THORChain kehilangan lebih dari $10,7 juta dalam eksploitasi lintas rantai pada 15 Mei 2026, dipicu oleh kerentanan GG20 TSS. RUNE turun 15% dalam 24 jam. Inilah yang terjadi, apa artinya bagi keamanaTHORChain kehilangan lebih dari $10,7 juta dalam eksploitasi lintas rantai pada 15 Mei 2026, dipicu oleh kerentanan GG20 TSS. RUNE turun 15% dalam 24 jam. Inilah yang terjadi, apa artinya bagi keamana

$10 Juta Hilang dalam 13 Jam: Peretasan THORChain Itu Menggetarkan Keamanan DeFi

THORChain kehilangan lebih dari $10,7 juta dalam eksploitasi lintas rantai pada 15 Mei 2026, dipicu oleh kerentanan GG20 TSS. RUNE turun 15% dalam 24 jam. Inilah yang terjadi, apa artinya bagi keamanan DeFi, dan apa yang harus dilakukan investor sekarang.
 

Ikhtisar

 
Pada tanggal 15 Mei 2026, protokol likuiditas lintas rantai THORChain mengkonfirmasi bahwa sekitar $10,7 hingga $10,8 juta dalam aset milik protokol terkuras dalam eksploitasi multi-rantai yang canggih. Seperti yang dilaporkan The Block , salah satu dari enam brankas Asgard THORChain dikompromikan di setidaknya empat blockchain - Bitcoin, Ethereum, BNB Chain, dan Base - sementara protokol menyatakan bahwa tidak ada dana pertukaran pengguna individu yang terpengaruh.
 
Serangan itu pertama kali ditandai oleh penyelidik on-chain ZachXBT dan perusahaan keamanan blockchain PeckShield. Dalam delapan menit, sistem otomatis THORChain mendeteksi perilaku abnormal dan menghentikan semua operasi perdagangan, penandatanganan, dan likuiditas. RUNE token asli protokol turun antara 12% dan 15% dalam 24 jam pertama, menghapus lebih dari $27 juta dalam kapitalisasi pasar.
 
Bagi investor yang melacak RUNE atau memantau lanskap keamanan DeFi yang lebih luas di MEXC , acara ini membawa implikasi jauh melampaui neraca protokol tunggal.
 

Takeaways kunci

 
Pada tanggal 15 Mei 2026, brankas Asgard THORChain dikompromikan untuk sekitar $10,7- $10,8 juta dalam dana milik protokol; aset pengguna tidak terkena dampak langsung
 
Serangan itu mengeksploitasi kerentanan dalam Skema Tanda Tangan Ambang GG20 (TSS), memungkinkan kebocoran materi kunci brankas secara bertahap selama beberapa putaran penandatanganan.
 
RUNE turun 12% -15% dalam 24 jam setelah eksploitasi, dengan kapitalisasi pasar turun lebih dari $27 juta
 
ZachXBT dan PeckShield mengidentifikasi pelanggaran tersebut; Jaringan otomatis THORChain menghentikan operasi dalam waktu 8 menit
 
Eksploitasi itu mencakup setidaknya 9 blockchain, menjadikannya serangan terluas dalam sejarah protokol
 
Portal kompensasi $10 juta diluncurkan pada 16 Mei; pengguna yang terkena dampak harus mengajukan klaim sebelum 4 Juni 2026
 
Kerugian peretasan crypto kumulatif pada 2026 sekarang melebihi $800M, dengan infrastruktur lintas rantai DeFi sebagai target utama
 

Apa Itu THORChain dan Mengapa Itu Terus Ditargetkan?

 
Didirikan pada tahun 2018 dan tergabung di Swiss, THORChain adalah salah satu protokol likuiditas lintas rantai terdesentralisasi terbesar di DeFi. Ini memungkinkan pertukaran asli antar aset pada blockchain yang berbeda - Bitcoin, Ethereum, BNB Chain, dan lainnya - tanpa bergantung pada token yang dibungkus atau perantara terpusat.
 
Desain itu adalah salah satu fiturnya yang paling menarik. Ini juga merupakan kerentanan intinya. Mendukung lebih dari sepuluh blockchain secara bersamaan berarti setiap rantai membutuhkan logika lemari besinya sendiri, konektor Bifrost, dan lapisan penandatanganan kriptografi. Cacat dalam satu komponen dapat mengekspos keseimbangan lemari besi di seluruh lapisan perutean.
 
Menurut analisis pasca-insiden TRM Labs , THORChain juga berfungsi sebagai saluran pencucian utama untuk beberapa perampokan crypto terbesar yang pernah tercatat - termasuk peretasan Bybit senilai $1,5 miliar pada Februari 2025 dan sekitar $300 juta serangan KelpDAO pada April 2026. Kebijakan protokol yang dinyatakan untuk menolak "sensor" telah menjadikannya alat yang berguna bagi pengguna lintas rantai yang sah dan rel default untuk aktor ancaman canggih yang memindahkan dana curian melintasi rantai.
 

Bagaimana Serangan Bekerja: Kerentanan GG20 TSS Dijelaskan

 
Akar teknis penyebab eksploitasi ini terletak pada implementasi THORChain dari GG20, Skema Tanda Tangan Ambang (TSS) yang membentuk tulang punggung kriptografi arsitektur kubah multi-rantai.
 
Sebagai Crypto Times rinci dalam post-mortem , GG20 bekerja dengan membagi kunci pribadi menjadi fragmen didistribusikan di beberapa node. Tidak ada node tunggal harus mampu menghasilkan tanda tangan yang valid sendirian. Dalam teori, ini adalah salah satu desain yang lebih elegan di ruang.
 
Dalam praktiknya, penyerang mengikat RUNE, bergabung dengan jaringan sebagai node validator, dan kemudian mengeksploitasi cacat pada keygen GG20 atau menandatangani putaran untuk secara bertahap mengekstrak materi kunci lemari besi dari node yang berpartisipasi - teknik yang terkait dengan kelas kerentanan TSSHOCK. Setelah cukup banyak pecahan kunci telah direkonstruksi secara offline, penyerang dapat menempa tanda tangan keluar dari lemari besi Asgard yang tampaknya sepenuhnya sah untuk jaringan.
 
PANews melaporkan bahwa bukti awal menghubungkan eksploitasi ke node validator baru-baru ini bergolak, dengan data on-chain yang menunjukkan hubungan antara alamat ikatan node dan dompet yang menerima dana curian.
 
Aset yang dicuri termasuk sekitar 36,75 BTC (sekitar $3 juta) dan sekitar $7 juta dalam token di Ethereum, BNB Chain, dan Base - dengan total sekitar $10,8 juta di setidaknya sembilan rantai.
 
Ledger CTO Charles Guillemet kemudian menandai bahwa protokol keluarga GG18 / G20 secara historis membawa kerentanan kritis di mana satu co-signer yang dikompromikan dapat merekonstruksi kunci penandatanganan penuh. Analisisnya mencatat bahwa akar penyebab pasti dari eksploitasi spesifik ini belum dikonfirmasi pada saat penulisan, tetapi implikasinya lebih luas - bahwa infrastruktur MPC dan TSS di seluruh industri memerlukan pengawasan baru - adalah eksplisit.
 

Tanggap Darurat: Apa yang Berhasil dan Apa yang Tidak

 
Respon otomatis THORChain adalah, dengan sebagian besar penilaian teknis, cepat dan efektif dalam membatasi kerugian lebih lanjut.
 
Perilaku abnormal pertama kali diidentifikasi oleh ZachXBT dan PeckShield sekitar pukul 06: 00 EST pada 15 Mei, seperti yang didokumentasikan The Record . Sistem pemantauan otomatis protokol memicu perintah "membuat jeda" dalam waktu delapan menit, membekukan semua perdagangan, aktivitas LP, dan operasi penandatanganan di blok 26190429.
 
