2026 年 5 月 15 日,THORChain 遭受价值 1070 万美元的跨链攻击,引发协议紧急暂停交易,RUNE 代币单日暴跌 12%——此次事件深刻暴露了原生跨链流动性基础设施在规模化部署下的系统性脆弱性。
约 1080 万美元被盗,攻击跨越比特币、以太坊、BNB 智能链与 Base 四条链,一次协调行动即抽走了 THORChain 事发时 3950 万美元总锁仓价值(TVL)的逾 27%。
链上调查员 ZachXBT 与安全公司 PeckShield 锁定两个主要盗窃地址,合计持有 36.85 枚 BTC、3,443 枚 ETH 及 96.6 枚 BNB,以及 USDT、USDC、WBTC 和多种 DeFi 代币。上述资产被确认后,协议随即启动 Mimir 紧急暂停机制。
THORChain 的紧急暂停机制虽按预期运作,但此次事件再次印证:原生跨链 AMM 设计具有独特的系统性风险——单次路由漏洞攻击,即可同步抽干四条主权区块链上的流动性,且不存在任何通用的资产追回机制。
截至 2026 年 5 月 15 日,协议尚未发布事后分析报告。调查人员认为,目前仍不明朗的核心问题在于:此次攻击的直接目标是 THORChain 自身代码,还是攻击者将协议作为高速跨链通道,用于转移来自其他渠道的预盗资产——两种情形在法律责任与声誉影响上存在本质差异。
后续走势取决于事后分析结论:若为外部通道利用(passthrough 模式),RUNE 有望快速回升;若路由合约本身存在漏洞,则协议可能重演 2025 年借贷业务关停式的长期冻结与架构重组。
THORChain 在去中心化金融领域占据结构性独特地位。与依赖包装资产或合成资产的跨链桥协议不同,THORChain 的持续流动性池(CLP)模型实现了原生资产互换:真实比特币流转、真实以太币流转、真实 BNB 流转——无需包装、无需锚定代币、无单一中心化托管方。原生代币 RUNE 在每笔兑换中充当强制性结算资产:每个流动性池均须持有等值 RUNE 作为对手方,RUNE 价格因此直接放大整个协议的流动性深度。
这一设计既是 THORChain 的核心竞争壁垒,也是其最大的安全攻击面。正因为协议同时管理多条主权区块链上的原生一层资产,单个路由合约或观察节点一旦被攻破,即可在一次协调行动中抽干多条链上真实的、不可撤销的资产。原生比特币一旦从金库流出,便不存在任何"撤销"机制。因此,原生跨链 AMM 的系统性风险在类别上与包装资产跨链桥存在根本差异——2026 年 5 月的攻击事件,正是这一风险在规模层面的集中显现。
宏观背景进一步凸显了此次事件的重要性。2026 年,随着机构对 DeFi 的兴趣持续升温、欧美监管框架逐步成熟,以及二层网络碎片化带来的无缝资产路由需求,跨链流动性基础设施迎来新一轮增长。THORChain 日均 DEX 交易量为 3681 万美元,周交易量超 9.46 亿美元,显示出真实的用户采用规模。然而,协议自 2025 年 1 月起一直处于脆弱的复苏阶段——彼时其借贷与 Savers 产品因累积约 2 亿美元坏账而被迫关停,引发的治理危机深刻暴露了增长野心与协议偿付能力之间的深层矛盾。
RUNE 在进入 2026 年时已较前一周期高点下跌逾 70%。攻击发生时,代币市值约为 1.69 亿至 2.05 亿美元,TVL 已压缩至 3950 万美元——仅为历史峰值数十亿美元规模的零头。在此背景下,5 月 15 日的攻击绝非单纯的一次性安全事故,而是 THORChain 五年内遭遇的第三次重大危机,令外界对其架构能否达到机构级部署所要求的安全属性产生了合理质疑。
还有一层不可忽视的背景:THORChain 此前已因在多起重大黑客事件中充当跨链路由通道而受到监管与伦理层面的广泛审视,涉及事件包括 Kelp DAO 攻击中 1.75 亿美元的资金路由、Coinbase 3 亿美元内部人员盗窃相关资金的洗白,以及疑似为 IoTeX 跨链桥黑客充当通道等。上述争议已使 THORChain 成为美国财政部外国资产控制办公室(OFAC)和金融犯罪执法网络(FinCEN)在 DeFi 基础设施合规讨论中的重点关注对象——在安全叙事之外,叠加了机构参与者无法回避的监管维度。
2026 年 5 月 14 日(UTC 深夜)——异常流出预警: 链上监控工具开始标记 THORChain 部署于以太坊和 BSC 上路由合约的异常流出。这些资金流动涉及对 USDT、USDC、WBTC、DAI、AAVE、Chainlink(LINK)、FOX、LUSD、XRUNE 和 GUSD 的快速连续兑换——这种宽谱资产提取模式与自动化 MEV 式金库清空手法高度吻合。
