THORChain confirmó un exploit de 10 millones de dólares detectado el 11 de mayo y lanzó un portal de recuperación el 16 de mayo para que los usuarios afectados revoquen las aprobaciones maliciosas de tokens y envíen solicitudes de reembolso. Según el análisis post-mortem de PeckShield, la negociación y la firma saliente se pausaron dentro de los 8 minutos posteriores a la detección a las 02:14 UTC. El atacante drenó 36,75 BTC (aproximadamente 3 millones de dólares) y cerca de 7 millones de dólares en tokens en BNB Chain, Ethereum y Base, afectando a 12.847 carteras.
Los usuarios afectados tienen hasta el 4 de junio para presentar reclamaciones de compensación a través del portal de recuperación, respaldado por un fondo alimentado por tesorería que iguala el tamaño del exploit. Cualquier asignación no reclamada después del plazo se trasladará al fondo de seguros del protocolo.