值得信赖的区块链资讯!
跨链协议分析系列之 THORChain
作者:Lyndon & Lisa
编辑:Liz
背景
2025 年 2 月 21 日,加密货币交易所 Bybit 遭遇大规模黑客攻击,被盗资金总额高达 14.6 亿美元,成为历史上针对交易所最严重的攻击之一。根据链上分析,黑客的主要洗钱方式是通过 THORChain 将 ETH 兑换成 BTC,传言在短短几天内,黑客的洗钱活动为 THORChain 带来了 29.1 亿美元的交易量和 300 万美元的手续费收入。Bybit 联合创始人兼首席执行官 Ben Zhou 在 3 月 4 日确认,黑客共通过 THORChain 兑换了 361,255 枚 ETH(约 9 亿美元),占被盗资金的 72%。
这一事件再次引发了对去中心化跨链桥(Cross-Chain Bridge) 的关注。本文将探讨 THORChain 的运行方式、核心组件、安全机制,以及如何分析出从 THORChain 跨链后的地址。
THORChain 是什么?
THORChain 是一个去中心化的跨链流动性网络,使用 Cosmos SDK 构建,作为第一层跨链去中心化交易所(DEX) 运行,使用户能够无需信任第三方,以非托管的方式在不同的区块链之间交换资产。
运行方式
(https://docs.thorchain.org/technology/bifrost-tss-and-vaults)
假设 Alice 想用 ETH 兑换 BTC,THORChain 的工作流程如下:
-
用户发起跨链交易:Alice 向 THORChain ETH Vault 发送 ETH,交易被 THORChain 监测到,并触发交换逻辑。
-
跨链交易执行:THORChain 通过 Bifrost 解析 ETH 交易,并计算 BTC 价格。AMM 机制计算兑换比例,并确定 Alice 将收到多少 BTC。
-
目标链资产释放:THORChain 通过 TSS(阈值签名)机制,在 BTC 网络上签署交易,将 BTC 发送到 Alice 指定的地址。
整个过程完全去中心化,无需第三方。
核心组件
-
RUNE 代币及经济模型:RUNE 是 THORChain 的原生代币,主要用于提供流动性、保障安全、管理治理及提供奖励机制。THORChain 采用基于滑点的费用模型(CLP),即交易费用与交易滑点挂钩,会根据交易对流动性需求动态调整(以 RUNE 配对),是 THORChain 独特的自动做市商(AMM) 设计核心之一。
(https://docs.thorchain.org/thorchain-finance/continuous-liquidity-pools)
-
跨链互操作性机制(Bifrost、TSS 和 Vaults):每个节点都有一个“Bifrost”服务,用于处理连接到每条链的细微差别。节点同步后,它们会监视金库地址。如果看到转入交易,它们会读取并将其转换为 THORChain 见证交易。状态机处理最终确定的交易并执行对应的逻辑,例如对交易进行排序、计算状态更改以及将它们委托给特定的金库出口。接着,创建一笔转出交易,并将其存储在 Key-Value 存储中。一旦创建了最终的交易,签名者就会从他们的本地副本中加载它,并使用相应的链客户端将其序列化为目标链的正确交易,然后将其发送到协调密钥签名的 TSS 模块。最终签名的交易被广播到相应的链上。
(https://docs.thorchain.org/technology/bifrost-tss-and-vaults)
-
Cosmos 和 CosmWasm:由于 THORChain 是基于 Cosmos SDK 构建,继承了 Cosmos 生态的灵活、便捷等优势,同时也解决了 Cosmos 上的一些问题:例如多资产表示问题、节点软件缺陷问题、钱包地址不兼容问题等。THORChain 也支持 CosmWasm 合约,其中名为 x/wasm 的模块,会自执行当中 .rs 结尾的合约。开发者会按照每两周一次的升级周期部署这些合约。它们首先会在测试网上进行测试,并在经过一段时间的验证后部署到主网运行。
安全机制
-
节点激励与惩罚机制:每个 THORChain 节点需要质押 RUNE,作为对网络安全的担保。若节点出现违规或受到攻击,质押资产将面临扣减,起到威慑和风险分担的作用。系统内置自动化检测和惩罚机制,一旦发现恶意行为,即刻执行惩罚,保障整个网络的健康运行。
-
智能合约与多签机制:通过智能合约实现资产管理与调度,保证跨链操作的自动执行和不可篡改。为了防止单点故障或集中化风险,多签机制在跨链资产的解锁和转移过程中发挥关键作用,确保交易各环节都经过多个节点确认。
-
持续审计与升级:开发团队和社区会定期对协议和合约进行安全审计,及时发现并修复漏洞。面对新出现的安全威胁和技术挑战,网络不断进行协议升级和优化,以适应不断变化的区块链生态环境。
如何追踪 THORChain 跨链?