2026 年 5 月 15 日(UTC 凌晨)——ZachXBT 发出公开警告: 链上调查员 ZachXBT 在社交媒体发布高优先级警报:"THORChain 疑似遭到攻击,波及比特币、以太坊、BSC 及 Base,损失超 1070 万美元+" ——这是对此次事件的首次公开定性。ZachXBT 指出,他通过追踪经 THORChain 跨链流动性路由的钱包活动识别出异常。初步损失估计为 740 万美元,数小时内即上调至逾千万美元。
2026 年 5 月 15 日(UTC 上午)——PeckShield 确认,THORChain 启动紧急暂停: 安全公司 PeckShield 独立确认两个主要盗窃地址。THORChain 的 Mimir 治理模块随即将 HALT-TRADING(暂停交易)与 HALT-SIGNING(暂停签名)两个参数切换为激活状态。全局节点暂停从区块高度 26190429 开始,持续约 12 小时 42 分钟。暂停期间,RUNE 原生交易不受影响——仅跨链兑换与链上观察被冻结。此举有效封堵了协议剩余流动性遭进一步抽取的通道。
2026 年 5 月 15 日(UTC 上午至下午)——四链资金规模确认: Arkham Intelligence 数据确认攻击者合并持仓为:36.85 枚 BTC(约 297 万美元)、3,443 枚 ETH(约 777 万美元)及 96.6 枚 BNB(约 6.6 万美元),另有 USDT、USDC、WBTC 及多种 DeFi 治理代币的 ERC-20 仓位。总损失估计达 1080 万美元。攻击资金分布于比特币、以太坊、BNB 智能链与 Base 四条链,具有明显的分散化意图,极大增加了链上追踪与资产追回的难度。
2026 年 5 月 15 日(UTC 下午)——RUNE 价格冲击显现: ZachXBT 的警报在加密社交网络迅速扩散后,RUNE 在数分钟内从约 0.58 美元跌至 0.50 美元,单日跌幅达 12%–15%。24 小时交易量因恐慌性抛售激增至 3050 万美元。代币市值压缩至约 1.695 亿美元。此轮下跌因 RUNE 自身的积弱而被进一步放大——其年同比跌幅已逾 70%,几乎没有任何基本面支撑可以承接抛压。
2026 年 5 月 15–16 日——调查持续,事后分析尚未发布: 截至发稿,THORChain 尚未发布正式事后分析报告。链上调查员提出了一个微妙假设:被盗资金或许并非源自 THORChain 自身的流动性池。相反,协议可能被用作跨链通道——一个将来自其他攻击的预盗资产快速跨链转移的路由层,攻击者正是利用了 THORChain 的速度、原生资产处理能力与隐私属性。若该"通道假说"得到证实,协议智能合约将免于直接漏洞责任,但 THORChain 作为洗钱渠道的监管审视将大幅加剧。

THORChain 的底层架构基于 Tendermint 共识的一层区块链(THORChain 主链),通过验证节点网络协调跨链流动性——每个节点均运行所有接入区块链的全节点。金库(Vault)是由节点运营商共同管理的多方计算(MPC)钱包,在各链上持有原生资产。入站交易由源链节点观察,在 THORChain 层完成验证后,由 Asgard 金库集体签名并向目标链广播出站交易。RUNE 充当通用报价资产:所有流动性池均以 RUNE 计价,每笔兑换均以 RUNE 为中间媒介路由(资产 A → RUNE → 资产 B)。
这一设计带来多个独立的攻击面。路由合约——部署于 EVM 兼容链(以太坊、BSC、Base)上、充当兑换存款地址的 Solidity 合约——是 EVM 链上的主要漏洞入口。若路由合约存在重入攻击漏洞、访问控制检查错误或可利用的回调模式,攻击者可通过构造恶意入站交易触发未经授权的出站签名,进而抽空金库资产。在比特币端,金库采用多签地址,针对 BTC 金库的攻击通常需要破坏 MPC 密钥生成仪式或利用链客户端中的观察逻辑漏洞。
此次盗窃跨越比特币(UTXO 模型)、以太坊/Base(EVM)与 BSC(EVM 分叉)四条链,提示以下三种可能的攻击向量之一:(1) EVM 链路由合约漏洞,BTC 部分作为独立的协调性流动性抽取,以 THORChain 作为出金通道;(2) 观察操纵攻击,攻击者伪造入站交易,诱使 THORChain 节点误认为存款已发生,从而触发合法出站签名并抽空金库资金;(3) 通道利用场景,攻击者将 THORChain 用作多链洗钱服务,快速将来自其他攻击的预盗资产跨链转换——THORChain 自身代码未被利用,但协议的速度与原生资产能力被反向用于损害其自身的流动性提供者和兑换用户。
