THORChain und NEAR Intents streiten über Gelder aus dem 387,7-Millionen-Dollar-BitGet-Hack und legen die Krypto-Spaltung beim Permissionless-Prinzip offen
Wichtige Erkenntnisse
- •Nach dem Sicherheitsvorfall vom 24. September 2026 begannen sich rund 387,5 Millionen Dollar an von BitGet gestohlenen Vermögenswerten über mehrere Blockchains zu bewegen. Ein Teil der Gelder wurde über THORChain geleitet, außerdem bewegte der Angreifer mehr als 80 Millionen Dollar in XRP.
- •THORChain lehnte die Aufforderung von BitGet-CEO Gracy Chen ab, mit dem Angreifer verbundene Adressen zu blockieren. Das Protokoll argumentierte, eine Prüfung der Transaktionen nach der Herkunft der Gelder würde es permissioned machen.
- •Das automatisierte SHIELD-System von NEAR Intents identifizierte versuchte Transaktionen im Wert von mehr als 50 Millionen Dollar im Zusammenhang mit dem Hack. Während der Ausführung wurden rund 503.000 Dollar blockiert, während 166.000 Dollar das System passierten.
- •THORChain erklärt, keinen Mechanismus zur Prüfung einzelner Adressen oder Transaktionen zu besitzen, räumt aber ein, dass sein Netzwerk die Aktivität bei Notfällen auf Protokollebene anhalten kann.
- •Der NEAR-General-Manager Alex Shevchenko erklärte, die zugrunde liegende NEAR-Blockchain bleibe Permissionless, während einzelne darauf aufgebaute Anwendungen nicht jede Transaktion verarbeiten müssten.

Ein Streit zwischen den Cross-Chain-Protokollen THORChain und NEAR Intents über den Umgang mit Geldern aus dem 387,7 Millionen Dollar schweren BitGet-Hack hat eine wachsende Spaltung in der Kryptoindustrie darüber offengelegt, wie weit Permissionless-Systeme bei der Verhinderung illegaler Transaktionen gehen sollten. Im Zentrum des Konflikts steht eine Frage, die den Sektor seit Langem teilt: Sollten dezentrale Protokolle gegenüber allen Transaktionen neutral bleiben, selbst wenn gestohlene Gelder identifiziert werden können, oder Maßnahmen zu ihrer Blockierung ergreifen?
Gestohlene Gelder bewegen sich über verschiedene Chains
Nach dem BitGet-Sicherheitsvorfall vom 24. September 2026 begannen sich rund 387,5 Millionen Dollar an gestohlenen Vermögenswerten über verschiedene Blockchains zu bewegen. Ein Teil der Gelder wurde über THORChain geleitet. Da Cross-Chain-Protokolle gerade dazu dienen, Vermögenswerte zwischen Blockchains zu transferieren, liegen sie auf den Wegen, die gestohlene Gelder nach dem Verlassen einer Börse nehmen. Dadurch wurden die Routing-Entscheidungen von Protokollen wie THORChain und NEAR Intents zum Brennpunkt dieses Vorfalls. Die Börse erklärte, die gestohlenen Gelder hätten sich im Verlauf des Sicherheitsvorfalls der Marke von 400 Millionen Dollar genähert. Außerdem konnte der Angreifer mehr als 80 Millionen Dollar in gestohlenem XRP bewegen.
BitGet-CEO Gracy Chen forderte THORChain auf, mit dem Angreifer verbundene Adressen zu blockieren. Das Protokoll lehnte dies jedoch ab und argumentierte, eine selektive Blockierung von Transaktionen würde seinem Permissionless-Design widersprechen.
THORChain: Eine Prüfung nach der Herkunft der Gelder würde das Protokoll permissioned machen
Der THORChain-Entwickler Boone Wheeler erklärte, ein wirklich Permissionless-Protokoll könne nicht auf Grundlage der Herkunft von Geldern eingreifen, da es dadurch permissioned würde. Nach dieser Auffassung verlangt ein Protokoll, das vor der Weiterleitung prüft, woher Gelder stammen, faktisch eine Genehmigung von Transaktionen – ein bestimmendes Merkmal eines permissioned Systems. Das Protokoll war bereits zuvor in die Kritik geraten, nachdem Gelder im Zusammenhang mit dem 1,2 Milliarden Dollar schweren ByBit-Hack über sein Netzwerk bewegt worden waren.
THORChain hält daran fest, dass es keinen Mechanismus zur Prüfung einzelner Adressen oder Transaktionen besitzt, räumt jedoch ein, dass sein Netzwerk die Aktivität bei Notfällen auf Protokollebene anhalten kann.
NEAR Intents: Automatisierte Prüfung und selektive Blockierung
NEAR Intents verfolgte einen anderen Ansatz. Das automatisierte SHIELD-System identifizierte laut dem Bericht versuchte Transaktionen im Wert von mehr als 50 Millionen Dollar, die mit dem BitGet-Hack in Verbindung standen, und blockierte während der Ausführung rund 503.000 Dollar. 166.000 Dollar passierten das System. Die Zahlen verdeutlichen sowohl die Reichweite als auch die Grenzen automatisierter Prüfungen: Versuchte Transaktionen wurden in großem Umfang erkannt, doch die Blockierung während der Ausführung stoppte nur einen kleinen Teil davon. NEAR erklärte, das System nutze Onchain-Daten, interne Signale zur Bekämpfung von Geldwäsche und Informationen von Drittanbietern, um verdächtige Transaktionen zu identifizieren.
Der General Manager von NEAR, Alex Shevchenko, erklärte, die zugrunde liegende NEAR-Blockchain bleibe Permissionless. Einzelne darauf aufgebaute Anwendungen müssten jedoch nicht zwangsläufig jede Transaktion verarbeiten. NEAR argumentiert, dass automatisierte Kontrollen Nutzer und das breitere Ökosystem schützen können, ohne auf manuelle Eingriffe eines Compliance-Teams angewiesen zu sein.
Befürworter der Zensurresistenz weisen den Ansatz zurück
Der Ansatz stieß bei Befürwortern einer strikten Zensurresistenz auf Kritik. Sie argumentieren, dass ein Eingreifen die Bedeutung eines Permissionless-Systems untergräbt. Die Debatte legt zudem einen praktischen Unterschied zwischen dezentraler Infrastruktur und den darauf betriebenen Anwendungen offen – einen Unterschied, der zunehmend beeinflusst, wo die Verantwortung für das Stoppen gestohlener Gelder verortet wird.
Eine grundsätzliche Frage für die Branche
Der Streit spiegelt eine umfassendere Frage für die Kryptoindustrie wider, während dezentrale Finanzinfrastruktur immer größere Summen verarbeitet: Sollte Neutralität absolut bleiben, wenn Protokolle gestohlene Gelder identifizieren können, oder rechtfertigen der Schutz von Nutzern und die Verhinderung von Geldwäsche gezielte Eingriffe? Die Antwort könnte prägen, wie Cross-Chain-Protokolle Zensurresistenz, Sicherheit und regulatorische Erwartungen ausbalancieren, während ihre Rolle in der Digital-Asset-Wirtschaft wächst. Beobachtenswert ist, ob BitGet die Protokolle weiterhin dazu drängt, mit dem Angreifer verbundene Adressen zu blockieren, ob THORChain den eingeräumten Notfallstopp auf Protokollebene aktiviert und wie sich die verbleibenden gestohlenen Gelder durch Netzwerke mit und ohne Prüfsysteme wie SHIELD bewegen.
Quelle: BitcoinKE