Bitget遭3.87亿美元攻击,要求THORChain封锁地址
9月24日,加密货币交易所Bitget遭遇严重安全漏洞,受影响资产初始估值为3.516亿美元,后经调查追加至约3.875亿美元,涉及以太坊、XRP账本、Zcash、TRON等多条网络。Bitget首席执行官Gracy Chen于9月26日公开表示,已识别并追踪与攻击者相关的地址,并正式要求跨链协议THORChain拒绝为这些地址提供服务。
Chen强调:“去中心化是一种设计原则,而不是为已知被盗资金提供便利的盾牌。行业正在关注。”
THORChain拒绝选择性冻结,强调无许可架构
THORChain回应称,其紧急停止机制旨在保护协议本身,而非提供选择性冻结个人地址的系统。该协议将其角色与比特币、以太坊和BNB链等网络类比,质疑这些网络在处理已知被盗资产交易时应承担何种责任。
THORChain进一步区分了紧急网络暂停与选择性拒绝个别地址交易,指出暂停机制是为保护协议,不等同于可应用于个人的黑名单。
安全机构质疑其中心化控制能力
9月27日,GoPlus Security提出挑战,指出THORChain的验证者集合拥有不同于比特币和以太坊参与者的权力。该安全公司指出,THORChain采用阈值签名金库系统,活跃验证者共同控制金库并签署出站交易,且存在文档化的暂停机制和按链停止、协调投票等功能。相比之下,比特币和以太坊用户自持私钥,验证者不以协议金库集体托管资产。
GoPlus提及THORChain今年5月的安全事件:一名恶意节点利用GG20阈值签名方案弱点盗走约1070万美元,自动偿付能力检查检测到异常并暂停了签名和交易,证明该协议具备停止网络功能的能力。
支持者反驳:节点仅参与自动化流程
长期加密货币安全高管、THORChain支持者Michael Perklin反驳称,阈值签名并不意味着节点运营者单独批准交易。他表示,节点运营者参与自动化网络流程,可通过离线退出,类似于比特币矿工或以太坊验证者关机以避免处理交易。“三者皆无主动签署选择,只有主动关机的选择。”他主张,停止基础设施以防犯罪交易也会中断合法交易,比特币、以太坊和THORChain皆为中立公共基础设施。
Bitget持续追踪,逐步恢复提现
事件发生后,Bitget联合安全公司Mandiant和SlowMist追踪资产,并推出恢复赏金:成功冻结赃款的5%奖励,追回资金的另5%奖励。截至9月26日,Circle和Tether已冻结约31.8万美元相关USDC和USDT。Bitget称攻击源于钱包基础设施后端系统被攻破,私钥未泄露,冷钱包不受影响。
交易所已分阶段恢复提现:比特币于9月28日、ETH于29日、USDT于30日恢复,其他代币及法币等定于10月2日。部分被盗资金经TRON、USDT0、以太坊、THORChain跨链转入比特币,并通过Wasabi CoinJoin混淆。
此次争议此前亦有先例:2025年Bybit黑客曾广泛利用THORChain将窃取的以太币转换为比特币,当时一项封禁提案未获节点支持,一名核心开发者随后离开。