被提取代币的多样性值得关注:USDT、USDC、WBTC、DAI、AAVE、LINK、FOX、LUSD、XRUNE、GUSD。纯粹的路由合约漏洞通常会优先针对规模最大的流动性池(BTC、ETH、稳定币)。小市值 DeFi 代币(FOX、XRUNE、GUSD)的出现,要么意味着攻击者清空了所有可触及的金库内容,要么表明这些代币是来自其他攻击的洗白资产,正被同步进行跨链路由。这一代币组合增加了 ZachXBT 所提出的"passthrough 假说"——即攻击者使用 THORChain 作为通道,而非直接攻击其路由合约——的可信度。
THORChain 的 Mimir 治理系统——紧急暂停机制——按预期运作:节点集体投票,在警报发出后数小时内冻结交易,有效阻止了进一步的资产流出。然而,此次暂停也暴露了一个治理层面的张力:Mimir 参数由节点投票设定,意味着暂停需要验证节点运营商之间达成共识。在快速演进的攻击场景下,从攻击启动到完全暂停约 12 小时的窗口期,若攻击者吞吐量较高,仍可造成大量额外损失。未来的协议设计或需引入密码学层面的熔断机制,在检测到异常流出模式时自动触发,而无需节点共识介入。
sequenceDiagram
participant Attacker
participant EVM_Router as EVM Router Contract<br/>(ETH/BSC/Base)
participant TC_Chain as THORChain Layer-1<br/>(Tendermint)
participant Node_Network as Validator Nodes<br/>(MPC Vaults)
participant BTC_Vault as Bitcoin Vault<br/>(Multi-sig)
participant ZachXBT as ZachXBT / PeckShield<br/>(On-chain Intel)
participant Mimir as Mimir Governance<br/>(Emergency Halt)
Attacker->>EVM_Router: Malicious inbound tx / passthrough swap
EVM_Router->>TC_Chain: Observation relayed by nodes
TC_Chain->>Node_Network: Authorize outbound signing
Node_Network->>Attacker: Native BTC / ETH / BNB released to theft wallet
Note over Attacker: 36.85 BTC + 3,443 ETH + 96.6 BNB + ERC-20s
Attacker->>Attacker: Funds dispersed across 4 chains
ZachXBT->>ZachXBT: Detects anomalous wallet flows
ZachXBT-->>TC_Chain: Public alert — $10.7M+ suspected
PeckShield-->>TC_Chain: Confirms theft addresses
TC_Chain->>Mimir: Halt-Trading + Halt-Signing params flipped
Mimir->>Node_Network: Global pause from block 26190429
Note over Node_Network: Halt lasts ~12h 42min
Node_Network-->>Attacker: Further draining blocked指标 | 数值 | 变动幅度 | 数据来源 |
|---|---|---|---|
RUNE 价格(攻击后) | $0.50 | -12% 至 -15%(日内) | CoinGecko / BingX |
RUNE 市值 | 约 1.695 亿美元 | -12% | CoinGecko |
THORChain TVL | 3950 万美元 | 攻击前基准 | DefiLlama |
估计攻击损失 | 约 1080 万美元 | 占 TVL 的 27.3% | ZachXBT / Arkham |
盗窃钱包持有 ETH | 3,443 ETH(约 777 万美元) | — | Arkham Intelligence |
盗窃钱包持有 BTC | 36.85 BTC(约 297 万美元) | — | Arkham Intelligence |
盗窃钱包持有 BNB | 96.6 BNB(约 6.6 万美元) | — | Arkham Intelligence |
THORChain 日均 DEX 交易量 | 3681 万美元 | 攻击前 | DefiLlama |
