自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Bitget正式要求THORChain拒绝为攻击者地址提供服务

2026-09-27 01:56:22
收藏

Bitget CEO公开呼吁THORChain停止处理与黑客攻击相关的交易

Bitget首席执行官陈懿德(Gracy Chen)已公开要求去中心化交易所(DEX)THORChain停止处理与该起导致约3.875亿美元资金被盗的漏洞相关的交易。此前据报道,Circle和Tether已于9月25日介入,停止了近31.8万美元与该黑客事件相关的稳定币转账。然而,由于THORChain不实行KYC(了解你的客户)政策,向其提出的请求预计不会像预期那样简单直接。

技术特性带来的双重影响

THORChain为合法用户提供快速、无需许可的原生跨链兑换服务,且无需进行身份验证。然而,正是这一特性使其成为不法分子试图将资金转移出追回范围时的首选平台。值得注意的是,今年早些时候THORChain自身发生了一起1070万美元的金库被黑事件,但当时并未冻结相关交易。

Bitget CEO施压THORChain

周六清晨,陈懿德在社交媒体X上发文称:“我们正式要求@THORChain拒绝向这些地址提供服务。”这位Bitget的高管警告称,“整个行业都在注视着”,并挑战对方不要利用“协议中立”或“去中心化”等设计原则来推卸责任,同时允许“已知的被盗资金”在其平台上流动。

正如先前的报道所指出的,THORChain更像是一个代码驱动的项目而非传统意义上的公司,因此其干预方式并不 straightforward。根据该协议自身的说明,其DEX由全球分布的95个节点运行,没有管理员密钥,也没有控制性的多重签名机制。

Bitget遭遇的安全事故详情

Bitget于9月24日遭受入侵,导致3.875亿美元被盗,这一数字较最初估计的3.516亿美元有所上升。此次失窃资产包括AVAX、BNB、ETH、TRX、USDT、USDC、XRP和ZEC,主要存放在接收钱包中,例如以太坊侧资产的钱包地址0x770b…63ee。其他地址则分别存放了XRP、Zcash和TRON资产。

为此,Bitget设立了实时追踪仪表板和攻击者地址API,以实时监控攻击者的动向。目前,网络安全公司Mandiant和SlowMist正在协助调查这起已被控制的incident。交易所还排除了进一步未经授权转账的可能性。

为何THORChain成为焦点

陈懿德将矛头指向THORChain,与其过往记录有关。TRM Labs在5月份的一份报告中将该协议描述为洗钱朝鲜最大规模盗窃案的“首选桥梁”,引用了2025年2月Bybit被盗约15亿美元以及KelpDAO被盗近3亿美元的事件。TRM还指出,THORChain“一贯拒绝阻止非法活动”,并将这种拒绝行为视为一种反审查立场。

MistTrack也在9月25日指出了这一模式,提到Bybit被盗资金中近12亿美元通过THORChain流转。

Bitget的资金追回措施

除了公开呼吁外,Bitget还启动了一项“恢复悬赏计划”,对任何被冻结的资金支付5%的奖励,并对任何成功追回的 funds 支付5%的奖励,部分渠道通过与Bybit的Lazarus Bounty合作实现。交易所表示,在行业合作伙伴的帮助下,部分资产已被冻结,但根据法院命令或执法机构请求采取的行动不在悬赏范围内。

陈懿德还表示,Bitget将分阶段重启提币服务,并警告称由于此次事件涉及多个区块链和多种代币,恢复过程将比平时缓慢。

展开阅读全文
更多新闻