NotizieCryptoUn halt non è un freeze: THORChain difende la neutralità nella disputa sull'hack di Bitget

Un halt non è un freeze: THORChain difende la neutralità nella disputa sull'hack di Bitget

Autore: Cryptopolitan·

Punti chiave

  • •Il CEO di Bitget Gracy Chen ha formalmente richiesto il 26 settembre che THORChain negasse il servizio ai wallet tracciati pubblicamente collegati ai circa 388 milioni di dollari rubati nella violazione del 24 settembre, sospettata di coinvolgere attaccanti nordcoreani che hanno sfruttato un prodotto di sicurezza di terze parti per ottenere credenziali interne.
  • •THORChain afferma che l'arresto emergency dopo il proprio exploit di maggio 2026, che le è costato circa 10,6 milioni di dollari, è stato un'azione protettiva a livello di protocollo e non un freeze mirato, e non inserirà in blacklist indirizzi specifici degli attaccanti.
  • •GoPlus Security sostiene che THORChain non è mai stato strettamente decentralizzato e si differenzia da Bitcoin ed Ethereum, mentre il sostenitore di THORChain Michael Perklin replica che la firma a soglia è automatizzata e che arrestare la rete bloccherebbe anche le transazioni legittime oltre a quelle criminali.
  • •Bitget ha ripreso i prelievi Bitcoin il 28 settembre, elaborando 9.585 richieste per un totale di circa 4.098 BTC, con Ethereum, USDT e altri servizi programmati per tornare progressivamente entro il 2 ottobre.
  • •Lo sforzo di recupero di Bitget include il supporto diiant e SlowMist, una taglia fino al 5% per i fondi congelati o recuperati, una dashboard in tempo reale sui wallet degli attaccanti e un Protection Fund di 5.500 BTC del valore di circa 464 milioni di dollari.
Un halt non è un freeze: THORChain difende la neutralità nella disputa sull'hack di Bitget

THORChain ha chiarito che l'arresto emergency che ha effettuato dopo il proprio exploit di maggio 2026, che drenò circa 10,6 milioni di dollari, non è equivalente all'intervento selettivo richiesto da Bitget — una mossa che impedirebbe agli attaccanti di spostare parte dei 387,5 milioni di dollari rubati dall'exchange attraverso il protocollo cross-chain.

Il chiarimento è l'ultimo episodio di una controversia seguita al più grande hack crittografico dell'anno. Il 26 settembre, il CEO di Bitget Gracy Chen è passato pubblicamente a una richiesta formale affinché THORChain negasse il servizio ai wallet degli attaccanti tracciati pubblicamente, come riportato da Cryptopolitan. La disputa porta con sé un precedente scomodo: gli attaccanti hanno usato la stessa rotta THORChain dopo l'hack di Bybit, che, ironia della sorte, era anche la più grande violazione della sicurezza del 2025. Il protocollo continua a comparire in incidenti come questo per ciò che è: una rete di liquidità cross-chain decentralizzata che scambia asset nativi come Bitcoin ed Ethereum direttamente tramite liquidità in pool, senza token wrapped né intermediari custodiali. Per costruzione non esiste un gatekeeper posizionato per filtrare le singole transazioni — che è proprio la neutralità ora in discussione.

THORChain: un halt non è un freeze

In una dichiarazione pubblicata su X, l'exchange decentralizzato ha sostenuto che nel dibattito viene mancato un contesto importante. Un arresto della rete, ha detto, è "un meccanismo di sicurezza di emergenza progettato per proteggere il protocollo" e "non è un freeze selettivo di fondi specifici o di un singolo swap."

THORChain ha rilevato che durante l'incidente di maggio 2026, in cui perse 10,7 milioni di dollari a opera di hacker — un exploit document da TRM Labs — avviò uno shutdown dell'intero protocollo per contenere il danno. Anche in quell'occasione, non prese in considerazione l'inserimento in blacklist degli indirizzi degli attaccanti, e non lo farà nemmeno ora. La distinzione che sta tracciando — un interruttore di emergenza generalizzato contro un intervento mirato su fondi specifici — è la stessa linea che le reti di base layer rivendicano da tempo, ed è esattamente la linea che la richiesta di Bitget chiederebbe al protocollo di superare.

