Sicherheit & Nachrichten

THORChain-Exploit Mai 2026: Was Swap-Nutzer wissen sollten

Die THORChain-Sicherheitslücke vom Mai 2026 erklärt: Was war betroffen? Waren Swaps sicher? Was sollten Nutzer vor einem Cross-Chain-Swap überprüfen?

THORChain-Exploit Mai 2026: Was Swap-Nutzer wissen sollten
In diesem Artikel
  1. Was ist passiert
  2. Warum die Architektur wichtig ist
  3. Was das für Swap-Nutzer bedeutet
  4. Durchleitung ohne Verwahrung vs. Brücken mit Sammeltresor
  5. So wechseln Sie, wenn Sie von THORChain migrieren
  6. FAQ
  7. Wo man tauschen kann

THORChain – das kettenübergreifende Liquiditätsprotokoll, das native Asset-Swaps zwischen Bitcoin, Ethereum, Cosmos und anderen Blockchains ermöglicht – hat diese Woche seinen dritten schwerwiegenden Sicherheitsvorfall bekannt gegeben. Das Muster ähnelt früheren Ausfällen von Schwellenwertsignaturen und Bridge-Systemen und ist für alle relevant, die Swaps über eine gepoolte kettenübergreifende Infrastruktur abwickeln.

Kurz gesagt: Eine Schwachstelle in der Signaturschicht von THORChain ermöglichte Angreifern kontrollierte Abhebungen aus Cross-Chain-Vaults. Betroffen waren Nutzer, deren Guthaben sich zum Zeitpunkt des Vorfalls in Pools, Sparkonten oder laufenden Swaps befanden. Nicht-verwahrende Pass-Through-Swap-Dienste wie GhostSwap verwalten keine Kundengelder in Pools und weisen daher ein anderes Risiko auf – ein geringerer Wirkungsbereich, aber kein Nullrisiko.

Was ist passiert

THORChain gab am 20.05.2026 einen Sicherheitsvorfall bekannt, der das Cross-Chain-Vault-System betraf. Laut den Statusaktualisierungen des Protokolls und der von rekt.news veröffentlichten On-Chain-Analyse ( rekt.news/thorchain-may-2026/ , abgerufen am 21.05.2026) nutzte der Angreifer eine Schwachstelle im Multi-Party-Signaturverfahren aus, das zur Autorisierung ausgehender Transfers von THORChain-Vaults zu nativen Blockchains verwendet wird.

Dies ist der dritte größere Vorfall bei THORChain. Die Angriffe von 2021 – sowohl der ETH-Router-Exploit im Juli ( 8 Mio. US-Dollar Schaden) als auch der darauffolgende Re-Exploit im August ( ebenfalls 8 Mio. US-Dollar Schaden) – wurden vom Protokollteam und externen Analysten detailliert analysiert ( rekt.news/thorchain-rekt/ , Juli 2021; rekt.news/thorchain-rekt2/ , August 2021). Die Ursachen beider Vorfälle wurden teilweise durch öffentliche Analysen und Codekorrekturen bekannt gegeben, die zugrundeliegende Architektur – gepoolte, kettenübergreifende Tresore, die durch ein Schwellenwertsignaturkomitee gesichert sind – blieb jedoch unverändert.

Bridges und damit verbundene Protokolle waren in den letzten Jahren die wertmäßig größte Quelle für Kryptodiebstähle. Laut dem Crypto Crime Report 2023 von Chainalysis wurden allein im Jahr 2022 durch Bridge-Exploits rund 2 Milliarden US-Dollar erbeutet, was sie zur dominierenden Angriffsart in diesem Zeitraum machte (chainalysis.com/blog/2022-biggest-year-ever-for-crypto-hacking/ , Februar 2023). Dieser Trend setzte sich auch in den Jahren 2023 und 2024 fort.

Warum die Architektur wichtig ist

THORChain verwendet ein Modell, bei dem Validatoren Vermögenswerte gemeinsam in Tresoren über ein Schwellenwertsignaturverfahren (TSS) verwahren. Wenn Sie BTC gegen ETH auf THORChain tauschen, werden Ihre BTC an eine von den Validatoren kontrollierte Tresoradresse gesendet und die ETH aus einem anderen Tresor auf Ethereum ausgezahlt. Die Tresore dienen als Honeypot.

