CAUTION B L0 · 无需信任
THORChain
THORChain

去中心化 Layer-1,通过 TSS 实现原生跨链兑换。

BTC ETH

THORChain 让你不经托管方就把真 BTC 换成真 ETH——也正因如此,Bybit 被盗的以太币最终从它身上过了一道。

一张建在 Cosmos 之上的流动性网络,其抗审查性原本被当作卖点——直到审计员上门。

司法管辖区 decentralised
分类 交易所
评分标准 v2.7

工作原理

THORChain 是一条独立的 Layer-1,基于 Cosmos SDK 并采用 CometBFT 共识。验证者节点把流动性汇集到由 GG20 门限签名方案保护的多签金库中。用户向源链上的入金金库发送原生资产——真 BTC、真 ETH、真 LTC——验证者观察到入金后,在目标链上签出一笔出账交易,用户即收到所请求的资产。没有封装代币,没有桥接 IOU,中间也没有中心化托管方。协议的原生资产 RUNE 为验证者提供保证金,并与每个池配对。手续费采用滑点模型,按交易规模与池深度的比值进行缩放。截至 2026 年,该网络已连接 BTC、ETH、BCH、LTC、DOGE、BSC、Avalanche、Cosmos、Base、XRP 和 TRON。

KYC 与隐私

无注册、无邮箱、无账户。官方网站把自己定位为「抗审查」基础设施,KYC 从未出现在用户流程里——前端连接钱包,把一笔兑换广播到金库地址。验证者无法在不发起全网治理停机的情况下逐个用户拒签。代价是:链上化名是上限——源地址和目的地址分别落在两条公开账本里,仍可被有能力的链上分析师关联。正是这一性质让 THORChain 成为 2025 年 2 月 Bybit 黑客事件 中主导性的非托管洗钱通道——一个被归因于朝鲜的实体在数日内通过该网络将约 14 亿美元的被盗 ETH 兑换成了 BTC。协议架构没有——也无法——介入。

优势与局限

优势来自协议本身。代码在 github.com/thorchain 和 gitlab.com/thorchain/thornode 上开源;Code4rena 于 2024 年 6 月 举办了公开审计竞赛;停机由验证者共识协调,而非掌握在某一运营方手里的开关。局限是运营层面的。THORChain 因代码或漏洞问题停机过三次——2021 年 7 月的 ETH 路由器漏洞 两次攻击共抽走约 1600 万美元,2022 年 10 月 因非确定性 bug 停机,2023 年 3 月 因依赖项漏洞暂停交易。2025 年,网络的储蓄与借贷模块结晶出大约 2 亿美元的国库赤字;偿付通过新铸造的债权代币 TCY 支撑,TCY 持有者享有协议收入的 10%。该协议的「事故簿」在用户资产损失上很短,在偿付压力上却很长。

评判

THORChain 提供了任何中心化兑换无法给出的东西:一枚真比特币换一枚真以太坊,由代码签名而非由对手方签名。代价是运营伤疤——三次停机、一次路由器漏洞、一笔只清偿了一半的借贷缺口——让它停留在「能用,但请细读账单」的一档。

结论.thorchain.diff +5 项优点 −3 项缺点
运作良好的方面
+ 01 通过门限签名金库进行真 BTC、ETH 等资产的原生兑换,全程无封装代币
+ 02 代码在 github.com/thorchain 开源;2024 年 6 月举办过公开 Code4rena 审计竞赛
+ 03 无注册、无邮箱、无 KYC;按用户拒签在架构上不可行
+ 04 滑点手续费模型让大单根据可用流动性自我定价
+ 05 经历三次停机后均通过验证者共识恢复,而非由运营方拍板
须知
01 2021 年 7 月 1600 万美元的 ETH 路由器漏洞,加上 2022 年 10 月和 2023 年 3 月的停机
02 2025 年约 2 亿美元的借贷缺口仍在通过新发行的 TCY 债权代币摊销
03 仅链上化名;地址仍可被链上分析公司关联,远非门罗级别的不可链接性

THORChain 提供了任何中心化兑换无法给出的东西:一枚真比特币换一枚真以太坊,由代码而非对手方签名。代价是运营伤疤——三次停机、一次路由器漏洞,以及只清偿了一半的借贷缺口——让这份协议必须带着保留来阅读。评分: B (7.9/10). 信任: CAUTION.