Menurut analisis Crypto Times , jeda itu dijadwalkan untuk tetap di tempat selama sekitar 12 jam dan 42 menit - cukup lama bagi tim inti dan mitra eksternal untuk memulai tinjauan forensik tanpa memberi penyerang ruang tambahan untuk bermanuver.
 
Namun, jeda itu juga menuai kritik. THORChain sebelumnya menolak menggunakan kemampuan shutdown daruratnya ketika protokol tersebut digunakan sebagai rel pencucian dana ratusan juta dari eksploitasi lain - terutama pergerakan Grup Lazarus sekitar $175 juta di KelpDAO berlangsung. Menyebarkan kemampuan yang sama dalam beberapa jam ketika likuiditas milik protokol terancam telah memicu perdebatan masyarakat tentang bagaimana prinsip-prinsip "desentralisasi" THORChain diterapkan secara selektif.
 
Pada 16 Mei, THORChain mengkonfirmasi bahwa dana pengguna tidak hilang dan memperingatkan komunitas terhadap tautan kompensasi palsu yang beredar di X, beberapa di antaranya secara salah mengklaim bahwa lebih dari 12.847 dompet memenuhi syarat untuk pengembalian uang segera dan mengarahkan pengguna ke portal phishing.
 

Portal Kompensasi: Apa yang Perlu Diketahui Pengguna Terkena Dampak

 
Pada 16 Mei, THORChain meluncurkan portal kompensasi yang didanai perbendaharaan yang mencakup 12.847 dompet yang terkena dampak di Bitcoin, Ethereum, BNB Chain, dan Base.
 

Tenggat waktu dan detail utama:

 
Klaim harus diajukan sebelum 4 Juni 2026
 
Dana yang tidak diklaim setelah tenggat waktu bergulir ke dana asuransi protokol
 
Pengguna harus memverifikasi kepemilikan dompet sebelum klaim diproses
 
THORChain bekerja dengan perusahaan analitik on-chain Outrider Analytics dan penegak hukum untuk mengejar penyerang
 
Seperti yang Yellow.com dicatat , kumpulan kompensasi $10 juta tidak sepenuhnya mencakup perkiraan $10,8 juta yang diekstraksi - kesenjangan $800 ribu tetap tidak ditangani secara publik, tanpa sumber yang dikonfirmasi untuk kekurangan yang diungkapkan oleh protokol.
 
Hanya gunakan saluran komunikasi resmi THORChain untuk mengakses portal. Siapa pun yang menawarkan untuk membantu pemulihan dana melalui DM atau tautan pihak ketiga, dengan hampir pasti, menjalankan penipuan sekunder.
 

Dampak Harga RUNE: Putusan Segera Pasar

 
Pasar dengan harga dalam berita dengan cepat.
 
RUNE turun antara 12% dan 15% dalam 24 jam setelah eksploitasi, dengan kapitalisasi pasar turun dari sekitar $209 juta menjadi sekitar $182 juta - kerugian lebih dari $27 juta dalam satu sesi. Menurut data CoinMarketCap , volume perdagangan melonjak tajam saat penjualan panik dan posisi pendek membanjiri.
 
Analis Traders Union Viktoras Karapetjanc mengidentifikasi $0,420 sebagai tingkat dukungan kritis untuk RUNE, mencatat bahwa pelanggaran lantai itu dapat memicu kerusakan lebih lanjut. Dia mempertahankan pandangan jangka menengah yang bias secara konstruktif, bergantung pada protokol yang menunjukkan kemajuan yang jelas pada remediasi keamanan dan transparansi kompensasi.
 
Kategori lintas rantai DeFi yang lebih luas juga mendapat pukulan simpatik. Beberapa token mid-cap menolak alasan bahwa jika lapisan TSS THORChain dapat dikompromikan, protokol lain yang menggunakan arsitektur MPC / TSS serupa mungkin tidak jauh di belakang.
 

Sejarah Keamanan THORChain: Pola yang Layak Diperiksa

 
Ini bukan pertama kalinya THORChain menghadapi insiden keamanan yang serius, dan mengakui bahwa sejarah penting bagi investor yang menilai lintasan jangka panjang protokol tersebut.
 
