Um dia depois que o Thorchain (RUNE) pausou toda a atividade da rede após sofrer um exploit multichain de $10,8M, a fundação lançou um portal de compensação de $10M para começar a devolver fundos a vítimas verificadas.

A brecha drenou fundos em Bitcoin (BTC), Ethereum (ETH), BNB Chain (BNB) e Base, afetando 12.847 wallets.

Os contribuintes do THORChain agora acreditam que a exploração pode ter se originado de dentro do próprio conjunto de validadores. Em uma atualização do incidente, a equipe disse que as evidências apontam para um nó recém-virado potencialmente ligado ao ataque. Investigadores suspeitam que o atacante explorou uma falha na implementação do Esquema de Assinatura de Limite GG20 do THORChain, vazando gradualmente material suficiente da chave do cofre para reconstruir uma chave privada e autorizar transações não autorizadas.

O protocolo disse que as discussões de recuperação agora incluem a penalização de bônus de validadores afetados e o uso de reservas de Liquidez Propriedade do Protocolo para absorver perdas. Enquanto as transferências de RUNE podem ser retomadas uma vez que a pausa temporária expire, as operações de trading, ações de pool de liquidez e outras operações sensíveis permanecerão suspensas até que a rede finalize um plano de remediação mais amplo.

Como O Exploit Se Desenrolou

O ataque teve como alvo a camada de roteamento de liquidez cross-chain da Thorchain. A Thorchain opera como um protocolo descentralizado de troca cross-chain. Ela permite que os usuários troquem ativos nativos, incluindo BTC, ETH e BNB, sem tokens embrulhados ou pontes.

O protocolo mantém liquidez em cofres controlados pela rede em cada cadeia suportada. Um atacante identificou uma vulnerabilidade na lógica de roteamento e extraiu fundos de cofres em todas as quatro redes simultaneamente. A natureza multichain do ataque é o que levou a perda total além do limite de $10M. Nenhuma cadeia única suportou todo o dano.

Os operadores da Thorchain pausaram todas as negociações após detectar saídas anormais. A interrupção evita novas explorações, mas também congela fundos legítimos de usuários durante a investigação.

Leia Também: Dogecoin Testa Resistência de $0.11 Enquanto Volume de $3B Avalia a Recuperação

O Portal de Compensação

A Fundação Thorchain anunciou o portal de compensação de $10M cobrindo as 12.847 carteiras afetadas nas quatro cadeias. As vítimas devem verificar a propriedade da carteira antes que as reivindicações sejam processadas. A abordagem do portal, em vez de um airdrop imediato, reduz o risco de reivindicações fraudulentas e permite que a equipe faça a verificação cruzada dos dados on-chain com as assinaturas de transação específicas envolvidas no exploit.

O pool de $10M não cobre os $10.8M extraídos. Um hiato de $800K permanece sem tratamento publicamente. A Fundação não confirmou se fundos adicionais serão obtidos de seu tesouro, de uma futura venda de tokens ou por meio de um esforço de recuperação em andamento visando a carteira do explorador.

Leia Também: OpenAI Permite Que Usuários dos EUA Conectem o ChatGPT às Contas Bancárias: O Que Pode Dar Errado?

Contexto

A Thorchain tem um histórico de exploits. O protocolo sofreu dois ataques significativos no verão de 2021, um de aproximadamente $5M e outro de cerca de $8M. Ambos foram atribuídos a vulnerabilidades no módulo Bifrost, que gerencia a comunicação entre a rede principal da Thorchain e cadeias externas.

Na época, a equipe interrompeu a rede e emitiu fundos da comunidade para cobrir perdas, estabelecendo o precedente de usar recursos do tesouro para compensação das vítimas. Esse padrão de 2021 espelha o que a Fundação está fazendo hoje.

Nos anos seguintes a esses incidentes, a Thorchain passou por extensas auditorias de segurança e relançou com uma arquitetura de cofre revisada. O exploit de 2026 sugere que o roteamento cross-chain continua sendo um dos problemas mais difíceis em segurança de finanças descentralizadas, mesmo após múltiplos ciclos de auditoria.

Leia Também: Por Que Um Montante de $322B em Stablecoins Não Desencadeou o Rally Cripto Que os Touros Esperavam

Risco do Protocolo em DeFi Cross-Chain

A arquitetura da Thorchain é inerentemente mais complexa do que a dos protocolos de cadeia única. Cada blockchain adicional que ela suporta aumenta a superfície de ataque. O protocolo atualmente suporta mais de uma dúzia de cadeias. Cada integração requer lógica de cofre personalizada e um conector Bifrost.

Uma falha em qualquer conector pode expor todos os saldos de cofres conectados se a camada de roteamento não conseguir isolar os danos. Este é o trade-off central no design nativo cross-chain. Pontes de tokens embrulhados, como as usadas por protocolos mais antigos, transferem o risco específico da cadeia para o contrato da ponte em si. A abordagem nativa da Thorchain elimina o risco de tokens embrulhados, mas concentra o risco de roteamento em seu próprio código.

Pesquisadores de segurança notaram que protocolos cross-chain que processam mais de $500M em valor total bloqueado requerem testes contínuos adversariais, não apenas auditorias periódicas de terceiros. O TVL da Thorchain a colocava nessa categoria antes da interrupção.

Leia Também: A BNB Chain Avança na Corrida RWA de 2026 Com Aumento de 567% de Detentores

O Que Vem a Seguir

A interrupção da rede permanecerá em vigor até que a Fundação confirme que a vulnerabilidade foi corrigida. Um cronograma para o reinício não foi publicado. O portal de compensação funcionará em paralelo com a revisão de segurança. Uma vez que o patch for verificado por pelo menos dois auditores independentes, uma votação de governança entre os stakers de RUNE provavelmente determinará quando as negociações serão retomadas.

O processo pode levar dias ou várias semanas, dependendo da complexidade da correção. Os usuários afetados devem monitorar os canais oficiais da Thorchain para instruções de acesso ao portal e prazos para reivindicações.

Leia a Seguir: CTO da Ledger Destaca Risco de MPC Após Ataque de $10.8M ao Cofre da THORChain