Un día después de que Thorchain (RUNE) pausara toda actividad de la red tras sufrir un exploit multichain de $10.8M, la fundación lanzó un portal de compensación de $10M para comenzar a devolver fondos a las víctimas verificadas.

La brecha drenó fondos en Bitcoin (BTC), Ethereum (ETH), BNB Chain (BNB) y Base, afectando a 12,847 wallets.

Los colaboradores de THORChain ahora creen que el exploit pudo haber tenido su origen dentro del propio conjunto de validadores. En una actualización del incidente, el equipo dijo que hay evidencia que apunta a un nodo recién girado potencialmente vinculado al ataque. Los investigadores sospechan que el atacante explotó una falla en la implementación del Esquema de Firma de Umbral GG20 de THORChain, filtrando gradualmente suficiente material de clave de bóveda para reconstruir una clave privada y autorizar transacciones no autorizadas.

El protocolo dijo que las discusiones de recuperación ahora incluyen recortar los bonos de los validadores afectados y utilizar reservas de Liquidez Propiedad del Protocolo para absorber pérdidas. Mientras que las transferencias de RUNE podrían reanudarse una vez que expire la pausa temporal, las operaciones de trading, acciones en pools de liquidez y otras operaciones sensibles permanecerán suspendidas hasta que la red finalice un plan de remediación más amplio.

Cómo Se Desarrolló El Exploit

El ataque apuntó a la capa de enrutamiento de liquidez cross-chain de Thorchain. Thorchain opera como un protocolo de swap cross-chain descentralizado. Permite a los usuarios intercambiar activos nativos, incluyendo BTC, ETH y BNB, sin tokens envueltos o puentes.

El protocolo mantiene liquidez en bóvedas controladas por la red en cada cadena soportada. Un atacante identificó una vulnerabilidad en la lógica de enrutamiento y extrajo fondos de las bóvedas en las cuatro redes simultáneamente. La naturaleza multichain del ataque es lo que llevó la pérdida total por encima del umbral de $10M. Ninguna cadena individual soportó el daño completo.

Los operadores de Thorchain pausaron todas las operaciones de trading tras detectar flujos anormales. La pausa evita más explotación pero también congela los fondos legítimos de los usuarios durante la investigación.

También Lee: Dogecoin Empuja en La Resistencia de $0.11 Mientras Que $3B en Volumen Prueba la Recuperación

El Portal de Compensación

La Fundación Thorchain anunció el portal de compensación de $10M que cubre las 12,847 wallets afectadas en las cuatro cadenas. Las víctimas deben verificar la propiedad de la wallet antes de que se procesen las reclamaciones. El enfoque del portal, en lugar de un airdrop inmediato, reduce el riesgo de reclamaciones fraudulentas y permite que el equipo cruce datos on-chain con las firmas de transacción específicas involucradas en el exploit.

El pool de $10M no cubre los $10.8M extraídos. Queda un déficit de $800K sin abordar públicamente. La Fundación no ha confirmado si se obtendrán fondos adicionales de su tesorería, de una futura venta de tokens o a través de un esfuerzo de recuperación en curso dirigido a la wallet del explotador.

También Lee: OpenAI Permite a Usuarios de EE. UU. Conectar ChatGPT a Cuentas Bancarias: ¿Qué Puede Salir Mal?

Antecedentes

Thorchain tiene un historial con exploits. El protocolo sufrió dos ataques importantes en el verano de 2021, uno por aproximadamente $5M y otro por aproximadamente $8M. Ambos se atribuyeron a vulnerabilidades en el módulo Bifrost, que gestiona la comunicación entre la red principal de Thorchain y las cadenas externas.

En ese momento, el equipo detuvo la red y emitió fondos comunitarios para cubrir pérdidas, estableciendo el precedente de usar recursos del tesoro para compensar a las víctimas. Ese patrón de 2021 refleja lo que la Fundación está haciendo hoy.

En los años siguientes a esos incidentes, Thorchain pasó por extensas auditorías de seguridad y se relanzó con una arquitectura de bóveda revisada. El exploit de 2026 sugiere que el enrutamiento cross-chain sigue siendo uno de los problemas más difíciles en la seguridad de las finanzas descentralizadas, incluso después de múltiples ciclos de auditoría.

También Lee: Por Qué Una Montaña de $322B en Stablecoins No Ha Desencadenado El Rally de Cripto que los Toros Esperaban

Riesgo del Protocolo en DeFi Cross-Chain

La arquitectura de Thorchain es inherentemente más compleja que la de los protocolos de una sola cadena. Cada blockchain adicional que soporta aumenta la superficie de ataque. Actualmente, el protocolo soporta más de una docena de cadenas. Cada integración requiere lógica de bóveda personalizada y un conector Bifrost.

Un fallo en cualquier conector puede exponer todos los saldos de bóveda conectados si la capa de enrutamiento no logra aislar el daño. Este es el compromiso central en el diseño cross-chain nativo. Los puentes de tokens envueltos, como los utilizados por los protocolos más antiguos, descargan el riesgo específico de la cadena al contrato puente en sí. El enfoque nativo de Thorchain elimina el riesgo de tokens envueltos pero concentra el riesgo de enrutamiento en su propio código.

Los investigadores de seguridad han señalado que los protocolos cross-chain que procesan más de $500M en valor total bloqueado requieren pruebas adversariales continuas, no solo auditorías periódicas de terceros. El TVL de Thorchain lo colocó en esa categoría antes de la pausa.

También Lee: La Cadena BNB Avanza En La Carrera RWA 2026 Con un Aumento del 567% en Tenencias

Lo Que Viene

La pausa de la red permanecerá en su lugar hasta que la Fundación confirme que la vulnerabilidad está parcheada. No se ha publicado un cronograma para el reinicio. El portal de compensación funcionará en paralelo con la revisión de seguridad. Una vez que el parche sea verificado por al menos dos auditores independientes, es probable que una votación de gobernanza entre los stakers de RUNE determine cuándo se reanuda el trading.

El proceso podría tardar días o varias semanas dependiendo de la complejidad de la solución. Los usuarios afectados deben monitorear los canales oficiales de Thorchain para obtener instrucciones de acceso al portal y plazos de reclamaciones.

Lee Siguiente: El CTO de Ledger Señala el Riesgo de MPC Tras el Ataque de $10.8M a THORChain