THORChain 周 DEX 交易量 | 9.463 亿美元 | 攻击前 | DefiLlama |
RUNE 年同比表现 | -70%+ | 年同比 | CoinGecko |
24 小时交易量(攻击后) | 3050 万美元 | 恐慌性交易放量 | CoinMarketCap |
协议年化手续费收入 | 1770 万美元 | 攻击前年化 | DefiLlama |
此次攻击损失约 1080 万美元,占事发时 THORChain 3950 万美元 TVL 的 27.3%。这一比例对于评估交易对手风险至关重要:一个单次攻击即可抽走四分之一以上锁仓流动性的协议,其尾部风险特征与机构级托管标准存在根本性冲突。与同类事件相比,Ronin 跨链桥攻击抽走了约 73% 的 TVL,Wormhole 事件约为 40%。THORChain 此次的比例虽然严重,但尚在"重大但非致命"区间——前提是协议核心金库结构保持完整。
RUNE 代币的市场反应——即时下跌 12%–15%,最终稳定在约 -12%——反映的是理性风险调整后的重新定价,而非恐慌性过度抛售。考虑到 RUNE 在事发前已年同比下跌逾 70%,代币市值对信心进一步流失的缓冲空间极为有限。以约 1.695 亿美元市值对应 1770 万美元年化手续费收入计,协议市销率约为 9.6 倍——对于一个运营中的 DeFi 协议而言估值尚属合理,但若攻击引发持续的流动性外流,或节点运营商削减质押,估值仍面临显著压缩风险。此外,近 13 小时的停运期本身即直接减少了该时段的手续费收入——对流动性提供者而言,这是一笔独立于直接损失之外的实质性经济代价。
Maya Protocol 是架构上最直接的竞争对手:这是一个由社区驱动的 THORChain 代码库分叉项目,引入了自己的 CACAO 流动性代币,并支持 THORChain 路线图之外的链(包括 Dash 和 Kujira)。Maya 与 THORChain 共享核心 CLP 设计,因此也共享类似的安全风险特征——这是一把双刃剑。从短期来看,此次事件可能反而利好 Maya:THORChain 流动性被冻结期间,路由流量将向 Maya 转移。然而,若事后分析确认核心 CLP 架构存在漏洞,鉴于代码库的共享性,Maya 将面临同等力度的审视。Maya 的 TVL 规模相对较小,这在一定程度上限制了其攻击面,但同时也限制了其流动性深度——安全风险敞口与协议实用性之间的典型权衡。
Chainflip 代表了实现原生跨链兑换的另一种技术路径。与 THORChain 的 MPC 金库模型不同,Chainflip 采用基于 Substrate 的区块链搭配 State Chain 验证者,并引入了针对大额交易低滑点优化的"即时 AMM"(just-in-time AMM)设计。Chainflip 获得了 Framework Ventures、Blockchain Capital 和 Pantera Capital 共 1600 万美元的机构风投,具备足够的机构背书和资金储备以应对多个市场周期。关键在于,Chainflip 的架构与 THORChain 存在足够显著的差异:THORChain 路由合约漏洞并不必然意味着 Chainflip 同样存在风险——这在后攻击时代构成了有意义的竞争优势。
基于 LayerZero 的跨链桥与 OFT(全链同质化代币)协议属于不同的产品品类——主要转移包装资产或合成资产,而非原生资产——但就 TVL 而言代表了跨链交易量的主流。Stargate、Across 等协议以根本不同的安全模型(中继器、预言机、安全委员会)处理数十亿美元的跨链量。在 2021–2023 年多起跨链桥攻击之后,众多较大规模的协议已向 LayerZero 的去中心化验证方案迁移。对于将安全性置于原生资产纯粹性之上的用户而言,相较于原生 AMM 跨链协议,基于 LayerZero 的方案拥有更具说服力的安全记录。
中心化交易所跨链结算(如 Binance Convert、Coinbase 一键兑换)仍是按交易量计算的零售跨链资产兑换主流方式。对于机构参与者而言,基于 CEX 的跨链路由提供了监管确定性、托管保险和零链上攻击风险——代价是 KYC 要求、交易对手信用风险和中心化托管。THORChain 事件进一步加速了机构对大额仓位采用受监管、中心化跨链基础设施的迁移趋势,而原生 DEX 替代方案则持续面临难以消化的安全开销。
对 THORChain 的竞争影响:协议的核心价值主张——真正原生的、无需许可的、自托管式跨链兑换——在架构层面依然成立,但在安全层面持续受到挑战。目前没有任何直接竞争对手能以相当的去中心化程度提供同等规模的原生比特币流动性。这为 THORChain 创造了一个虽有争议但确实持久的细分市场——前提是协议能够走出当前的安全困境。
