THORChain Suspende Todas as Negociações Após Exploração Multi-Cadeia Que Drainou Mais de 10 Milhões de Dólares

O protocolo descentralizado de liquidez cross-chain THORChain suspendeu todas as negociações na noite de quinta-feira após o investigador de blockchain ZachXBT sinalizar o que parece ser uma exploração abrangente. O alerta, compartilhado em canais sociais, avisou que o protocolo tinha sido atacado em Bitcoin, Ethereum, BNB Smart Chain e Base, com estimativas provisórias de perdas já superiores a 10 milhões de dólares.

A equipe principal do THORChain respondeu executando uma paralisação de emergência global, congelando todas as trocas e operações de liquidez em toda a rede. A medida é a mais drástica disponível para o protocolo, que facilita trocas de ativos nativos sem tokens embrulhados ou intermediários centralizados. Esse próprio design—que depende de uma rede de nós e pools de liquidez contínuos em cadeias distintas—agora parece ter sido usado contra ele.

Arquitetura do Protocolo e a Superfície de Ataque

Ao contrário de protocolos de ponte que bloqueiam ativos em uma cadeia e criam versões sintéticas em outra, o THORChain usa pools nativos onde os usuários depositam ativos reais. Isso elimina o risco de tokens embrulhados, mas transfere toda a responsabilidade de segurança para a lógica do próprio protocolo e operadores de nós. Um ataque que abrange quatro cadeias principais simultaneamente sugere ou um bug de lógica no mecanismo principal de troca, uma comprometimento ao nível de validadores, ou uma manipulação de arbitragem sofisticada que drenou liquidez de múltiplos pools em uma janela coordenada.

As cadeias envolvidas pertencem ao conjunto de blockchains com maior atividade de desenvolvedores, de acordo com métricas on-chain rastreadas nesta semana. Bitcoin, Ethereum, BSC e Base hospedam liquidez profunda e ecossistemas DeFi ativos, tornando-se alvos atraentes. A natureza cross-chain da exploração levanta questões imediatas sobre se os operadores de nós do THORChain não detectaram o ataque a tempo, ou se havia uma falha na manipulação de mensagens cross-chain do protocolo.

O alerta inicial de ZachXBT não detalhou o vetor exato do ataque, e os dados on-chain ainda estão sendo analisados por pesquisadores de segurança. O valor de 10 milhões de dólares é a quantia visível drenada no momento do alerta; as perdas finais podem aumentar assim que todos os saldos dos pools forem reconciliados. O incidente reforça um desafio persistente para infraestrutura cross-chain: a superfície de ataque cresce com cada nova integração de cadeia, e até pequenas configurações incorretas podem gerar perdas de oito dígitos.

Paralisação de Emergência e Reação do Mercado

A paralisação de emergência global—uma medida extrema que pausa toda a funcionalidade de troca—foi projetada para ganhar tempo. Validadores e desenvolvedores podem avaliar os danos sem mais vazamentos de ativos. Para os usuários, porém, isso significa que a liquidez está congelada. Qualquer pessoa com ativos em pools do THORChain não pode retirar ou reequilibrar até que a paralisação seja levantada, criando preocupações imediatas de eficiência de capital para estratégias de rendimento e arbitradores que dependem do protocolo.

Historicamente, explorações cross-chain que acionam paralisações completas costumam levar dias ou semanas para serem resolvidas. Investigadores precisam rastrear o fluxo de fundos roubados através de múltiplas blockchains, coordenar com exchanges e autoridades, e determinar se uma correção é possível sem uma atualização completa do protocolo. Enquanto isso, o token nativo RUNE enfrenta uma pressão de venda concentrada, embora já estivesse sendo negociado bem abaixo de seus picos de ciclo, em meio a uma queda mais ampla no volume de DeFi.

O timing acrescenta outra camada de fricção. A atividade DeFi em cadeias principais tem sido morna, e provedores de liquidez já estão cautelosos com perdas impermanentes e riscos de contratos inteligentes. Uma exploração multi-chain em um protocolo que se promove como uma alternativa mais segura às pontes tradicionais pode acelerar a rotação de capital para produtos de rendimento em exchanges centralizadas ou staking em uma única cadeia mais simples.

Um Pesadelo Recorrente para Infraestrutura Cross-Chain

O incidente do THORChain ocorre em um contexto de explorações de pontes e cross-chain que drenaram bilhões da ecossistema nos últimos cinco anos. Wormhole, Ronin, Poly Network e Multichain sofreram ataques de alto perfil, muitas vezes desencadeados por compromissos de chaves de validadores ou mecanismos de atualização falhos. Cada violação reforça a dura realidade de que a comunicação cross-chain continua sendo uma das camadas mais frágeis da pilha de cripto.

O que diferencia este evento é o impacto simultâneo em Bitcoin e três plataformas de contratos inteligentes. DeFi nativo de Bitcoin ainda é incipiente, e o THORChain era um dos poucos protocolos que permitiam trocas verdadeiramente nativas de BTC sem custódia ou embrulho. Um ataque que mancha esse caminho pode desacelerar a adoção institucional e de varejo do Bitcoin no DeFi, forçando os usuários a retornarem às exchanges centralizadas ou soluções de Bitcoin embrulhado como WBTC, que possuem suas próprias suposições de confiança.

Auditores de segurança agora irão examinar os logs dos operadores de nós e eventos de reequilíbrio dos pools momentos antes da paralisação. O design de segurança econômica do protocolo—onde operadores de nós apostam RUNE para proteger a rede—também será avaliado. Se o ataque derivou de uma falha de governança ou de um problema no mecanismo de penalização que deveria punir operadores maliciosos, o dano pode ir além da perda financeira imediata, afetando a credibilidade do modelo de segurança do THORChain.

O que Ainda Não Está Claro

Vários detalhes críticos ainda estão ausentes. O mecanismo exato do ataque não foi divulgado, o que torna impossível saber se a vulnerabilidade está limitada ao código do THORChain ou se outros protocolos cross-chain com arquitetura semelhante compartilham do mesmo risco. A identidade do atacante e se fundos foram congelados por emissores de stablecoins centralizados ou exchanges também são desconhecidos. Enquanto alguns ataques cross-chain terminam com recuperação parcial por negociações de white-hat ou ações de autoridades, a disseminação inicial em múltiplas cadeias sugere um adversário determinado e bem equipado.

A questão mais imediata para usuários e provedores de liquidez é quanto tempo a paralisação durará e se a funcionalidade total dos pools pode ser restaurada sem uma votação de governança ou migração de contrato. Paralisamentos anteriores em outros projetos DeFi demoraram semanas quando a causa raiz exigiu reestruturação significativa. Qualquer atraso na retomada das trocas testará a lealdade da base de liquidez do THORChain, especialmente enquanto soluções cross-chain concorrentes continuam a emergir.

Por ora, a única certeza é que o ataque expôs novas fissuras na narrativa cross-chain que sustenta grande parte do futuro do DeFi. A reação do mercado nos próximos dias revelará se isso é visto como uma falha de um único protocolo ou um sinal de alerta para toda uma categoria de infraestrutura.

MULTI2,09%
BTC-2,6%
ETH-3,36%
BNB-1,05%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado