THORChain confirmou um exploit de 10 milhões de dólares detetado a 11 de maio e lançou, a 16 de maio, um portal de recuperação para os utilizadores afetados revogarem aprovações de tokens maliciosos e apresentarem pedidos de reembolso. De acordo com a análise post-mortem da PeckShield, a negociação e a assinatura de saídas foram interrompidas no prazo de 8 minutos após a deteção, pelas 02:14 UTC. O atacante drenou 36,75 BTC (aproximadamente 3 milhões de dólares) e cerca de 7 milhões de dólares em tokens nas BNB Chain, Ethereum e Base, afetando 12.847 carteiras.
Os utilizadores afetados têm até 4 de junho para submeter pedidos de compensação através do portal de recuperação, que é sustentado por uma reserva financiada por tesouraria, com correspondência ao tamanho do exploit. Qualquer atribuição não reclamada após o prazo será transferida para o fundo de seguros do protocolo.