LONDON (IT BOLTWISE) – THORChain meldet nach einem mehrkettenfähigen Angriff in der Größenordnung von über 10 Millionen US-Dollar einen zweiten, besonders gefährlichen Schritt: gefälschte Refund- und Airdrop-Angebote. In einer dringenden Mitteilung warnt das Team vor Fake-Accounts, täuschenden Webseiten und dem Versuch, über Wallet-Verbindungen und Signaturen Gelder abzuschöpfen. Während die technische Ursachenaufklärung weiterläuft, steht für Nutzer vor allem eins im Vordergrund: nur offizielle Kanäle nutzen und keine zweifelhaften Portale autorisieren. Für Entwickler ist die Meldung zudem ein Signal, dass Threshold-Signature-Schemata und ihre Implementierung künftig noch strenger überwacht werden müssen.

THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams
THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

THORChain sieht sich nach dem gemeldeten 10-Millionen-Dollar-Exploit mit einer doppelten Herausforderung konfrontiert: Die Plattform untersucht weiterhin die technische Ursache des Angriffs, warnt aber gleichzeitig vor einem wachsenden Betrugsmuster. Seit die Ereignisse öffentlich wurden, kursieren in der Community vermeintliche Informationen zu „Refunds“, „Airdrops“ und „Kompensationsprogrammen“ rund um den Hack. Das ist nicht nur ärgerlich, sondern gefährlich, weil solche Versprechen in der DeFi-Praxis regelmäßig als Köder dienen. Die aktuelle Lage zeigt damit, wie schnell sich Sicherheitsvorfälle in einen zweiten, indirekten Angriffsvektor verwandeln: Social Engineering, das auf Wallet-Zugriff abzielt.

In der Incident-Kommunikation adressiert THORChain vor allem das Timing und die Mechanik. Laut den veröffentlichten Hinweisen stammen die Falschmeldungen von mehreren gefälschten Accounts, die offenbar bewusst die Verwirrung nach dem Vorfall ausnutzen. Entscheidend ist jedoch, dass es nicht bei Falschinfos bleibt: Mehrere Fake-Webseiten sollen sich als THORChain-Portale für „Asset Recovery“ oder „Approval Revoke“ ausgeben. Solche Seiten verlangen typischerweise das Verbinden einer Wallet und das Abgeben von Signaturen. Genau diese Kombination ist der Schritt, der im schlimmsten Fall eine unautorisierte Abflussroute ermöglicht. THORChain ordnet die Warnung daher als klaren Handlungsaufruf ein: ausschließlich den offiziellen Handle für Updates verwenden.

Technisch hat der Angriff laut den bisherigen Angaben am 15. Mai 2026 eingesetzt und betraf eine der sechs Asgard-Vaults über mehrere Netzwerke hinweg, konkret Bitcoin, Ethereum, BNB Chain und Base. Damit folgt der Vorfall dem Muster moderner Cross-Chain-Angriffe, bei denen ein einzelner Schwachpunkt die Fähigkeit zur Schlüsselverwendung in einem koordinierten Setup stört. Die in der Community genannten Verlustzahlen liegen bei rund 10,7 Millionen US-Dollar, einschließlich etwa 36,75 BTC sowie zusätzlich rund 7 Millionen EVM-Tokens, die über vier Chains geroutet worden seien. Diese Verteilung unterstreicht, dass die relevanten Risiken nicht nur innerhalb einer einzigen Ausführungsschicht entstehen.

Als technischer Kernpunkt nennt THORChain eine neu „gechurnte“ Node, die mit dem Exploit in Verbindung gebracht wird: thor16…n84q. Demnach sei diese Node mehrere Tage vor dem Angriff dem Netzwerk beigetreten. Der führende Erklärungsansatz lautet, dass ein Angriff auf die Implementierung des GG20 Threshold Signature Scheme (TSS) stattgefunden haben könnte. Threshold-Signaturen sind darauf ausgelegt, dass einzelne Parteien keinen vollständigen Schlüssel besitzen, sondern nur zusammen signieren können. Wenn aber Schlüsselmaterial über Zeit unzureichend abgeschirmt oder über Leakage-Mechanismen teilweise rekonstruierbar wird, kann ein Angreifer die für eine erfolgreiche Signatur nötige Information ansammeln. THORChain beschreibt außerdem, dass ein automatisiertes Erkennungssystem ungewöhnliche Aktivitäten bemerkt und Signing-Aktivitäten pausiert habe, sodass weitere Outbound-Transaktionen verhindert wurden.

