THORChain lehnt Bitgets Bitte ab, Adressen zu sperren, während Star Xu den Dezentralisierungsanspruch in Frage stellt
Wichtige Erkenntnisse
- •THORChain lehnte die Bitte von Bitget-CEO Gracy Chen ab, Adressen zu sperren, die mit dem Exploit vom 24. September in Verbindung stehen, und beschrieb sich als dezentralisiert und permissionlos wie Bitcoin, Ethereum und BNB Chain.
- •Bitget erhöhte seine Verlustschätzung für den Exploit von zunächst 351,6 Millionen auf rund 387,5 Millionen US-Dollar, nachdem zusätzliche Zcash- und TRON-Transaktionen eingerechnet wurden.
- •OKX-CEO Star Xu argumentierte, dass THORChains validator-kontrollierte TSS-Vaults es zu einem Vermittler machen, und verwies auf die Reaktion auf den Exploit im Mai, der das Netzwerk für rund fünf Wochen offline nahm, bevor es am 22. Juni neu startete.
- •THORChains Notfalldokumentation bestätigt netzwerkweite und chain-spezifische Abschaltbefugnisse, beschreibt jedoch keinen Mechanismus auf Protokollebene, um eine einzelne externe Wallet selektiv zu sperren.
- •Bitget teilte mit, dass einige gestohlene Vermögenswerte durch Zusammenarbeit mit Börsen und Sicherheitsfirmen eingefroren wurden, und sein Recovery-Programm bietet ein Kopfgeld von 5 % für Maßnahmen, die direkt zur Sperrung oder Wiedererlangung von Geldern führen.

THORChain hat Aufrufe zurückgewiesen, Adressen zu sperren, die mit Bitgets Exploit vom 24. September in Verbindung stehen, und verteidigt seine permissionlose Architektur, während die Kritik daran zunimmt, ob die validator-kontrollierten Vaults des Cross-Chain-Protokolls mit Basisnetzwerken wie Bitcoin oder Ethereum vergleichbar sind. Der Streit ist zu einem öffentlichen Test geworden, wie permissionlose Infrastruktur mit identifizierten gestohlenen Geldern umgeht – und ob Dezentralisierungsansprüche gegenüber den eigenen dokumentierten Notfallkontrollen eines Protokolls bestehen.
Die Börse hat zudem ihre Verlustschätzung erhöht. Bitget hat in einer offiziellen Erklärung bestätigt, dass während des Wallet-Einbruchs rund 387,5 Millionen US-Dollar an Angreifer kontrollierte Adressen überwiesen wurden – eine Erhöhung gegenüber der anfänglichen Schätzung von 351,6 Millionen US-Dollar, nachdem zusätzliche Zcash- und TRON-Transaktionen eingerechnet wurden.
Bitget-CEO Gracy Chen forderte THORChain öffentlich auf, den identifizierten Adressen den Dienst zu verweigern, und schrieb in einem Beitrag auf X, dass „Dezentralisierung ein Designprinzip ist, kein Schutzschild, um bekannt gestohlene Gelder zu bewegen.“
THORChain widersprach in einem eigenen X-Beitrag, beschrieb sich als „dezentralisiert und permissionlos wie Bitcoin, Ethereum und BNB Chain“ und fragte, welche Verantwortung diese Netzwerke tragen sollten, wenn bekannt gestohlene Gelder durch sie fließen.
Star Xu stellt THORChains Bitcoin-Vergleich in Frage
OKX-Gründer und CEO Star Xu bestritt den Vergleich in einem Beitrag auf X und konzentrierte sich dabei auf THORChains Threshold-Signature-Scheme und die validator-kontrollierte Vault-Architektur.
Xu argumentierte, dass der ausgewählte Validator-Satz des Protokolls die in TSS-Vaults gehaltenen Vermögenswerte kollektiv kontrolliert und diese bewegen kann, sobald die erforderliche Signaturschwelle erreicht ist. Er beschrieb THORChain als Zwischeninstanz zwischen Nutzern und den nativen Chains und fügte hinzu: „Die Verteilung eines Vermittlers beseitigt den Vermittler nicht.“
In einer zweiten Reaktion verwies Xu auf THORChains eigene Intervention während seines Vault-Exploits im Mai und argumentierte, dass seine nachgewiesene Fähigkeit, die Netzwerkaktivität zu stoppen, es von Bitcoins Base-Layer-Architektur unterscheide.
THORChains Zwischenfallbericht bestätigt, dass automatische Solvenzkontrollen zunächst Signierung und Handel über mehrere Chains hinweg stoppten, nachdem rund 10,7 Millionen US-Dollar abgeflossen waren. Node-Betreiber legten anschließend manuelle Pausen übereinander und stimmten über Mimir-Governance-Abstimmungen ab, wodurch Handel, Signierung, Chain-Beobachtung und Churning innerhalb von etwa zwei Stunden vollständig kontrolliert zum Stillstand kamen.
Der Q2-Bericht des Protokolls verzeichnet eine deutlich längere Unterbrechung als die in Xus Beitrag genannten 13 Stunden: THORChain blieb rund fünf Wochen offline, bevor es am 22. Juni mit gepatchtem TSS-Code und dem ADR-028-Wiederherstellungsframework neu startete.
THORChain-Dokumentation bestätigt weitreichende Abschaltbefugnisse
THORChains Notfallverfahren beschreiben die Funktion make pause ausdrücklich als „großen roten Knopf, der alles stoppt.“ Ein Node-Betreiber kann eine Netzwerkpause über 720 Blöcke einleiten, die zusätzliche Betreiber verlängern können. Nodes können zudem über Mimir abstimmen, um die Signierung einzelner verbundener Chains anzuhalten.
Diese Kontrollen belegen, dass THORChain-Betreiber die Protokollaktivität unterbrechen können. Die veröffentlichte Dokumentation beschreibt jedoch keinen entsprechenden Mechanismus auf Protokollebene, um eine einzelne externe Wallet selektiv auf eine Sperrliste zu setzen, während alle anderen Swaps fortgesetzt werden. Diese Lücke umreißt die praktische Sackgasse im Zentrum der Auseinandersetzung: Bitget hat eine Sperrung auf Adressenebene beantragt, während die dokumentierten Notfallwerkzeuge nur netzwerkweite oder chain-spezifische Abschaltungen abdecken.
MistTrack, die On-Chain-Tracking-Plattform von SlowMist, mischte sich ebenfalls in den Streit ein, nachdem es Bitget-bezogene Gelder in THORChain für Swaps und Cross-Chain-Transfers zurückverfolgt hatte. Es argumentierte, dass „Dezentralisierung nicht zu einer pauschalen Ausrede werden sollte“, wenn öffentlich markierte gestohlene Gelder betroffen sind.
Sicherheitsforscherin Taylor Monahan bestritt THORChains Argument der Nichtintervention separat in einem Beitrag auf X und verwies auf die nachgewiesene Fähigkeit des Netzwerks, Operationen anzuhalten und Protokolländerungen zu koordinieren.
Bitget zufolge wurden einige betroffene Vermögenswerte bereits durch die Zusammenarbeit mit Börsen, Blockchain-Projekten und Sicherheitsfirmen eingefroren. Das Recovery-Programm bietet nun ein Kopfgeld von 5 für geeignete Maßnahmen, die direkt dazu führen, dass gestohlene Vermögenswerte eingefroren oder wiedererlangt werden. Ob THORChain seine Haltung der Nichtintervention beibehält und wie viel der erhöhten 387,5 Millionen US-Dollar letztlich wiedererlangt wird, sind die unmittelbaren Indikatoren, auf die es zu achten gilt.