流动性提供者(LP): 受影响最直接的群体。向 THORChain 流动性池提供原生资产的 LP,同时面临因 RUNE 价格下跌放大的无常损失,以及直接资产被盗带来的损失。THORChain 的 LP 保护机制包括无常损失保护(ILP)系统,该系统在 2025 年借贷危机期间已被部分暂停。攻击损失是否适用 ILP,抑或协议将启动"资不抵债协议",取决于事后分析结论。LP 应将此次暂停视为一次强制锁仓,退出时间表存在高度不确定性。
RUNE 代币持有者: 零售与机构 RUNE 持有者面临 12%–15% 的日内账面损失,叠加此前已高达 70% 的年度亏损。RUNE 的价值从结构上与协议 TVL 深度绑定(因所有流动性池均需等值 RUNE 作为对手方),因此任何持续性的 LP 外流都将机械性压制 RUNE 的价格底部。然而,若事后分析认定协议代码本身无漏洞,RUNE 有可能快速反弹——暂停机制的正常运作本身即是协议持续运营能力的正面信号。
节点运营商(验证者): 共同管理 MPC 金库并获取 RUNE 质押奖励的 THORChain 节点运营商,在攻击与金库签名存在关联的情况下,将面临声誉与经济层面的双重风险。即便技术上合规,活跃于攻击窗口期的节点运营商也可能在社区内承受舆论压力。以当前年化运营收益估算,约 12 小时的停运使节点损失了约 4.8 万美元的手续费收入——对小型运营商而言是可承受但不可忽视的数字。
THORSwap 及生态 dApp: 作为基于 THORChain 基础设施构建的主要消费端 DEX,THORSwap 与底层协议同步经历了完整的交易停摆。每一个生态应用(THORSwap、ShapeShift、SwapKit 集成应用)实际上均下线约 13 小时。基于 THORChain 路由的营收型 dApp,在其自身用户遭遇突然且难以解释的交易中断后,将承受显著的声誉损耗。这或将加速多协议路由集成(THORChain + Chainflip 兜底路由)的推进,以构建业务连续性对冲——毕竟停运期间 THORChain 置换出的交易量同时也是短期的营收机遇,进一步强化了长期竞争定位方面的战略意义。
监管机构: 持续追踪 DeFi 基础设施合规性的 OFAC、FinCEN 及欧盟 DORA 相关团队,极有可能将此次事件作为无监管、无许可跨链路由风险的新增例证。无论攻击涉及 THORChain 自身代码,还是将协议用作犯罪资金的转移通道,两种情形均契合 DeFi 基础设施充当洗钱渠道的监管叙事。预计后续执法指引及可能的执法行动将明确援引此次事件。
机构 DeFi 基金: 持有跨链敞口——尤其是将 THORChain 路由用于资金库管理或跨链套利的基金——应将此次事件定级为"二类风险事件"(协议暂停,但未崩溃)。在完整的、经审计的事后分析报告发布之前,此次事件实质性削弱了在机构投资组合中配置原生跨链 AMM 的论据。受监管司法管辖区的基金在增加 RUNE 敞口前,应先行咨询合规法律顾问。
协议直接资不抵债风险 — 若此次攻击构成对 THORChain 金库合约的直接盗取(而非通道利用场景),则 1080 万美元损失对应 3950 万美元 TVL,意味着 27.3% 的偿付能力损伤。THORChain 此前曾通过协议层重组与债务豁免应对偿付危机(2025 年 2 亿美元坏账事件),但反复发生的资不抵债事件将不可逆地侵蚀 LP 的长期信心。严重程度:高。发生概率:30%–40%(取决于事后分析结论)。
监管行动与协议制裁风险 — THORChain 作为多起重大黑客攻击(Kelp DAO、Coinbase 内部人员盗窃、IoTeX 跨链桥)资金通道的历史,已将其置于 OFAC 的直接关注视野。若确认 2026 年 5 月攻击资金与受制裁钱包或国家支持的黑客组织(如此前曾使用 THORChain 的 Lazarus Group)存在关联,OFAC 可能将协议或相关地址列入 SDN 制裁名单。受监管司法管辖区的节点运营商将立即面临法律风险。严重程度:极高。发生概率:20%–30%。
暂停后持续流动性外流风险 — 即便事后分析结论较为乐观,LP 信心也是极度脆弱的资源。2025 年借贷产品关停引发了数月持续的 TVL 流出。18 个月内第二次重大危机,显著提升了结构性 LP 外流的概率,TVL 有可能下滑至 1500 万美元以下——届将低于维持竞争性兑换报价所需的最低规模阈值。严重程度:高。发生概率:45%–55%。
MPC 金库级联性被攻破风险 — 若 THORChain 的多方计算金库系统在密钥签名仪式或金库轮换逻辑中存在可跨链同步利用的漏洞,理论上具备高级能力的攻击者可在一次协调行动中抽干全部金库。此次攻击同时波及四条链的特征——虽然可能以通道利用解释——亦与协调式多链金库被攻破的场景相吻合。若以当前 TVL 规模发生全金库被攻破,将意味着协议彻底损失。严重程度:灾难性。发生概率:10%–15%。

