Los operadores de nodos de THORChain están votando ADR028, un plan de recuperación que reiniciaría la red después de un exploit de 10,7 millones de dólares sin acuñar RUNE nueva.
Resumen
- El plan ADR028 de THORChain usaría primero la liquidez propiedad del protocolo antes de compartir las pérdidas restantes con los titulares de synth.
- La propuesta evita la acuñación de RUNE nueva, las ventas de tokens o la dilución de los titulares mientras los operadores de nodos votan la recuperación.
- Los exploits recientes en DeFi aumentan la presión sobre THORChain para reiniciar de forma segura después de corregir su vulnerabilidad GG20.
THORChain dijo que los operadores de nodos ya están votando ADR028 tras el incidente del 15 de mayo. La propuesta marca la dirección de la recuperación, mientras que las cifras exactas se mantienen abiertas a cambios posteriores mediante la gobernanza de Mimir.
El informe oficial del exploit dijo que el atacante drenó aproximadamente 10,7 millones de dólares de uno de cinco vaults. THORChain dijo que el atacante era un operador de nodos recién “churned” que explotó una vulnerabilidad de Threshold Signature Scheme de GG20. Los otros cuatro vaults no se vieron afectados.
Plan de recuperación evita nueva RUNE
Bajo ADR028, la liquidez propiedad del protocolo absorbería la pérdida primero. Cualquier déficit restante se compartiría entonces entre los titulares de synth. THORChain dijo que la división aún se está revisando y se ajustará más adelante.
> Actualización del incidente de THORChain #4
>
> Tras los hechos del 15 de mayo, la comunidad ha estado trabajando intensamente en definir un camino a seguir. ADR028 ya está publicado y hay una votación abierta para Operadores de Nodos.
>
>
> 🔹 El Plan de Recuperación 🔹
>
> El protocolo absorberá la pérdida primero mediante Liquidez Propiedad del Protocolo...
>
>
>
>
>
> --- THORChain (@THORChain) 22 de mayo de 2026
La propuesta indica que no se acuñará RUNE nueva, que no se venderá RUNE y que los titulares no se diluirán. La liquidez propiedad del protocolo se reduciría a cero, con una parte de los ingresos futuros del sistema redirigidos para reconstruirla con el tiempo.
Además, THORChain dijo que GG20 se mantendrá en su lugar por ahora, pero debe corregirse y actualizarse antes de reanudar el trading. La red también necesitará un churn exitoso antes de que vuelva la actividad normal.
El informe del exploit dijo que las comprobaciones automáticas de solvencia detectaron el desequilibrio del vault en cuestión de minutos. Luego, los operadores de nodos usaron pausas manuales y votos de Mimir para detener el trading, la firma, la observación de la cadena y el churn en aproximadamente dos horas desde la alerta de la comunidad.
Los exploits recientes de DeFi aumentan la presión
La votación de THORChain llega después de reportes anteriores que indicaban que el protocolo detuvo el trading cuando ZachXBT advirtió que las pérdidas podrían superar los 10 millones de dólares en Bitcoin, Ethereum, BSC y Base. La cobertura relacionada señaló que RUNE cayó tras la alerta mientras los usuarios esperaban detalles más claros por parte de los operadores del protocolo.
El incidente también se produce después de un periodo ocupado para exploits en cripto. Reportes recientes dijeron que el puente de Ethereum de Verus perdió más de 11,5 millones de dólares después de que atacantes usaran un mensaje de transferencia entre cadenas falsificado. Firmas de seguridad vincularon ese exploit con la ausencia de comprobaciones de validación en el proceso del puente.
Abril también mostró lo intensa que se ha vuelto la presión sobre la seguridad en DeFi. Los protocolos cripto perdieron más de 606 millones de dólares en los primeros 18 días de abril, liderados por la brecha de 292 millones de dólares de KelpDAO y el exploit del Protocolo Drift por 285 millones de dólares.
TRM Labs también informó que actores vinculados a Corea del Norte impulsaron alrededor del 76% de las pérdidas globales por hacks cripto en los primeros cuatro meses de 2026. La firma cifró esas pérdidas en aproximadamente 577 millones de dólares hasta abril.
El atacante enfrenta slashing y oferta de bounty
ADR028 propone slashing total para el nodo del atacante. THORChain dijo que los nodos inocentes asignados al mismo vault estarían protegidos. La RUNE recuperada se emparejaría con cualquier activo recuperado del vault afectado, mientras que el excedente de RUNE se quemaría.
La propuesta también ofrece al atacante un bounty para devolver los fondos. Si los fondos se devuelven en parte, el plan de recuperación se revertiría con el mismo porcentaje. THORChain también dijo que el protocolo permanecerá neutral y sin permisos, lo que significa que los swaps del atacante no se censurarán una vez que reanude el trading.
La votación ahora da a los operadores de nodos un camino para aprobar la dirección de la recuperación. No finaliza cada cifra. La prueba principal es si THORChain puede reiniciarse de forma segura, absorber pérdidas sin nueva RUNE y restaurar la confianza después de otro exploit reciente de alto perfil en DeFi.