BlockBeats 소식에 따르면, 9월 27일, 크로스체인 탈중앙화 유동성 프로토콜인 THORChain은 2021년 이후 여러 차례 보안 사고를 겪었다. 2021년 7월 연속 두 건의 '허위 예치' 공격이 발생해 총 약 1600만 달러의 손실이 발생했으며, 2026년 5월 15일에는 악의적인 노드 운영자가 GG20 임계 서명 방식의 취약점을 이용해 금고 개인키를 재구성하여 단일 Asgard 금고에서 약 1070만 달러 상당의 자산을 빼냈고, 이는 비트코인, 이더리움, BNB Chain, Base 등 여러 체인에 걸쳐 있었다. 창립자 개인 지갑 도난 등의 사건을 포함하면 누적 손실은 이미 2500만 달러에 육박한다. 프로토콜은 이후 39일 동안 거래를 중단하고 보안 업그레이드를 거친 후에야 운영을 재개했다.
더 주목받는 점은 THORChain이 래핑 자산이 필요 없고 직접 크로스체인 교환(특히 ETH에서 BTC로)이 가능한 특성 때문에 해커들의 자금 세탁的重要 경로가 되었다는 것이다. 2025년 2월 Bybit에서 약 14억 달러(역사상 최대 암호화폐 도난 사건)가 도난당한 후, 북한 Lazarus 그룹은 THORChain을 통해 약 12억 달러(85%)의 장물을 이체했고 노드 운영자들은 수백만 달러의 수수료를 챙겼다. 2026년 4월 KelpDAO 약 3억 달러 해킹 사건에서도 약 1억 7500만 달러의 자금이 이곳을 거쳐 유통되었다.此外 FTX 해커, WazirX, Atomic Wallet 등의 사건에서도 THORChain이 등장했다. 분석에 따르면 2023년부터 2026년 사이 최소 7건의 확인된 자금 세탁 사건에서 THORChain을 통해 처리된 불법 거래량은 약 92억 7000만 달러에 달하며, 프로토콜과 유동성 공급자는 약 1247만 달러의 수수료를 얻었다.
Bitget CEO가 공식적으로 THORChain에 공격자 주소에 대한 서비스 거부를 요구한 후, THORChain은 자사 프로토콜이 비트코인, 이더리움, BNB Chain과 마찬가지로 탈중앙화되고 허가가 필요 없는 네트워크라고回应했다.
이전에 압력에 직면했을 때 THORChain 커뮤니티는 관련 주소를 차단할지 여부를 투표로 논의했지만 최종적으로 '탈중앙화, 검열 불가'를 이유로 차단하지 않았고, 주요 개발자는 이로 인해 사임하기까지 했다. 지지자들은 이것이 개방형 인프라의 본질이라고 주장하는 반면, 비판자들은 프로토콜이 사실상 범죄 자금에 편리한 통로를 제공한다고 지적하며 DeFi의 중립성과 책임에 대한 격렬한 논쟁을 불러일으켰다. 이 일련의 사건들은 크로스체인 프로토콜이 편의성과 보안 규정 준수 사이에서 겪는 장기적인 긴장 관계를 부각시켰다.