对于持有 RUNE 存量敞口的基金,事后分析的二元结果决定了当前的最优策略是观望等待,而非恐慌性清仓或立即摊薄成本。日内 12%–15% 的跌幅已消化了相当部分的负面预期,而 RUNE 的市场结构——在年同比下跌 70% 的基础上已处多年低位——意味着若事后分析为核心合约正名,进一步下行空间有限。然而,监管升级风险(OFAC 将 THORChain 相关地址列入 SDN 制裁名单)代表一种不连续的非线性下行风险,无法单纯通过仓位管理对冲。受监管司法管辖区的基金,在增加 RUNE 敞口前务必先行咨询合规法律顾问。
对于跨链基础设施的建设者与协议架构师而言,THORChain 事件再次强化了一项行业迟迟未能全面落地的设计原则:智能合约层面的自主熔断机制。依赖节点投票的 12 小时暂停流程受制于治理效率;世界级的安全体系应能在检测到异常金库流出模式时,在数秒内自主暂停受影响合约,而无需节点共识。THORChain 的下一个升级周期应将路由合约层面的实时异常检测列为优先事项——可能需要集成去中心化安全预言机网络(Forta、BlockSec Watch 等),这是赢得机构信任不可或缺的先决条件。
对于生态参与者——THORSwap、ShapeShift 及其他依托 THORChain 的 dApp——此次事件发出了清晰的战略指令:多元化路由基础设施。对 THORChain 的单协议依赖构成单点故障,直接对应用户端的停运体验与声誉损耗。SwapKit 的多协议路由模型(THORChain + Maya + Chainflip + NEAR Intents)是正确的架构应对方向,尚未实现备用路由的生态合作伙伴应将此次事件作为推动改变的催化剂。具备多链路由冗余的协议不仅提升了可用性,还能在 THORChain 停运期间捕获其置换流量——这是既强化短期营收、又巩固长期竞争定位的有力论据。
30 天:THORChain 将在 2–4 周内发布事后分析报告。若报告确认通道假说(协议代码未直接受损),RUNE 有望收复 50%–70% 的跌幅,市场情绪随之重置。若确认路由合约存在漏洞,预计将触发第二次治理危机、节点就协议升级进行投票,RUNE 将测试 0.35 美元支撑位。无论结论如何,在 LP 重新评估风险参数期间,交易量将持续低迷。
180 天:THORChain 中期走势取决于两大催化剂:(1)顶级安全机构(Trail of Bits、Certora 或同等水准的机构)完成对路由合约与 MPC 金库签名协议的完整安全审计;(2)OFAC 是否就"为盗窃资金充当通道"的相关指控采取行动。若两者均顺利解决,随着协议信心逐步重建,TVL 有望回升至 5000–6000 万美元区间。若 OFAC 采取行动,THORChain 将面临技术升级无从化解的生存性法律挑战——与 Tornado Cash 先例类似,但 THORChain 是一个功能运转且非隐私聚焦的协议,处境更为复杂。
365 天:从结构性角度而言,THORChain 作为目前唯一在去中心化程度相当的条件下、以有规模的跨链 AMM 池提供原生比特币流动性的协议,仍占据独特且具防御性的市场位置。没有任何竞争对手以可比的节点去中心化程度复制了这一能力。若协议能够度过当前危机、完成可信的安全架构重构并避免监管层面的崩盘,一年期展望仍具建设性:二层网络的持续碎片化、比特币 ETF 周边 DeFi 需求的增长,以及机构跨链资金库管理需求的上升,均指向原生跨链 AMM 总可寻址市场(TAM)的扩张。然而,这句话中"若能"两个字承载着极大的重量——THORChain 作为早期阶段基础设施协议,通常能获得的容错空间已基本耗尽。若再次发生重大危机,现有架构下的协议恐难逃终局。
CoinDesk — "Thorchain halts trading after $10 million cross-chain exploit, RUNE token drops 12%"(2026 年 5 月 15 日):https://www.coindesk.com/tech/2026/05/15/thorchain-halts-trading-after-usd10-million-cross-chain-exploit-rune-token-drops-12
The Block — "THORChain pauses trading as security researchers flag suspected $10M multi-chain exploit":https://www.theblock.co/post/401462/thorchain-pauses-trading-as-security-researchers-flag-suspected-10m-multi-chain-exploit
