Einen Tag nachdem Thorchain (RUNE) alle Netzwerkaktivitäten eingestellt hat, nachdem es einen Multichain-Exploit im Wert von 10,8 Millionen Dollar erlitten hat, hat die Stiftung ein Kompensationsportal in Höhe von 10 Millionen Dollar gestartet, um damit zu beginnen, Gelder an verifizierte Opfer zurückzugeben.

Die Sicherheitsverletzung hat Gelder von Bitcoin (BTC), Ethereum (ETH), BNB Chain (BNB) und Base abgezogen, was 12.847 Wallets betroffen hat.

Die THORChain-Beitragszahler glauben jetzt, dass der Exploit möglicherweise von innerhalb des Validatoren-Set selbst ausgegangen ist. In einem Zwischenupdate sagte das Team, dass Beweise darauf hindeuten, dass ein neu generierter Knoten möglicherweise mit dem Angriff verknüpft ist. Ermittler vermuten, dass der Angreifer eine Schwachstelle in der Implementierung des GG20 Threshold Signature Scheme von THORChain ausgenutzt hat, wodurch schrittweise genug Material für den Vault-Key geleakt wurde, um einen privaten Schlüssel zu rekonstruieren und unautorisierte Transaktionen zu genehmigen.

Das Protokoll sagte, dass die Wiederherstellungsgespräche jetzt das Slashing betroffener Validator-Bonds und die Verwendung von Protokoll-eigenen Liquiditätsreserven zur Absorption von Verlusten beinhalten. Während RUNE-Transfers wieder aufgenommen werden könnten, sobald die temporäre Pause endet, bleiben Handel, Liquiditätspool-Aktionen und andere sensible Operationen ausgesetzt, bis das Netzwerk einen umfassenderen Reparaturplan abschließt.

Wie der Exploit ablief

Der Angriff zielte auf die Cross-Chain-Liquiditätsrouting-Schicht von Thorchain ab. Thorchain fungiert als dezentrales Cross-Chain-Swap-Protokoll. Es ermöglicht den Nutzern, native Assets wie BTC, ETH und BNB ohne gewickelte Tokens oder Brücken zu tauschen.

Das Protokoll hält Liquidität in netzwerkverwalteten Vaults auf jeder unterstützten Chain. Ein Angreifer identifizierte eine Schwachstelle in der Routing-Logik und entnahm Mittel aus Vaults über alle vier Netzwerke gleichzeitig. Die multichain Natur des Angriffs ist der Grund, warum der Gesamtschaden über die 10 Millionen Dollar-Marke hinausging. Keine einzelne Chain trug den vollen Schaden.

Die Betreiber von Thorchain haben den gesamten Handel pausiert, nachdem abnormale Abflüsse festgestellt wurden. Der Stopp verhindert weitere Ausbeutung, friert jedoch auch legitime Benutzerfonds während der Untersuchung ein.

Auch gelesen: Dogecoin stößt an Widerstand bei 0,11 $ während 3 Milliarden Dollar Volumen eine Erholung testet.

Das Entschädigungsportal

Die Thorchain Foundation kündigte das $10M Entschädigungsportal an, das die 12.847 betroffenen Wallets über die vier Chains abdeckt. Opfer müssen den Wallet-Besitz verifizieren, bevor Ansprüche bearbeitet werden. Der Portalansatz, anstelle eines sofortigen Airdrops, reduziert das Risiko betrügerischer Ansprüche und ermöglicht es dem Team, On-Chain-Daten mit den spezifischen Transaktionssignaturen abzugleichen, die an dem Exploit beteiligt waren.

Der $10M Pool deckt nicht den vollen Betrag von 10,8 Millionen Dollar ab, die entnommen wurden. Ein Abstand von 800.000 Dollar bleibt öffentlich unadressiert. Die Foundation hat nicht bestätigt, ob zusätzliche Mittel aus ihren Treasury, aus einem zukünftigen Token-Verkauf oder durch eine laufende Wiederherstellungsaktion, die auf die Wallet des Ausbeuters abzielt, beschafft werden.