Le società di sicurezza contestano il confronto

GoPlus Security ha ribattuto alla difesa di THORChain che si paragona a base layer come Bitcoin ed Ethereum. In un post del 27 settembre, la società di sicurezza blockchain ha affermato che il protocollo "non è mai stato strettamente decentralizzato" e lo ha esortato a non "abilitare i criminali — o mettere a rischio l'industria — solo per incassare commissioni di swap su fondi rubati." GoPlus ha evidenziato le differenze tra i vault a firma a soglia di THORChain e i meccanismi sottostanti Bitcoin ed Ethereum.

Il dirigente di sicurezza crypto di lunga data e sostenitore di THORChain Michael Perklin ha risposto su X, segnalando il sospetto di "AI slop" nel confronto di GoPlus, che ha considerato "nella migliore ipotesi una selezione di cherry picking, nella peggiore una falsa equivalenza."

Perklin ha sostenuto che la firma a soglia è un processo automatizzato, non una serie di approvazioni umane su singoli trasferimenti. "In tutti e 3, non esiste una scelta attiva di firmare, solo una scelta attiva di spegnere la macchina," ha scritto, paragonando le opzioni di un operatore di nodo THORChain a un miner Bitcoin o a un validatore Ethereum che si spegne. Arrestare l'infrastruttura per fermare le transazioni criminali, ha sostenuto, fermerebbe al contempo anche quelle legittime.

Lo scontro cristallizza una questione che l'industria rimanda da anni: se l'infrastruttura cross-chain debba essere spinta verso un'applicazione selettiva contro i fondi rubati, o se la neutralità — anche una neutralità che avvantaggia gli hacker — sia il costo per mantenere significativa la decentralizzazione. THORChain stessa ha avanzato un argomento simile, chiedendosi quale responsabilità debbano sopportare Bitcoin, Ethereum e BNB Chain quando elaborano transazioni che toccano asset rubati noti. Per gli exchange vittime, la risposta determina quanta parte del lavoro di recupero debba avvenire a valle, tramite dashboard di tracciamento, taglie per il freeze e la cooperazione dei singoli servizi, anziché al livello del protocollo.

Bitget prosegue con il piano di recupero

La disputa si svolge sullo sfondo di un attivo sforzo di recupero. Bitget ha subito la violazione il 24 settembre, con la perditaivamente rivista al rialzo da 351,6 milioni a 388 milioni di dollari dopo aver conteggiato i trasferimenti su Zcash e TRON. Secondo un report di Fortune, Chen sospetta che attaccanti nordcoreani abbiano sfruttato un sistema backend per far sembrare legittimi i prelievi fraudolenti, senza rubare le chiavi private. L'indagine dell'exchange ha rilevato che l'attaccante ha sfruttato una vulnerabilità in un prodotto di sicurezza di terze parti per ottenere credenziali interne di alto livello. Il sospetto colloca l'incidente in una discendenza nota: ricercatori e investigatori delle Nazioni Unite hanno ripetutamente collegato gruppi legati alla Corea del Nord a furti di crypto di scala record, con i proventi valutati come contributo al finanziamento dello stato sanzionato.

In un aggiornamento condiviso su X, Chen ha dichiarato che Bitget aveva elaborato 9.585 prelievi BTC attraverso le reti Bitcoin e BSC, per un totale di circa 4.098 BTC, dopo la ripresa dei prelievi BTC il 28 settembre. I prelievi in ETH sono programmati per riprendere il 29 settembre, quelli in USDT il 30 settembre, e gli altri token supportati, i servizi fiat e P2P il 2 ottobre.

Bitget ha dichiarato che le società di cybersecurity Mandiant e SlowMist stanno assistendo nella risposta. L'exchange ha lanciato un programma di taglie per il recupero che paga fino al 5% per i fondi congelati o recuperati, insieme a una dashboard in tempo reale che traccia i wallet degli attaccanti. Punta inoltre al suo Protection Fund di 5.500 BTC — del valore di circa 464 milioni di dollari — sebbene l'hack ne consumerebbe una quota rilevante. Con THORChain che rifiuta di intervenire, il contenimento deve ora passare attraverso gli strumenti a valle di Bitget — il tracker pubblico dei wallet, la taglia per il freeze o il recupero e le controparti che sceglieranno di cooperare — rendendo i prossimi giorni un test dal vivo di quanto possano arrivare le misure lato vittima quando le infrastrutture stesse declinano di discriminare.