THORChain respinge la richiesta di Bitget di bloccare gli indirizzi legati all'exploit mentre Star Xu mette in dubbio la dichiarazione di decentralizzazione
Punti chiave
- •THORChain ha rifiutato la richiesta del CEO di Bitget, Gracy Chen, di bloccare gli indirizzi legati all'exploit del 24 settembre, descrivendosi decentralizzata e permissionless come Bitcoin, Ethereum e BNB Chain.
- •Bitget ha rivisto al rialzo la stima delle perdite dell'exploit a circa 387,5 milioni di dollari dalla stima iniziale di 351,6 milioni, dopo la classificazione di ulteriori transazioni su Zcash e TRON.
- •Il CEO di OKX, Star Xu, ha sostenuto che le vault TSS controllate dai validatori di THORChain la rendono un intermediario, citando la sua risposta all'exploit di maggio, che ha tenuto la rete offline per circa cinque settimane prima del riavvio del 22 giugno.
- •La documentazione di emergenza di THORChain conferma poteri di arresto a livello di rete e di singola chain, ma non descrive alcun meccanismo a livello di protocollo per mettere in blacklist selettivamente un singolo wallet esterno.
- •Bitget ha dichiarato che alcuni asset rubati sono stati congelati grazie alla cooperazione con exchange e società di sicurezza, e il suo programma di recupero offre un bounty del 5% per le azioni che portano direttamente al congelamento o al recupero dei fondi.

THORChain ha respinto le richieste di bloccare gli indirizzi legati all'exploit del 24 settembre ai danni di Bitget, difendendo la propria architettura permissionless mentre crescono le critiche su come le vault controllate dai validatori del protocollo cross-chain lo rendano comparabile alle reti di base come Bitcoin o Ethereum. La disputa è diventata un test pubblico di come le infrastrutture permissionless gestiscono i fondi rubati identificati, e di come le rivendicazioni di decentralizzazione reggano di fronte ai controlli di emergenza documentati dallo stesso protocollo.
L'exchange ha anche rivisto al rialzo la stima delle perdite. Bitget ha confermato in una dichiarazione ufficiale che circa 387,5 milioni di dollari sono stati trasferiti a indirizzi controllati dagli attaccanti durante la violazione del wallet, una cifra in aumento rispetto alla stima iniziale di 351,6 milioni di dollari dopo la classificazione di ulteriori transazioni su Zcash e TRON.
Il CEO di Bitget, Gracy Chen, ha pubblicamente chiesto a THORChain di negare il servizio agli indirizzi identificati, scrivendo in un post su X che "la decentralizzazione è un principio di progettazione, non uno scudo per facilitare fondi rubati di cui si conosce la provenienza".
THORChain ha ribattuto in un proprio post su X, descrivendosi come "decentralizzata e permissionless come Bitcoin, Ethereum e BNB Chain" e chiedendo quale responsabilità dovrebbero sostenere tali reti quando fondi rubati noti vi passano attraverso.
Star Xu contesta il confronto di THORChain con Bitcoin
Il fondatore e CEO di OKX, Star Xu, ha contestato il confronto in un post su X, concentrandosi sul Threshold Signature Scheme di THORChain e sull'architettura delle vault controllate dai validatori.
Xu ha sostenuto che l'insieme selezionato di validatori dello controlla collettivamente gli asset custoditi nelle sue vault TSS e può spostarli una volta raggiunta la sogiglia di firma richiesta. Ha descritto THORChain come un intermediario tra gli utenti e le chain native, aggiungendo: "Distribuire un intermediario non elimina l'intermediario".
In una seconda risposta, Xu ha indicato l'intervento dello stesso THORChain durante l'exploit della vault di maggio, sostenendo che la sua dimostrata capacità di fermare l'attività della rete la distingue dall'architettura del livello di base di Bitcoin.
Il rapporto sull'incidente di THORChain conferma che i controlli automatici di solvibilità hanno prima interrotto firma e trading su diverse chain dopo il drenaggio di circa 10,7 milioni di dollari. Gli operatori dei nodi hanno poi aggiunto pause manuali e votato tramite la governance Mimir, portando trading, firma, osservazione delle chain e churning a un arresto controllato completo in circa due ore.
Il rapporto del Q2 del protocollo registra un'interruzione notevolmente più lunga delle 13 ore citate nel post di Xu: THORChain è rimasta offline per circa cinque settimane prima di riavviarsi il 22 giugno con il codice TSS corretto e il framework di recupero ADR-028.
La documentazione di THORChain conferma ampi poteri di arresto
Le procedure di emergenza di THORChain descrivono esplicitamente la funzione make pause come il "grande pulsante rosso che ferma tutto". Un operatore di nodo può avviare una pausa della rete di 720 blocchi, mentre altri operatori possono estenderla. I nodi possono anche votare tramite Mimir per interrompere la firma per singole chain collegate.
Questi controlli dimostrano che gli operatori di THORChain possono interrompere l'attività del protocollo. La documentazione pubblicata non descrive, tuttavia, un meccanismo equivalente a livello di protocollo per mettere in blacklist selettivamente un singolo wallet esterno consentendo la continuazione di tutti gli altri swap. Questo vuoto delinea l'impasse pratica al centro della controversia: Bitget ha richiesto il blocco a livello di indirizzo, mentre gli strumenti di emergenza documentati coprono solo arresti dell'intera rete o di singole chain.
Anche MistTrack, la piattaforma di tracciamento onchain di SlowMist, è entrata nella disputa dopo aver tracciato fondi legati a Bitget verso THORChain per swap e trasferimenti cross-chain. Ha sostenuto che "la decentralizzazione non dovrebbe diventare una scusa generica" quando sono coinvolti fondi rubati pubblicamente segnalati.
La ricercatrice di sicurezza Taylor Monahan ha contestato separatamente l'argomento del non-intervento di THORChain in un post su X, indicando la consolidata capacità della rete di mettere in pausa le operazioni e coordinare modifiche al protocollo.
Bitget afferma che alcuni degli asset interessati sono già stati congelati grazie alla cooperazione con exchange, progetti blockchain e società di sicurezza. Il suo programma di recupero ora offre un bounty del 5% per le azioni idonee che portano direttamente al congelamento o al recupero degli asset rubati. Se THORChain manterrà la sua posizione di non-intervento, e quanta parte dei 387,5 milioni di dollari rivisti verrà effettivamente recuperata, sono i parametri immediati da monitorare.