Die konkrete TSS-Konstruktion ist entscheidend. Das GG20-Protokoll – eines der am weitesten verbreiteten ECDSA-Schwellenwertsignaturverfahren – wies seit seiner Veröffentlichung dokumentierte Grenzfälle auf. Die 2021 von Verichains veröffentlichte „TSSHOCK“-Meldung identifizierte praktische Angriffe gegen mehrere GG18/GG20-Implementierungen ( verichains.io/tsshock/ , abgerufen am 21.05.2026), und nachfolgende wissenschaftliche Untersuchungen deckten weiterhin Implementierungsfehler auf. Die Kombination aus TSS-Komplexität, häufig wechselnden Validatoren und Cross-Chain-Bridge-Logik stellt die Schwachstelle dar, die im Bridge-Bereich immer wieder zu Problemen geführt hat.

Der Kompromiss ist real: TSS-basierte Bridges ermöglichen native Cross-Chain-Swaps ohne Wrapped Tokens. Das ist ein echter UX-Vorteil. Der Nachteil ist, dass ein einziger Fehler im Signaturprozess einen ganzen Tresor leeren kann.

Was das für Swap-Nutzer bedeutet

  1. Wenn Sie zum Zeitpunkt des Vorfalls Guthaben in THORChain-Pools oder -Sparkonten hatten oder sich mitten in einem Swap befanden Folgen Sie den offiziellen Kommunikationskanälen des Protokolls (twitter.com/thorchain, thorchain.org). Reagieren Sie nicht auf Versprechungen Dritter bezüglich Rückerstattungen oder Wiederherstellungstools; Phishing-Angriffe folgen jedem größeren Vorfall.
  2. Wenn Sie THORChain gelegentlich für Tauschvorgänge nutzen Das gleiche architektonische Risiko besteht seit der Einführung. Ein erfolgreicher Exploit ändert nichts am Risikomodell; er bestätigt es. Entscheiden Sie, ob die Benutzerfreundlichkeit nativer Cross-Chain-Swaps das Risiko der gemeinsamen Verwahrung für Sie wert ist.
  3. Wenn Sie nach einem alternativen Routing-Ansatz suchen Dienstleistungen, die Gelder ohne Zusammenlegung weiterleiten, weisen ein anderes (nicht unbedingt in allen Dimensionen geringeres) Risikoprofil auf. Mehr dazu weiter unten.

Durchleitung ohne Verwahrung vs. Brücken mit Sammeltresor

GhostSwap ist ein nicht-verwahrender Pass-Through-Swap-Dienst. Die Architektur unterscheidet sich in einem spezifischen Punkt von der von THORChain:

Funktion Pooled-Vault-Bridge (z. B. THORChain) Nicht-verwahrende Weiterleitung (GhostSwap)
Sorgerechtsmodell Validator-Set verwaltet gemeinsam gepoolte Tresore Die Gelder fließen durch; wir behalten sie niemals ein.
Angriffsfläche für Benutzer, die nicht aktiv wechseln Ja – die gesammelten Gelder ruhen. Keine – keine Guthaben vorhanden
Routing On-Chain-Validierungskonsens Variable Zinssätze basierend auf aggregierter Liquidität führender Kryptomärkte
Konto / KYC Keine Präsentation Nichts – kein Konto, keine E-Mail-Adresse, keine Identitätsprüfung
Paarabdeckung ~10–15 Ketten, kuratiert Mehr als 1,600 Paare aus 200 Vermögenswerten
Typische Fertigstellung Variiert je nach Kette Median ~8 Minuten; 95%-Perzentil ~30 Minuten

Dies ist keine Behauptung, dass GhostSwap in jeder Hinsicht sicherer sei – das ist es nicht. Durchleitungsdienste sind auf die dahinterliegende Liquiditätsschicht angewiesen, und die Qualität der Routen variiert. Das Kontrahentenrisiko verlagert sich; es verschwindet nicht. Was sich ändert, ist, dass kein Pool von Kundengeldern in einem Smart Contract darauf wartet, abgehoben zu werden. Ein geringerer Schadensradius ist nicht gleichbedeutend mit Nullrisiko.