Decrypt — "THORChain's RUNE Token Plunges Double Digits After $10M Exploit, Trading Halt":https://decrypt.co/367943/thorchains-rune-token-plunges-double-digits-after-10m-exploit-trading-halt
Crypto.news — "ZachXBT warns THORChain losses may top $10M after halt":https://crypto.news/zachxbt-warns-thorchain-losses-may-top-10m-after-halt/
Cryptopolitan — "THORChain suffers $10M multi-chain hack, Rune tanks 11%":https://www.cryptopolitan.com/thorchain-multi-chain-hack-rune-tanks/
CoinGape — "BREAKING: THORChain Suffers $10M Exploit Across Bitcoin, Ethereum, BSC, Base Chains":https://coingape.com/thorchain-suffers-10m-exploit-across-bitcoin-ethereum-bsc-base-chains/
AMBCrypto — "THORChain exploit hits Bitcoin, Ethereum, and BSC — Hackers steal over $10M":https://ambcrypto.com/thorchain-exploit-hits-bitcoin-ethereum-and-bsc-hackers-steal-over-10-mln/
BanklessTimes — "ZachXBT Says THORChain Likely Exploited Across Four Chains for $10.7M":https://www.banklesstimes.com/articles/2026/05/15/zachxbt-says-thorchain-likely-exploited-across-four-chains-for-10-7m/
Yahoo Finance — "ZachXBT Flags Multi-Chain THORChain Exploit as Stolen Funds Surge Past $10 Million":https://finance.yahoo.com/markets/crypto/articles/zachxbt-flags-multi-chain-thorchain-102205506.html
DefiLlama — "Thorchain DEX TVL, Fees, Revenue, Volume":https://defillama.com/protocol/thorchain-dex
CoinGecko — "THORChain Price: RUNE/USD Live Price Chart, Market Cap":https://www.coingecko.com/en/coins/thorchain
BingX News — "RUNE Drops 15% After ZachXBT Says THORChain May Have Been Exploited":https://bingx.com/en/news/post/rune-drops-after-zachxbt-says-thorchain-may-have-been-exploited
Maya Protocol — "THORChain and Maya: A Comparative Analysis":https://www.mayaprotocol.com/blog-maya-academy/thorchain-and-maya-a-comparative-analysis
dexrank — "THORChain Review 2026: Is Native Cross-Chain Worth the Risk?":https://dexrank.com/reviews/thorchain/