Um exploit multichain no protocolo THORChain, identificado em 15 de maio, transformou-se em mais um incidente de segurança no ecossistema DeFi, colocando à prova a confiança em soluções cross-chain. Os protocolos de emergência foram acionados em etapas, incluindo a suspensão de negociações, assinaturas, churning e pausas globais em nós.

Segundo alertas públicos, o ataque afetou redes como Bitcoin, Ethereum, BSC e Base, com perdas iniciais estimadas em US$ 7,4 milhões. No entanto, novas avaliações, incluindo dados da TRM Labs, indicam que o prejuízo pode ter ultrapassado US$ 11 milhões, envolvendo pelo menos nove blockchains. Além das redes inicialmente citadas, o ataque também atingiu Avalanche, Dogecoin, Litecoin, Bitcoin Cash e XRP.

Os valores ainda podem ser ajustados conforme a reconciliação dos dados, mas o incidente evidencia uma vulnerabilidade na infraestrutura multichain do THORChain. A interconexão entre blockchains, que promete liquidez e eficiência, também amplia o impacto de falhas, reduzindo o tempo de resposta em situações críticas.

Resposta de emergência e lições para a DeFi

O THORChain ativou seus protocolos de emergência, que incluem a suspensão de operações para proteger fundos. A arquitetura do protocolo depende de observadores, validadores, cofres e lógica de assinatura para movimentar ativos nativos sem a necessidade de wrapping. Embora esses mecanismos possam conter danos, eles também revelam a complexidade da infraestrutura cross-chain.

O incidente levanta questões sobre a capacidade de sistemas DeFi de falhar com segurança, comunicar riscos de forma transparente e restaurar a confiança após crises. Muitas vezes, o desenvolvimento de novos protocolos e integrações ocorre em ritmo mais acelerado do que a implementação de controles de risco robustos, deixando usuários e instituições expostos a perdas operacionais não precificadas.

Contexto e tendências no ecossistema DeFi

Este não é o primeiro caso de grandes perdas no setor. Em maio de 2026, outro incidente envolvendo o protocolo Aave demonstrou que os riscos em DeFi vão além de exploits pontuais, abrangendo também problemas em pontes, governança e colaterais. A pressão por maior segurança tem levado o setor a adotar controles que antes eram rejeitados, em um movimento de amadurecimento forçado pela exposição a perdas bilionárias.

O caso do THORChain reforça a necessidade de uma abordagem mais cautelosa no desenvolvimento de infraestruturas financeiras descentralizadas, onde a inovação deve caminhar lado a lado com a segurança e a transparência.