Aus Marktsicht lässt sich daraus eine wiederkehrende Dynamik ableiten: Nach dem Ereignis verlagert sich die Angriffswirkung vom reinen Protokollrisiko hin zur Benutzer-Interaktion. Das ist in der DeFi-Branche nicht neu; ähnliche Wellen gab es nach mehreren großen Hacks, bei denen der erste Schaden gering erscheinen konnte, während der zweite durch Phishing und gefälschte „Recovery“-Seiten eskalierte. Als Gegenbewegung werden Sicherheitsdienste und Data-Provider zunehmend als „Risikokompass“ genutzt, etwa durch Forensik-Ansätze wie sie Analysten-Ökosysteme rund um Chainalysis oder ähnliche Plattformen anbieten. In diesem Fall läuft die Untersuchung nach THORChain-Angaben parallel mit weiteren Akteuren wie THORSec und Outrider Analytics, was auch die Bedeutung externer Validierung betont.

Branchenexperten berichten, dass solche Incident-Serien häufig zeigen, wie stark „Operational Security“ in dezentralen Systemen von Prozessen abhängt, nicht nur von Kryptografie. Wenn TSS-Mechanismen durch Leakage, unzureichende Isolation, falsches Churn-Verhalten oder fehlerhafte Annahmen in der Implementierung gefährdet werden, verschiebt sich das Risikoprofil in Richtung „Kontinuierliche Überwachung“. Das betrifft unter anderem regelmäßige Key-Rotation, strengeres Node-Vetting vor dem Churning sowie die Erkennung von Anomalien im Signing-Workflow. Genau hier setzt auch die Investorensicht an: Die Frage ist nicht allein „Wie groß war der Hack?“, sondern „Wie robust sind die Sicherheitsmechanismen gegen zukünftige, ähnliche Angriffsformen?“

Für Nutzer ist die Handlungsempfehlung gleichzeitig pragmatisch und anspruchsvoll: Wallets dürfen nicht mit Portalen verbunden werden, die Refunds, Airdrops oder Approval-Revokes im Zusammenhang mit dem Vorfall versprechen. In der Praxis bedeutet das, dass Nutzer aktiv prüfen müssen, ob ein Link tatsächlich vom offiziellen Kommunikationskanal stammt und nicht über Suchmaschinen, Social-Media-Weiterleitungen oder Community-Posts „eingestreut“ wurde. Entwickler sollten den Vorfall als technischen Lernimpuls für ihre eigenen Integrationen nehmen: Threshold-Signaturen werden in vielen cross-chain Kontexten genutzt, also nicht nur bei THORChain. Die Klasse des Risikos liegt weniger in einem einzelnen Bug als in der Möglichkeit, dass schrittweise Leakage die Sicherheitsschichten über längere Zeiträume unterläuft.

Mit Blick auf regulatorische und Datenschutzaspekte wird die Situation zusätzlich relevant. Auch wenn DeFi-Protokolle regulatorisch unterschiedlich eingeordnet werden, bleiben Phishing und betrügerische Wallet-Interaktionen zentrale Compliance- und Verbraucherschutzthemen. Opfer können neben finanziellen Schäden oft auch zusätzliche Metadaten preisgeben, beispielsweise über Wallet-Cluster oder signierte Transaktionsmuster, die später für weitere Betrugsversuche genutzt werden. THORChain skizziert zudem mehrere Wiederherstellungsansätze, darunter Slashing betroffener Node-Bonds, das Absorbieren über Protocol-Owned Liquidity sowie community-getriebene Vorschläge. Welche Option gewählt wird, entscheidet sich laut Angaben noch; technisch ist jedoch klar, dass die Absicherung nach dem Incident nicht mit dem Pausieren von Signing endet, sondern in dauerhafte Governance- und Monitoring-Mechanismen übergehen muss.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams".
Stichwörter Asgard Cross-chain Cybersecurity Decentralized Developer Hack Hacker Incident Investor IT-Sicherheit Liquidity Monitoring Netzwerksicherheit Phishing Scam Security Signature Thorchain Threshold Tss Vault Wallet
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams« bei Google Deutschland suchen, bei Bing oder Google News!


    1.496 Leser gerade online auf IT BOLTWISE
    KI-Jobs