So wechseln Sie, wenn Sie von THORChain migrieren

Wenn Sie THORChain zuvor beispielsweise für BTC → ETH oder BTC → XMR verwendet haben, sieht der kontolose Durchleitungsablauf folgendermaßen aus:

  1. Wählen Sie das Paar aus – zum Beispiel BTC zu XMR or Bitcoin an ETH.
  2. Fügen Sie Ihre Zieladresse ein (die Wallet, die die getauschte Münze empfangen soll).
  3. Fügen Sie eine Rückerstattungsadresse ein (damit Sie die gesendeten Coins zurückerhalten können, falls der Tausch fehlschlägt oder Sie ihn stornieren).
  4. Sie erhalten eine Einzahlungsadresse und einen angegebenen Zinssatz. Variabler Zinssatz bedeutet, dass der Zinssatz erst bei Eingang Ihrer Gelder in der Blockchain festgelegt wird, nicht erst beim Klick – typischerweise innerhalb der angegebenen Spanne.
  5. Senden Sie die Quellmünze. Durchschnittliche Bearbeitungszeit: ca. 8 Minuten.

Kein Konto. Keine E-Mail-Adresse. Keine Identitätsprüfung. Das Live-Tausch-Widget auf der Startseite funktioniert genauso.

FAQ

F: War GhostSwap von der THORChain-Sicherheitslücke betroffen?
A: Nein. GhostSwap leitet Transaktionen nicht über THORChain. Die Gelder werden durchgeflossen; wir halten sie niemals ein und verfügen über keine gemeinsamen Tresore, die durch eine Sicherheitslücke dieser Art geplündert werden könnten.

F: Sind Non-Custodial-Swaps risikofrei?
A: Nein. Das Kontrahentenrisiko verlagert sich auf die Liquiditätsschicht, und die Qualität der Zahlungsrouten variiert. Was sich ändert, ist, dass kein Pool ruhender Kundengelder mehr existiert. Ein kleinerer Explosionsradius bedeutet nicht, dass das Risiko null ist.

F: Was sollte ich tun, wenn ich zum Zeitpunkt des Vorfalls Guthaben in THORChain hatte?
A: Folgen Sie den offiziellen Protokollkanälen (thorchain.org, twitter.com/thorchain), um Anweisungen und gegebenenfalls den Wiederherstellungsplan zu erhalten. Beachten Sie, dass Phishing-Angriffe nach jedem größeren Vorfall sprunghaft ansteigen – klicken Sie daher nicht auf Wiederherstellungslinks aus unerwünschten Direktnachrichten oder von neuen Konten.

F: Wird GhostSwap weiterhin Swaps zu Chains unterstützen, die THORChain-Liquidität genutzt haben?
A: GhostSwap bündelt Liquidität von führenden Kryptomärkten und ist von keinem einzelnen Handelsplatz abhängig. Spezifische Paare werden auf der Website gelistet. Homepage-Tausch-Widget und die Seiten pro Paar.

Wo man tauschen kann

Falls Sie angesichts des Vorfalls dieser Woche Alternativen prüfen, bietet das Swap-Widget auf der GhostSwap-Homepage den Ablauf ohne Konto an. Die umsatzstärksten Paare finden Sie auf den jeweiligen Seiten: BTC zu XMR , BTC zu ETH und BTC zu SOL.

Bei Fragen oder um Routen mit Ihrem bestehenden Workflow zu vergleichen, lesen Sie bitte „Über GhostSwap“.

GhostSwap-Forschung

Anleitungen vom Team hinter GhostSwap, einem Swap-Service ohne Verwahrung für über 1,600 Kryptowährungen, bei dem für Standard-Swaps weder Konto noch Ausweis erforderlich sind. Wir testen jeden beschriebenen Ablauf selbst. Über GhostSwap