級別。
市場對這起風險事件反應迅速。「詞THORChain」原生代幣 RUNE 在消息傳出後數小時內快速回落,跌幅約 14%,一度逼近 0.50 美元水準,顯示投資人對協議安全性與後續處理方式抱持明顯疑慮。截稿前,THORChain 團隊尚未就事件發布正式聲明,亦未對具體攻擊手法、受影響資產範圍與用戶補償機制做出清楚交代。
評論:過往「詞THORChain」在遭遇安全事故時,曾透過協議財庫與內建復原機制啟動補償與重啟流程,成功在一段時間後恢復部份市場信心。但本次事件中,官方長時間保持沉默,對外資訊極為有限,使外界難以評估財庫規模是否足以再次覆蓋潛在損失,也不清楚是否會啟動與以往類似的「詞損失社群化承擔」模式,這無形中放大了投資人與流動性提供者的恐慌情緒。
從更廣泛的「詞跨鏈風險」角度來看,THORChain 的這起事件只是去中心化金融(DeFi)領域眾多安全案例中的一環。長期以來,銜接多條公鏈的橋接(bridge)與路由(routing)系統,多次成為黑客鎖定的高價值目標,原因在於其技術架構往往包含複雜的驗證邏輯與跨鏈訊息傳遞流程,任何一處邊界條件處理不周或權限控管疏失,都可能被利用來搬空整個資金池。THORChain 此次遭遇的攻擊路徑,目前尚未完全公開,但整體脈絡仍符合「高複雜度即高風險」的既有觀察。
就目前公開資訊來看,被標記為攻擊者的錢包仍持有部分被盜資產,且尚未完全經由混幣服務或其他匿名化工具徹底洗出。這在短期內為執法機構與鏈上分析公司提供了一定的追蹤空間,但並不代表資金「安全無虞」,也無法保證最終能夠成功追回。更關鍵的是,THORChain 團隊是否會主動與安全社群合作溯源、封堵相關漏洞,並提出具體「詞風險控管」與「詞補償方案」。
評論:對 RUNE 而言,這場事件不僅是一次資金池的損失測試,更是一次「詞信任危機」。在跨鏈協議頻繁發生安全事故的背景下,未來資本對 RUNE 的定價,很可能不再單純依賴手續費收入與生態增長敘事,而會更重視協議對「詞安全審計」、「詞實時監控」與「詞風險預備金」等機制的投入程度。若 THORChain 能在短時間內釐清攻擊路徑、公開透明的處理進度並提出明確的復原計畫,仍有機會逐步修復市場信任;反之,若持續缺乏溝通,RUNE 的估值折價與流動性外流風險,恐怕會在未來一段時間內持續壓力不減。
留言 0