Dua eksploitasi terpisah mencapai protokol pada Juli 2021. Pada awal 2025, THORChain menghentikan operasi pinjaman ThorFi di tengah kekhawatiran kebangkrutan, akhirnya menyelesaikan krisis utang sekitar $200 juta dengan mengubah kewajiban default menjadi token gaya ekuitas baru. Pada September 2025, dompet pribadi pendiri John-Paul Thorbjornsen terkuras sekitar $1,3 juta dalam serangan ZachXBT terkait dengan tersangka aktor ancaman Korea Utara.
 
Seperti tinjauan sejarah Crypto Times merangkum, kerugian langsung kumulatif yang menargetkan protokol dan kepemimpinannya sekarang duduk di suatu tempat sekitar $25 juta. Protokol telah selamat dari setiap krisis sebelumnya. Apakah kombinasi dari kerentanan arsitektur, sikap pemerintahan yang kontroversial pada aliran dana ilegal, dan kesenjangan kompensasi yang melebar mewakili titik infleksi - atau bab lain dalam protokol yang terus dibangun kembali - adalah pertanyaan yang belum dijawab oleh komunitas.
 

Lanskap Keamanan DeFi 2026: Krisis yang Lebih Luas

 
Insiden THORChain adalah satu simpul dalam gambar yang lebih besar dan memburuk.
 
Menurut data industri The Market Periodical , April 2026 menandai kerugian peretasan crypto bulanan tertinggi sejak pelanggaran Bybit senilai $1,5 miliar pada Februari 2025, dengan $635 juta dicuri di 28 insiden. Kerugian kumulatif dari peretasan crypto pada 2026 telah melampaui $800 juta.
 
Infrastruktur lintas rantai telah menjadi permukaan serangan utama. Setiap blockchain tambahan yang diintegrasikan protokol meningkatkan permukaan serangan. THORChain saat ini mendukung lebih dari selusin rantai, masing-masing membutuhkan lemari besi khusus dan konektor Bifrost. Cacat dalam satu konektor dapat mengekspos semua keseimbangan lemari besi yang terhubung jika lapisan perutean gagal mengisolasi kerusakan.
 
TRM Labs memperingatkan bahwa dana curian dari eksploitasi 15 Mei tetap tidak aktif pada 16 Mei, tetapi mencatat ini dapat berubah dengan cepat - dan bahwa penyerang telah secara terbuka menunjukkan kecanggihan untuk memindahkan dana melintasi rantai, melalui pertukaran abadi, dan menjadi protokol privasi. Departemen Keuangan AS sejak itu mengumumkan memperluas berbagi intelijen ancaman cyber dengan industri cryptocurrency menyusul peretasan Drift senilai $280 juta.
 

Apa yang Harus Dilakukan Investor: Panduan Keamanan Praktis

 
Dengan latar belakang meningkatnya risiko keamanan DeFi, berikut adalah langkah-langkah konkret yang layak diambil:
 
Meninjau riwayat audit protokol - Menilai tidak hanya apakah protokol telah diaudit, tetapi reputasi auditor, frekuensi ulasan, dan kualitas pengungkapan dan remediasi pasca-insiden dalam peristiwa sebelumnya.
 
Mencabut persetujuan yang tidak digunakan Siapa pun dengan aset yang terkait dengan THORChain-integrated router, dompet, atau kolam likuiditas harus mencabut persetujuan kontrak yang tidak perlu sementara jaringan tetap terjeda.
 
Hindari penawaran pemulihan yang tidak diminta - Penipuan sekunder pasca-eksploitasi sekarang cukup konsisten untuk diperlakukan sebagai aturan. Siapa pun yang menawarkan untuk memulihkan dana yang hilang dengan biaya, melalui DM atau situs pihak ketiga, menjalankan penipuan.
 
Diversifikasi hak asuh - Tidak ada protokol lintas rantai tunggal yang memberikan jaminan keamanan mutlak. Mengalokasikan sebagian aset untuk pertukaran terpusat yang diatur dan diaudit keamanan seperti MEXC adalah lindung nilai yang efektif terhadap risiko DeFi lapisan protokol.
 