以 Bybit 事件黑客的中转地址 0x8ab1d1d3e7db399835172576cce0bd1c200a1ce8 为例,该地址将接收到的资金通过 THORChian 进行跨链,流向 BTC 地址:
有以下几种方式得出黑客通过 THORChain 跨链后的信息:
-
跨链桥 Explorer:最简单直接的方式便是搜索该跨链桥是否有 Explorer。在 Explorer 中输入跨链交易的 hash 进行查询,可以清楚看到跨链后的币种、金额和接收地址。
(https://thorchain.net/tx/0x16ed29f9bf9914ea3b62e4e94829eaef10118d04e82849a285ef8a5700defa1a)
-
区块链浏览器:如果该跨链桥没有相关 Explorer,还可以使用区块链浏览器如 Etherscan 查看。选择以 UTF-8 格式显示 Input Data:
或通过点击 Decode Input Data 得到解析后的地址:
还可以通过 Logs 查看:
MistTrack:慢雾(SlowMist) 旗下反洗钱追踪分析系统 MistTrack (https://misttrack.io/) 已支持跨链解析功能,点击文末的阅读原文可以直接跳转至 MistTrack 官网。在 Standard plan 中,右键单击“THORChain”,选择“Cross-chain Parsing”就可以看到兑换后的资产以及接收地址:
同时,单击解析后的地址,就可以直接进入接收地址的详情页面。
除了 THORChain,MistTrack 目前还支持解析 Bridgersxyz、TransitFinance、StargateFinance、AcrossProtocol 和 deBridgeFinance,未来将支持更多跨链桥。
总结
THORChain 作为一个无需许可的跨链流动性协议,虽然提供了高效、安全的资产兑换和转移方式,但也容易成为黑客资金清洗的工具,凸显了去中心化跨链的“双刃剑”特性。THORChain 只是其中一例,如何在去中心化、隐私保护与安全合规之间找到平衡点,已成为加密生态面临的重要挑战。
比推快讯
更多 >>- 数据:多位巨鲸斥资 1600 万美元购入代币化黄金
- Polymarket 上 Opinion 发币 1 日后 FDV 超 5 亿美元的概率现报 81%
- Matrixport:比特币回调背景下,加密概念股走势分化
- Binance 公告透露 Opinion(OPN)部分代币经济学
- 币安:2025 年已处理超 3.8 万起错误充值案例,退回逾 4800 万美元
- Moltbook 当前Top Pairings 榜单中有 4 个来自加密领域
- Arbitrum 已恢复对 Arbitrum Governance X 账户的控制权
- 机构:预计“小非农”增长将放缓,且将显著低于 1 月非农就业人数
- PayPal 任命 HP 前 CEO Enrique Lores 为新任 CEO,3 月 1 日生效
- 某沉寂 11 年后的地址首次建仓 758 万美元 XAUT
- Strategy 对手盘连续增持 ETH 与 SOL 多单超 1300 万美元,总持仓规模增至 1.09 亿美元
- 数据:某巨鲸/机构增持 750 枚 cbBTC,急跌后累计买入 3.18 亿美元 ETH 和 cbBTC
- 关键就业数据发布在即,美元指数窄幅波动静待政策信号
- CZ:拥有 86.3 万粉丝的 X 账号Wei 威为潜在诈骗犯,发布有多张伪造合影
- CZ:有诈骗者使用 AI 伪造与我的合照,提醒社区警惕
- CZ:警惕包含“与 CZ/何一同台合照”P 图的相关骗局
- 数据:比特币已实现盈亏比率降至约 1.5,若跌破 1 或引发投降式抛售
- 美伊紧张局势提振黄金,分析师短期上看 5600 美元
- 加密货币市场总市值在不到一周的时间内蒸发近 5000 亿美元
- 分析师:近期比特币抛压主要来自套牢筹码,多头在下跌中呈现金字塔式买入
