THORChain xác nhận đã phát hiện một vụ khai thác trị giá 10 triệu USD vào ngày 11/5 và ra mắt cổng phục hồi vào ngày 16/5 để người dùng bị ảnh hưởng thu hồi các cấp quyền token độc hại và nộp đơn yêu cầu hoàn tiền. Theo phân tích hậu sự của PeckShield, việc giao dịch và ký xuất (outbound signing) đã bị tạm dừng trong vòng 8 phút sau khi phát hiện lúc 02:14 UTC. Kẻ tấn công đã rút cạn 36,75 BTC (xấp xỉ 3 triệu USD) và khoảng 7 triệu USD tiền token trên BNB Chain, Ethereum và Base, ảnh hưởng đến 12.847 ví.
Người dùng bị ảnh hưởng có thời hạn đến ngày 4/6 để gửi yêu cầu bồi thường thông qua cổng phục hồi, được hậu thuẫn bởi một quỹ dự trữ (treasury) với cơ chế đối ứng theo đúng quy mô của vụ khai thác. Bất kỳ phần phân bổ nào chưa được yêu cầu sau thời hạn sẽ được chuyển sang quỹ bảo hiểm của giao thức.