Memahami arsitektur kriptografi yang mendasarinya - Jika Anda memegang token dalam protokol yang bergantung pada GG20 atau desain MPC / TSS serupa, pahami proses pemeriksaan validator dan asumsi isolasi perangkat keras sebelum menilai posisi Anda.
 
 

Tim Riset Pulsa Crypto MEXC: Perspektif Eksklusif

 
Insiden THORChain secara teknis lebih signifikan daripada angka dolarnya - dan pasar mungkin meremehkan implikasi sistemik.
 
Kerentanan GG20 yang dieksploitasi di sini tidak memerlukan satu pun pelanggaran dramatis. Penyerang beroperasi dengan kesabaran, mengumpulkan materi utama di seluruh operasi jaringan normal selama periode yang diperpanjang, dengan cara yang melewati sebagian besar model pemantauan yang dikalibrasi untuk mendeteksi volume atau kecepatan transaksi anomali. Profil serangan itu lebih sulit dipertahankan, lebih sulit dideteksi, dan berpotensi portabel ke protokol lain menggunakan arsitektur TSS serupa.
 
Tiga pengamatan struktural patut mendapat perhatian:
 
Node adalah titik lemah nyata dalam protokol lintas rantai. THORChain menggunakan persyaratan ikatan ekonomi sebagai mekanisme penjaga gerbang, tetapi insiden ini menunjukkan langit-langit pada keamanan berbasis insentif ketika penyerang beroperasi dengan sumber daya dan kesabaran yang memadai. Validator vetting perlu menyertakan pengesahan perangkat keras dan pemantauan perilaku, bukan hanya ukuran ikatan.
 
Sikap "resistensi sensor" menjadi kewajiban tata kelola. Keputusan THORChain untuk mengerahkan kemampuan penghentian darurat dalam beberapa jam setelah dana protokolnya sendiri dikeringkan - sementara secara konsisten menolak untuk membeku selama pencucian hasil Bybit dan KelpDAO - merupakan aplikasi selektif dari prinsip-prinsip desentralisasi yang akan terus menarik pengawasan kelembagaan dan perhatian peraturan. Tata kelola masyarakat perlu mengatasi ketidakkonsistenan ini secara eksplisit.
 
Risiko sistemik GG20 belum dihargai di seluruh pasar. Pasar saat ini memperlakukan ini sebagai acara khusus THORChain. CTO Ledger memperlakukannya sebagai sinyal di seluruh industri. Jika eksploitasi terkait TSS kedua muncul pada protokol lain dalam waktu dekat, compartmentalization pasar saat ini akan rusak dengan cepat, dan peringkat ulang akan lebih luas dari satu token.
 
Untuk pemegang RUNE, tesis jangka pendek berpusat pada apakah protokol dapat menyelesaikan audit keamanan independen dan menerbitkan peta jalan remediasi yang jelas dalam waktu 30 hari. Jika ya, kasus fundamental jangka panjang tetap utuh. Jika garis waktu audit diperpanjang dan kesenjangan kompensasi tetap tidak teratasi, risiko penurunan lebih lanjut berada dalam kisaran hasil.
 

Pertanyaan yang Sering Diajukan (FAQ)

 

Q1: Apakah dana pengguna dicuri dalam peretasan THORChain?

 
Menurut pernyataan resmi THORChain, hanya dana milik protokol yang terpengaruh. Saldo pertukaran pengguna individu tidak secara langsung dikompromikan. Namun, portal kompensasi mencakup 12.847 dompet yang terkena dampak, yang menunjukkan beberapa pengguna memiliki eksposur tidak langsung. Pengguna harus memverifikasi status dompet mereka melalui saluran resmi THORChain.
 

Q2: Apa yang menyebabkan THORChain mengeksploitasi secara teknis?