- 不丹政府转移 184 枚 BTC 至新地址,价值约 1409 万美元
- 预告:美国 1 月 ADP 就业人数将于今晚 21:15 公布
- 韩国首例《虚拟资产用户保护法》违规案件宣判,主犯因操纵币价获刑 3 年
- 市场静待再融资靴子落地,美债收益率窄幅波动迎接数据周
- 休眠约五年的某钱包被攻击,价值约 6.6 万美元的 QNT 代币被盗
- Binance SAFU 基金再次买入 1 亿美元比特币
- 某巨鲸新建 20 倍杠杆 BTC 多单,持仓规模达 259 万美元
- 当前主流 CEX、DEX 资金费率显示市场看跌情绪较昨日有所缓解,但仍全面看跌
- 数据:GMGN 聪明钱 24h 净流入榜,PENGUIN 居首
- 数据:2901.84 万枚 POL 从 Binance 转入 FalconX,价值约 314 万美元
- 某交易员累计盈利 1880 万美元,目前持仓 7130 万美元 ETH 及 SOL 的 20 倍杠杆空单
- Coin Metrics:Fusaka 升级后,以太坊上稳定币“粉尘”交易增长 2-3 倍
- 三名巨鲸花费 1894 万美元买入黄金锚定代币 XAUT
- 加密暗网毒品交易市场运营者 Rui-Siang Lin 被判 30 年监禁
- Tether 已将融资目标从 200 亿美元降至 50 亿美元
- 2000 万波段猎手止盈 ETH 多单,持仓规模降至 109.65 万美元
- 美股上市公司天睿祥计划通过股权相关交易收购 1.5 万枚比特币
- 麻吉自 10 月起累计存入 1316 万美元几近亏尽,资金较其峰值回撤超 5030 万美元
- Tally 宣布将进行 ICO,并推出基于 Uniswap CCA 的 ICO 筹资平台
- 昨日比特币 ETF 净流出 2.72 亿美元,以太坊 ETF 净流入 1400 万美元
- Bitwise 将收购加密质押服务商 Chorus One,扩展收益型产品布局
- 数据:当前 135 条 Layer 2 中有 109 条每秒用户操作数不足 1 次
- Strategy 比特币持仓目前浮盈 0.78%,约为 4.27 亿美元
- xAI 招聘远程加密金融专家,时薪最高 100 美元
- Hyperliquid 早期贡献者 Loracle新建 5600 万美元 BTC 与 ETH 空单,总持仓规模超 1.1 亿美元
- X 新增小火箭点赞动画,疑似呼应 SpaceX 与 xAI 合并进展
- 数据:若 ETH 突破 2,391 美元,主流 CEX 累计空单清算强度将达 9.1 亿美元
- 优秀的开发者必须学会否定自己,Vitalik 对以太坊拓展性的思考从未停止
- 高盛:西方资金流主导 1 月贵金属行情,黄金预测存在上行风险
- 或归属于同一实体的三地址花费 1310 万美元抄底 5970 枚 ETH
比推专栏
更多 >>- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
观点
比推热门文章
- Binance 公告透露 Opinion(OPN)部分代币经济学
- 币安:2025 年已处理超 3.8 万起错误充值案例,退回逾 4800 万美元
- Moltbook 当前Top Pairings 榜单中有 4 个来自加密领域
- Arbitrum 已恢复对 Arbitrum Governance X 账户的控制权
- 机构:预计“小非农”增长将放缓,且将显著低于 1 月非农就业人数
- PayPal 任命 HP 前 CEO Enrique Lores 为新任 CEO,3 月 1 日生效
- 某沉寂 11 年后的地址首次建仓 758 万美元 XAUT
- Strategy 对手盘连续增持 ETH 与 SOL 多单超 1300 万美元,总持仓规模增至 1.09 亿美元
- 数据:某巨鲸/机构增持 750 枚 cbBTC,急跌后累计买入 3.18 亿美元 ETH 和 cbBTC
- 关键就业数据发布在即,美元指数窄幅波动静待政策信号
比推 APP



