导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Bitget遭3.87亿美元攻击,THORChain拒封地址引无许可设计争议

Bitget遭3.87亿美元攻击,要求THORChain封锁地址

9月24日,加密货币交易所Bitget遭遇严重安全漏洞,受影响资产初始估值为3.516亿美元,后经调查追加至约3.875亿美元,涉及以太坊、XRP账本、Zcash、TRON等多条网络。Bitget首席执行官Gracy Chen于9月26日公开表示,已识别并追踪与攻击者相关的地址,并正式要求跨链协议THORChain拒绝为这些地址提供服务。

Chen强调:“去中心化是一种设计原则,而不是为已知被盗资金提供便利的盾牌。行业正在关注。”

THORChain拒绝选择性冻结,强调无许可架构

THORChain回应称,其紧急停止机制旨在保护协议本身,而非提供选择性冻结个人地址的系统。该协议将其角色与比特币、以太坊和BNB链等网络类比,质疑这些网络在处理已知被盗资产交易时应承担何种责任。

THORChain进一步区分了紧急网络暂停与选择性拒绝个别地址交易,指出暂停机制是为保护协议,不等同于可应用于个人的黑名单。

安全机构质疑其中心化控制能力

9月27日,GoPlus Security提出挑战,指出THORChain的验证者集合拥有不同于比特币和以太坊参与者的权力。该安全公司指出,THORChain采用阈值签名金库系统,活跃验证者共同控制金库并签署出站交易,且存在文档化的暂停机制和按链停止、协调投票等功能。相比之下,比特币和以太坊用户自持私钥,验证者不以协议金库集体托管资产。

GoPlus提及THORChain今年5月的安全事件:一名恶意节点利用GG20阈值签名方案弱点盗走约1070万美元,自动偿付能力检查检测到异常并暂停了签名和交易,证明该协议具备停止网络功能的能力。

支持者反驳:节点仅参与自动化流程

长期加密货币安全高管、THORChain支持者Michael Perklin反驳称,阈值签名并不意味着节点运营者单独批准交易。他表示,节点运营者参与自动化网络流程,可通过离线退出,类似于比特币矿工或以太坊验证者关机以避免处理交易。“三者皆无主动签署选择,只有主动关机的选择。”他主张,停止基础设施以防犯罪交易也会中断合法交易,比特币、以太坊和THORChain皆为中立公共基础设施。

Bitget持续追踪,逐步恢复提现

事件发生后,Bitget联合安全公司Mandiant和SlowMist追踪资产,并推出恢复赏金:成功冻结赃款的5%奖励,追回资金的另5%奖励。截至9月26日,Circle和Tether已冻结约31.8万美元相关USDC和USDT。Bitget称攻击源于钱包基础设施后端系统被攻破,私钥未泄露,冷钱包不受影响。

交易所已分阶段恢复提现:比特币于9月28日、ETH于29日、USDT于30日恢复,其他代币及法币等定于10月2日。部分被盗资金经TRON、USDT0、以太坊、THORChain跨链转入比特币,并通过Wasabi CoinJoin混淆。

此次争议此前亦有先例:2025年Bybit黑客曾广泛利用THORChain将窃取的以太币转换为比特币,当时一项封禁提案未获节点支持,一名核心开发者随后离开。