 
Eksploitasi ini dikaitkan dengan kerentanan dalam implementasi Skema Tanda Tangan (TSS) ambang batas GG20 THORChain. Operator node berbahaya secara bertahap membocorkan materi kunci lemari besi di beberapa putaran penandatanganan, akhirnya merekonstruksi data kunci pribadi yang cukup untuk menempa tanda tangan keluar dan mengizinkan transaksi yang tidak sah.
 

Q3: Apakah RUNE layak dipegang setelah insiden ini?

 
Prospek jangka pendek RUNE sangat bergantung pada kecepatan dan kualitas remediasi keamanan, hasil audit, dan transparansi kompensasi. $0,420 adalah tingkat dukungan jangka pendek yang kritis. Setiap keputusan investasi harus dibuat dalam konteks toleransi risiko pribadi. Artikel ini bukan merupakan saran investasi.
 

Q4: Bagaimana pengguna yang terpengaruh dapat mengklaim kompensasi?

 
THORChain meluncurkan portal kompensasi pada 16 Mei 2026, yang mencakup dompet di Bitcoin, Ethereum, BNB Chain, dan Base. Klaim harus diajukan sebelum 4 Juni 2026 . Dana yang tidak diklaim akan ditransfer ke dana asuransi protokol. Akses portal hanya melalui saluran resmi THORChain, bukan melalui tautan pihak ketiga.
 

Q5: Di mana saya dapat berdagang RUNE dengan aman?

 
RUNE tersedia di MEXC dan pertukaran cryptocurrency utama lainnya, di mana Anda dapat memantau aksi harga real-time, ke dalaman pasar, dan perkembangan terbaru setelah insiden ini.
 

Q6: Seberapa buruk keamanan DeFi di tahun 2026 secara keseluruhan?

 
Menurut data industri agregat, kerugian peretasan kripto kumulatif pada tahun 2026 telah melampaui $800 juta, dengan April 2026 saja mencapai $635 juta - angka bulan tunggal tertinggi sejak pelanggaran Bybit senilai $1,5 miliar pada Februari 2025. Protokol lintas rantai dan infrastruktur MPC / TSS tetap menjadi permukaan serangan yang dominan.
 

Penafian

 
Artikel ini hanya untuk tujuan informasi dan bukan merupakan saran keuangan atau investasi. Investasi Cryptocurrency membawa risiko yang signifikan, termasuk potensi kerugian besar. Aset atau proyek yang disebutkan di sini tidak mewakili dukungan atau rekomendasi oleh MEXC. Selalu lakukan penelitian Anda sendiri dan konsultasikan dengan penasihat keuangan yang berkualifikasi sebelum membuat keputusan investasi.
 

Tentang Penulis

 
Artikel ini diproduksi oleh MEXC Crypto Pulse Team, divisi penelitian dan konten internal MEXC yang berfokus pada analisis pasar cryptocurrency yang mendalam, penelitian teknologi blockchain, dan tren industri yang muncul. Misi kami adalah memberikan wawasan berbasis bukti yang tepat waktu untuk investor crypto di seluruh dunia.
 

Sumber

 
 
Ingin akses tercepat ke pembaruan terbaru MEXC? Bergabunglah dengan grup Telegram resmi kami sekarang!
Bergabung dengan Komunitas MEXC: X (Twitter) | Telegram | Discord
Platform Konten Eksternal: Substack | Sedang | Paragraf | LinkedIn | X (Berita)
Peluang Pasar
Logo Tune.FM
Harga Tune.FM(JAM)
$0.00001121
$0.00001121$0.00001121
+1.17%
USD
Grafik Harga Live Tune.FM (JAM)

Deskripsi: Crypto Pulse didukung oleh AI dan sumber publik untuk menghadirkan tren token terpopuler secara instan kepada Anda. Untuk mendapatkan wawasan ahli dan analisis mendalam, kunjungi MEXC Learn.

Artikel-artikel yang dibagikan di halaman ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel-artikel tersebut belum tentu mewakili pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut segera dihapus.

MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten apa pun dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh ditafsirkan sebagai rekomendasi atau dukungan oleh MEXC.