LONDON (IT BOLTWISE) – THORChain meldet nach einem mehrkettenfähigen Angriff in der Größenordnung von über 10 Millionen US-Dollar einen zweiten, besonders gefährlichen Schritt: gefälschte Refund- und Airdrop-Angebote. In einer dringenden Mitteilung warnt das Team vor Fake-Accounts, täuschenden Webseiten und dem Versuch, über Wallet-Verbindungen und Signaturen Gelder abzuschöpfen. Während die technische Ursachenaufklärung weiterläuft, steht für Nutzer vor allem eins im Vordergrund: nur offizielle Kanäle nutzen und keine zweifelhaften Portale autorisieren. Für Entwickler ist die Meldung zudem ein Signal, dass Threshold-Signature-Schemata und ihre Implementierung künftig noch strenger überwacht werden müssen.

THORChain sieht sich nach dem gemeldeten 10-Millionen-Dollar-Exploit mit einer doppelten Herausforderung konfrontiert: Die Plattform untersucht weiterhin die technische Ursache des Angriffs, warnt aber gleichzeitig vor einem wachsenden Betrugsmuster. Seit die Ereignisse öffentlich wurden, kursieren in der Community vermeintliche Informationen zu „Refunds“, „Airdrops“ und „Kompensationsprogrammen“ rund um den Hack. Das ist nicht nur ärgerlich, sondern gefährlich, weil solche Versprechen in der DeFi-Praxis regelmäßig als Köder dienen. Die aktuelle Lage zeigt damit, wie schnell sich Sicherheitsvorfälle in einen zweiten, indirekten Angriffsvektor verwandeln: Social Engineering, das auf Wallet-Zugriff abzielt.
In der Incident-Kommunikation adressiert THORChain vor allem das Timing und die Mechanik. Laut den veröffentlichten Hinweisen stammen die Falschmeldungen von mehreren gefälschten Accounts, die offenbar bewusst die Verwirrung nach dem Vorfall ausnutzen. Entscheidend ist jedoch, dass es nicht bei Falschinfos bleibt: Mehrere Fake-Webseiten sollen sich als THORChain-Portale für „Asset Recovery“ oder „Approval Revoke“ ausgeben. Solche Seiten verlangen typischerweise das Verbinden einer Wallet und das Abgeben von Signaturen. Genau diese Kombination ist der Schritt, der im schlimmsten Fall eine unautorisierte Abflussroute ermöglicht. THORChain ordnet die Warnung daher als klaren Handlungsaufruf ein: ausschließlich den offiziellen Handle für Updates verwenden.
Technisch hat der Angriff laut den bisherigen Angaben am 15. Mai 2026 eingesetzt und betraf eine der sechs Asgard-Vaults über mehrere Netzwerke hinweg, konkret Bitcoin, Ethereum, BNB Chain und Base. Damit folgt der Vorfall dem Muster moderner Cross-Chain-Angriffe, bei denen ein einzelner Schwachpunkt die Fähigkeit zur Schlüsselverwendung in einem koordinierten Setup stört. Die in der Community genannten Verlustzahlen liegen bei rund 10,7 Millionen US-Dollar, einschließlich etwa 36,75 BTC sowie zusätzlich rund 7 Millionen EVM-Tokens, die über vier Chains geroutet worden seien. Diese Verteilung unterstreicht, dass die relevanten Risiken nicht nur innerhalb einer einzigen Ausführungsschicht entstehen.
Als technischer Kernpunkt nennt THORChain eine neu „gechurnte“ Node, die mit dem Exploit in Verbindung gebracht wird: thor16…n84q. Demnach sei diese Node mehrere Tage vor dem Angriff dem Netzwerk beigetreten. Der führende Erklärungsansatz lautet, dass ein Angriff auf die Implementierung des GG20 Threshold Signature Scheme (TSS) stattgefunden haben könnte. Threshold-Signaturen sind darauf ausgelegt, dass einzelne Parteien keinen vollständigen Schlüssel besitzen, sondern nur zusammen signieren können. Wenn aber Schlüsselmaterial über Zeit unzureichend abgeschirmt oder über Leakage-Mechanismen teilweise rekonstruierbar wird, kann ein Angreifer die für eine erfolgreiche Signatur nötige Information ansammeln. THORChain beschreibt außerdem, dass ein automatisiertes Erkennungssystem ungewöhnliche Aktivitäten bemerkt und Signing-Aktivitäten pausiert habe, sodass weitere Outbound-Transaktionen verhindert wurden.
