BlockBeatsのニュースによると、9月27日、クロスチェーン分散型流動性プロトコルであるTHORChainは、2021年以来、複数回のセキュリティインシデントに見舞われている。2021年7月には「虚偽入金」攻撃が2件連続して発生し、合計約1600万ドルの損失を出した。2026年5月15日には、悪意のあるノード運営者がGG20閾値署名スキームの脆弱性を悪用して金庫の秘密鍵を再構築し、単一のAsgard金庫から約1070万ドル相当の資産を引き出した。これにはビットコイン、イーサリアム、BNB Chain、Baseなど複数のチェーンが関与している。さらに創業者の個人ウォレットが盗まれる事件も加わり、累計損失はすでに2500万ドル近くに達している。プロトコルはその後39日間にわたり取引を停止し、セキュリティアップグレードを経てようやく運用を再開した。
さらに注目を集めているのは、THORChainがラップドアセットを必要とせず、直接クロスチェーン交換(特にETHからBTC)が可能な特性から、ハッカーにとって重要な資金洗浄チャネルとなっている点である。2025年2月にBybitから約14億ドルが盗まれた(史上最大の暗号資産窃盗事件)後、北朝鮮のLazarusグループはTHORChainを通じて約12億ドル(85%)の不正資金を移動させ、ノード運営者はそこから数百万ドルの手数料を稼いだ。2026年4月のKelpDAO約3億ドルのハッキング事件でも、約1億7500万ドルの資金がここを経由して流れた。さらに、FTXハッカー、WazirX、Atomic Walletなどの事件にもTHORChainの関与が確認されている。分析によれば、2023年から2026年の間に少なくとも7件の確認された資金洗浄事件があり、THORChainを通じて処理された不正取引量は約92億7000万ドルに達し、プロトコルおよび流動性提供者はそこから約1247万ドルの手数料を得た。
Bitget CEOがTHORChainに対し、攻撃者のアドレスへのサービス提供を拒否するよう正式に要求した後、THORChainは、自社プロトコルはビットコイン、イーサリアム、BNB Chainと同様に分散型で許可不要のネットワークであると回答した。
以前、圧力に直面したTHORChainコミュニティは、関連アドレスをブロックすべきか投票で議論したが、最終的には「分散化と検閲の否定」を理由に遮断しなかった。主任開発者はこのために辞任した。支持者はこれがオープンなインフラの本質だと考える一方、批判者はプロトコルが事実上、犯罪資金に便利な経路を提供していると指摘し、DeFiの中立性と責任をめぐる激しい論争を引き起こした。この一連の事件は、クロスチェーンプロトコルが利便性とセキュリティ・コンプライアンスの間に抱える長期的な緊張を浮き彫りにしている。