自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

暂停不等于冻结:THORChain 在 Bitget 黑客事件中捍卫中立性

2026-09-28 21:16:50
收藏

THORChain 澄清紧急停机机制,拒绝 Bitget 冻结请求

THORChain 发布声明进行澄清,强调其于 2026 年 5 月遭遇 1060 万美元漏洞攻击后启动的“紧急停机”措施,与 Bitget 要求阻止攻击者通过该平台转移被盗 3.875 亿美元中部分资金的干预请求并非同一概念。这一回应是今年最大规模加密货币黑客事件引发的对峙中的最新进展。此前,Bitget 首席执行官 Gracy Chen 于 9 月 26 日公开提出正式请求,要求 THORChain 拒绝向被公开追踪的攻击者钱包提供服务。

值得注意的是,攻击者在 Bybit 遭黑客攻击后使用了相同的 THORChain 路由,而讽刺的是,Bybit 事件也是 2025 年最大的安全漏洞之一。

停机不等于冻结资金

THORChain 为其未采纳 Bitget 请求的决定辩护,指出公众忽视了重要的背景信息。THORChain 表示,网络停机是一种旨在保护协议的“紧急安全机制”,而非针对特定资金或个体互换操作的“选择性冻结”。

该去中心化交易所(DEX)澄清称,在 2026 年 5 月导致其损失 1070 万美元的事件中,它启动了全协议范围的关闭以控制事态。即便如此,当时也未曾考虑将攻击者地址列入黑名单,目前同样不会这样做。

安全机构质疑 THORChain 的辩护逻辑

GoPlus Security 对 THORChain 的辩护提出了反驳。该机构将自己比作比特币和以太坊等基础层网络,并于 9 月 27 日发布帖子指出,THORChain 协议“从未实现过严格的去中心化”,并警告其不应为了获取被盗资金的互换费用而“纵容犯罪分子或将整个行业置于风险之中”。

这家区块链安全公司强调了 THORChain 的多重签名金库与比特币及以太坊金库之间的区别。

资深加密货币安全高管、THORChain 支持者 Michael Perklin 支持了 THORChain 的立场,批评 GoPlus 的比较存在“AI 生成的垃圾内容”嫌疑,认为这种比较“最好的情况是断章取义,最坏的情况是虚假类比”。

Perklin 辩称,多重签名是一个自动化过程,而非对每笔转账进行人工审批的过程。他写道:“在这三种情况下,都没有主动选择签名的环节,只有主动选择关闭机器的选项。”他将 THORChain 节点运营商的选择权与比特币矿工或以太坊验证器关机相提并论。他指出,关闭基础设施以阻止犯罪交易,同时也将停止合法交易。THORChain 本身也提出了类似的观点,质疑比特币、以太坊和 BNB Chain 在处理涉及已知被盗资产的交易时应承担何种责任。

Bitget 已启动赔偿计划

这场争议发生在积极的资产追回努力背景下。Bitget 于 9 月 24 日遭受入侵,随着 Zcash 和 TRON 上的转账被计入,损失金额后来从最初的 3.516 亿美元上调至 3.88 亿美元。

据报道,Chen 怀疑朝鲜攻击者利用后端系统使欺诈性提款看起来合法,而未窃取私钥。交易所的调查发现,攻击者利用第三方安全产品的漏洞获取了高级别内部凭证。

截至本报告发布时,Chen 表示 Bitget 已在比特币和 BSC 网络上处理了 9,585 枚 BTC 的提款申请。自 9 月 28 日恢复 BTC 提款以来,总计约 4,098 枚 BTC 已完成提款。ETH 提款计划于 9 月 29 日恢复,USDT 提款计划于 9 月 30 日恢复,其他支持的代币、法币及 P2P 服务则将于 10 月 2 日恢复。

Bitget 表示,网络安全公司 Mandiant 和 SlowMist 正在协助调查,并已启动一项最高支付 5% 奖励的资产追回计划,用于奖励冻结或追回的资金,同时推出了实时仪表盘以追踪攻击者钱包。

此外,交易所还提到了其价值约 4.64 亿美元的 5,500 枚 BTC 保护基金,尽管此次黑客攻击将消耗该基金的大部分份额。

展开阅读全文
更多新闻