THORChain rifiuta di bloccare gli swap in Bitcoin da 387,5 milioni di dollari degli hacker di Bitget
Punti chiave
- •THORChain non avrebbe agito su richiesta di congelare le rotte di swap legate a portafogli presunti connessi a un hack dell'exchange Bitget.
- •Una cifra stimata di 387,5 milioni di dollari sarebbe stata convertita in Bitcoin tramite il protocollo, sebbene il totale e l'attribuzione dei portafogli restino non verificati.
- •Il design decentralizzato di THORChain non prevede un kill switch centrale, quindi il blocco di un indirizzo richiede governance o decisioni coordinate a livello di nodi, non azioni unilaterali.
- •Un caso precedente in cui un hacker di Coldcard convertì BTC rubati tramite THORChain ha evidenziato simili limiti strutturali all'intervento.
- •L'episodio potrebbe accrescere l'attenzione normativa sulla conformità al travel rule per i protocolli di swap decentralizzati e la pressione sugli exchange per verificare i depositi contaminati.

THORChain avrebbe declinato di bloccare i portafogli presunti legati a un hack dell'exchange Bitget, consentendo che una cifra stimata di 387,5 milioni di dollari venisse convertita in Bitcoin attraverso il protocollo cross-chain decentralizzato. Le segnalazioni, circolate all'interno della comunità della sicurezza crittografica, hanno sollecitato richieste di intervento al protocollo per congelare le rotte di swap associate — richieste su cui THORChain, che abilita swap cross-chain trustless di asset, incluse rotte che si concludono in Bitcoin, non avrebbe agito.
I dati e l'attribuzione restano non verificati. Il totale di 387,5 milioni di dollari non è stato confermato in modo indipendente dai dati on-chain disponibili in questa sede, e il legame tra i portafogli e l'incidente Bitget resta un'accusa e non un fatto accertato.
Perché un protocollo decentralizzato non può semplicemente congelare gli swap
THORChain opera senza un'autorità centrale che detenga un kill switch. La validazione delle transazioni è distribuita tra gli operatori dei nodi, e il blocco di un indirizzo specifico richiede un'azione di governance o una decisione coordinata a livello di nodi, non la volontà di un singolo operatore. Ciò si contrappone agli exchange centralizzati, che possono congelare unilateralmente gli account.
La distanza tra l'identific di un indirizzo sospetto e l'applicazione di una blocklist è sostanziale nelle infrastrutture permissionless. Anche se gli operatori dei nodi raggiungessero il consenso per arrestare un portafoglio, il design del protocollo resistente alla censura — la stessa proprietà che lo rende attrattivo per gli utenti legittimi cross-chain — crea attriti per l'intervento. Una tensione simile era emersa in precedenza, quando un hacker di Coldcard utilizzò THORChain per convertire BTC rubati in condizioni strutturali analoghe.
Le richieste di bloccare fondi rubati pongono la governance del protocollo in una posizione difficile. Agire in modo selettivo mina la neutralità che conferisce credibilità all'infrastruttura decentralizzata, mentre l'inazione attira l'attenzione di exchange, forze dell'ordine e regolatori che si aspettano cooperazione.
Implicazioni per exchange, utenti e vigilanza cross-chain
Quando grandi somme di asset presunti rubati transitano attraverso protocolli di routing decentralizzati e si concludono in Bitcoin, l'attribuzione e il recupero diventano notevolmente più difficili. Il modello UTXO pseudonimo di Bitcoin implica che il tracciamento richieda un'analisi di catena prolungata, e non esiste alcun meccanismo per annullare una transazione confermata.
L'episodio si inserisce in un pattern più ampio di protocolli cross-chain che attraggono flussi di fondi successivi agli hack, una dinamica che ha già attirato in passato l'attenzione dei regolatori. THORChain è già stata oggetto di scrutinio a seguito di un exploit segnalato che interessava più blockchain, il quale aveva portato a una pausa temporanea della liquidità da parte degli operatori dei nodi. Resta chiaro se quel precedente orienti qualsiasi risposta di governance all'attività legata a Bitget.
Gli exchange e i fornitori di infrastrutture per portafogli affrontano una pressione crescente per verificare la contaminazione dei fondi in entrata, indipendentemente dal fatto che il livello di routing abbia cooperato con eventuali richieste di interdizione. Il movimento di fondi di questa entità in Bitcoin solleva inoltre interrogativi su se i protocolli di swap decentralizzati dovranno affrontare aspettative più rigorose di conformità al travel rule — un dibattito già in corso in diverse giurisdizioni.
Cosa resta non confermato
L'attribuzione dei portafogli all'incidente Bitget, l'importo totale coinvolto e la posizione ufficiale di THORChain su eventuali richieste di intervento restano tutti non confermati al momento della pubblicazione. Eventuali attività di tracci e recupero in corso sono in fase di svolgimento e dal risultato incerto. Gli sviluppi che potrebbero chiarire l'episodio includono se gli operatori dei nodi di THORChain o il suo processo di governance affronteranno formalmente le richieste di congelamento, se gli analisti on-chain pubblicheranno prove a sostegno o contrarie ai totali riportati, e se gli exchange che ricevono i bitcoin convertiti segnaleranno i depositi in entrata come contaminati.
Disclaimer: questo articolo ha finalità puramente informative e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettua sempre le tue ricerche prima di prendere decisioni.