Aus Marktsicht lässt sich daraus eine wiederkehrende Dynamik ableiten: Nach dem Ereignis verlagert sich die Angriffswirkung vom reinen Protokollrisiko hin zur Benutzer-Interaktion. Das ist in der DeFi-Branche nicht neu; ähnliche Wellen gab es nach mehreren großen Hacks, bei denen der erste Schaden gering erscheinen konnte, während der zweite durch Phishing und gefälschte „Recovery“-Seiten eskalierte. Als Gegenbewegung werden Sicherheitsdienste und Data-Provider zunehmend als „Risikokompass“ genutzt, etwa durch Forensik-Ansätze wie sie Analysten-Ökosysteme rund um Chainalysis oder ähnliche Plattformen anbieten. In diesem Fall läuft die Untersuchung nach THORChain-Angaben parallel mit weiteren Akteuren wie THORSec und Outrider Analytics, was auch die Bedeutung externer Validierung betont.
Branchenexperten berichten, dass solche Incident-Serien häufig zeigen, wie stark „Operational Security“ in dezentralen Systemen von Prozessen abhängt, nicht nur von Kryptografie. Wenn TSS-Mechanismen durch Leakage, unzureichende Isolation, falsches Churn-Verhalten oder fehlerhafte Annahmen in der Implementierung gefährdet werden, verschiebt sich das Risikoprofil in Richtung „Kontinuierliche Überwachung“. Das betrifft unter anderem regelmäßige Key-Rotation, strengeres Node-Vetting vor dem Churning sowie die Erkennung von Anomalien im Signing-Workflow. Genau hier setzt auch die Investorensicht an: Die Frage ist nicht allein „Wie groß war der Hack?“, sondern „Wie robust sind die Sicherheitsmechanismen gegen zukünftige, ähnliche Angriffsformen?“
Für Nutzer ist die Handlungsempfehlung gleichzeitig pragmatisch und anspruchsvoll: Wallets dürfen nicht mit Portalen verbunden werden, die Refunds, Airdrops oder Approval-Revokes im Zusammenhang mit dem Vorfall versprechen. In der Praxis bedeutet das, dass Nutzer aktiv prüfen müssen, ob ein Link tatsächlich vom offiziellen Kommunikationskanal stammt und nicht über Suchmaschinen, Social-Media-Weiterleitungen oder Community-Posts „eingestreut“ wurde. Entwickler sollten den Vorfall als technischen Lernimpuls für ihre eigenen Integrationen nehmen: Threshold-Signaturen werden in vielen cross-chain Kontexten genutzt, also nicht nur bei THORChain. Die Klasse des Risikos liegt weniger in einem einzelnen Bug als in der Möglichkeit, dass schrittweise Leakage die Sicherheitsschichten über längere Zeiträume unterläuft.
Mit Blick auf regulatorische und Datenschutzaspekte wird die Situation zusätzlich relevant. Auch wenn DeFi-Protokolle regulatorisch unterschiedlich eingeordnet werden, bleiben Phishing und betrügerische Wallet-Interaktionen zentrale Compliance- und Verbraucherschutzthemen. Opfer können neben finanziellen Schäden oft auch zusätzliche Metadaten preisgeben, beispielsweise über Wallet-Cluster oder signierte Transaktionsmuster, die später für weitere Betrugsversuche genutzt werden. THORChain skizziert zudem mehrere Wiederherstellungsansätze, darunter Slashing betroffener Node-Bonds, das Absorbieren über Protocol-Owned Liquidity sowie community-getriebene Vorschläge. Welche Option gewählt wird, entscheidet sich laut Angaben noch; technisch ist jedoch klar, dass die Absicherung nach dem Incident nicht mit dem Pausieren von Signing endet, sondern in dauerhafte Governance- und Monitoring-Mechanismen übergehen muss.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams« bei Google Deutschland suchen, bei Bing oder Google News!