THORChain confirmou um exploit de US$ 10 milhões detectado em 11 de maio e lançou um portal de recuperação em 16 de maio para que usuários afetados revoguem aprovações de tokens maliciosas e enviem pedidos de reembolso. De acordo com a análise pós-morte da PeckShield, a negociação e a assinatura de saída foram pausadas dentro de 8 minutos da detecção, às 02:14 UTC. O atacante drenou 36,75 BTC (aproximadamente US$ 3 milhões) e cerca de US$ 7 milhões em tokens nas redes BNB Chain, Ethereum e Base, afetando 12.847 carteiras.
Os usuários afetados têm até 4 de junho para enviar pedidos de compensação por meio do portal de recuperação, que é sustentado por uma reserva financiada pelo tesouro, fazendo pareamento com o tamanho do exploit. Qualquer alocação não reivindicada após o prazo será transferida para o fundo de seguro do protocolo.