Auch gelesen: OpenAI lässt US-Nutzer ChatGPT in Bankkonten einbinden: Was kann schiefgehen?

Hintergrund

Thorchain hat eine Geschichte mit Exploits. Das Protokoll erlitt im Sommer 2021 zwei große Angriffe, einen mit etwa 5 Millionen Dollar und einen mit rund 8 Millionen Dollar. Beide wurden auf Schwachstellen im Bifrost-Modul zurückgeführt, das die Kommunikation zwischen dem Kernnetzwerk von Thorchain und externen Chains verwaltet.

Zu diesem Zeitpunkt stoppte das Team das Netzwerk und stellte Gemeinschaftsmittel zur Verfügung, um Verluste zu decken, und schuf damit den Präzedenzfall, dass Treasurymittel zur Entschädigung von Opfern verwendet werden. Dieses Muster von 2021 spiegelt wider, was die Foundation heute tut.

In den Jahren nach diesen Vorfällen durchlief Thorchain umfangreiche Sicherheitsprüfungen und wurde mit einer überarbeiteten Vault-Architektur neu gestartet. Der Exploit von 2026 deutet darauf hin, dass das Cross-Chain-Routing eines der schwierigsten Probleme in der Sicherheit von dezentralen Finanzen bleibt, selbst nach mehreren Prüfzyklen.

Auch gelesen: Warum ein Stablecoin-Pool von 322 Milliarden Dollar die Krypto-Rallye, die die Bullen erwartet haben, nicht ausgelöst hat.

Protokollrisiko im Cross-Chain DeFi

Die Architektur von Thorchain ist von Natur aus komplexer als die von Einzel-Chain-Protokollen. Jede zusätzliche Blockchain, die sie unterstützt, erhöht die Angriffsfläche. Das Protokoll unterstützt derzeit über ein Dutzend Chains. Jede Integration erfordert eine maßgeschneiderte Vault-Logik und einen Bifrost-Connector.

Ein Fehler in einem einzigen Connector kann alle verbundenen Vault-Bilanzen exponieren, wenn die Routing-Schicht es versäumt, den Schaden zu isolieren. Dies ist der zentrale Trade-off im nativen Cross-Chain-Design. Gewickelte Token-Brücken wie die, die von älteren Protokollen verwendet werden, lagern chain-spezifisches Risiko an den Brückenvertrag selbst aus. Der native Ansatz von Thorchain beseitigt das Risiko gewickelter Tokens, konzentriert jedoch das Routing-Risiko in seinem eigenen Code.

Sicherheitsforscher haben festgestellt, dass Cross-Chain-Protokolle, die mehr als 500 Millionen Dollar im Gesamtwert gesperrt haben, kontinuierliche angreifende Tests benötigen, nicht nur gelegentliche Drittanbieterprüfungen. Das TVL von Thorchain stellte es vor der Pause in diese Kategorie.

Auch gelesen: BNB Chain zieht in 2026 im RWA-Rennen mit einem Sprung von 567% bei den Haltern voraus.

Was Kommt Als Nächstes

Der Netzwerkstopp bleibt bestehen, bis die Foundation bestätigt, dass die Schwachstelle gepatcht ist. Ein Zeitrahmen für den Neustart wurde nicht veröffentlicht. Das Entschädigungsportal wird parallel zur Sicherheitsüberprüfung betrieben. Sobald der Patch von mindestens zwei unabhängigen Prüfern verifiziert ist, wird eine Governance-Abstimmung unter RUNE-Stakern wahrscheinlich bestimmen, wann der Handel wieder aufgenommen wird.

Der Prozess könnte Tage oder mehrere Wochen dauern, je nach Komplexität der Lösung. Betroffene Nutzer sollten die offiziellen Thorchain-Kanäle überwachen, um Anweisungen zum Zugang zum Portal und zu den Fristen für die Ansprüche zu erhalten.

Lese weiter: Ledger CTO weist auf MPC-Risiko nach dem $10,8M Vault-Hit von THORChain hin.