NieuwsCryptoTHORChain zou geweigerd hebben $387,5 miljoen aan vermeende Bitget-hackfondsen naar Bitcoin te blokkeren

THORChain zou geweigerd hebben $387,5 miljoen aan vermeende Bitget-hackfondsen naar Bitcoin te blokkeren

Auteur: DefiLiban·

Belangrijkste punten

  • •Rapporten van 28 september 2026 beweren dat THORChain geweigerd heeft aan aanvallen gelinkte portemonnees te blokkeren, waardoor ongeveer $387,5 miljoen gelinkt aan een vermeende Bitget-hack naar Bitcoin kon worden gerouteerd.
  • •De claim mist primair bewijs: Bitget heeft geen incidentdisclosure gepubliceerd en er zijn geen transactie-hashes of on-chain bewijs van de geldbeweging onafhankelijk naar voren gekomen.
  • •THORChain's toestemmingsvrije architectuur betekent dat het blokkeren van een adres een gecoördineerde knooppuntmeerderheid of een noodstop via mimir-governanceparameters zou vereisen, beide met aanzienlijke afwegingen zoals censuurprecedenten of blootstelling aan impermanent loss voor liquiditeitsverschaffers.
  • •De situatie heeft een concreet precedent in de Bybit-diefstal van februari 2025, toen een aanzienlijk deel van ongeveer $1,5 miljard aan gestolen Ethereum via THORChain werd gerouteerd, wat een openbaar debat onder knooppuntbeheerders uitloste over het blokkeren van zulke stromen.
  • •Verificatie vereist een primaire Bitget-disclosure, traceerbare THORChain swap-transactie-hashes en een verklaring van THORChain's knooppuntbeheerders of governanceforum, terwijl de uitkomst risicomodellen voor liquiditeitsverschaffers kan vormgeven en regelgevend toezicht op cross-chain routeringsinfrastructuur kan aantrekken.
THORChain zou geweigerd hebben $387,5 miljoen aan vermeende Bitget-hackfondsen naar Bitcoin te blokkeren

Rapporten die op 28 september 2026 circuleren beweren dat THORChain, het toestemmingsvrije cross-chain liquiditeitsprotocol, geweigerd heeft portemonnees die gelinkt zouden zijn aan een Bitget-beursaanval te blokkeren, waardoor ongeveer $387,5 miljoen richting Bitcoin kon worden gerouteerd.

De bewering is ongeverifieerd. Beschikbaar onderzoek bevat geen primaire incidentverklaring van Bitget, geen transactie-hashes en geen on-chain bewijs van de gemelde geldbeweging. Het bedrag van $387,5 miljoen, de toeschrijving aan hackers en de gemelde weigering van THORChain moeten allemaal als onbevestigd worden behandeld totdat primair bewijs naar voren komt.

Wat Er Wordt Geclaimd, en Wat Onbevestigd Blijft

Het gemelde verhaal beschrijft een hack bij Bitget gevolgd door een cross-chain conversie van gestolen geld naar Bitcoin, met THORChain als routeringslaag. THORChain functioneert als een gedecentraliseerde cross-chain automated market maker: het bewaart geen activa, maar faciliteert swaps tussen native layer-1 tokens, waaronder BTC en ETH, via gebonden knooppuntbeheerders en liquiditeitspools. Een conversie naar Bitcoin zou, indien bevestigd, belangrijk zijn voor opsporing, omdat het hoppen tussen chains een goed gedocumenteerd witwaspatroon is: elke cross-chain hop dwingt onderzoekers hun analyse op een andere ledger te verankeren, en daarom verankeren ruwe transactie-hashes in plaats van walletlabels de verificatiechecklist hieronder.

Op moment van publicatie is er geen on-chain bewijs voor deze specifieke beweging onafhankelijk naar voren gekomen. Verificatie zou minimaal de oorspronkelijke walletadressen op de bronchain vereisen, tussenliggende swap-transactie-hashes die traceerbaar zijn via THORChain-routercontracten, en een Bitcoin-bestemmingsres bevestigd door een block explorer zoals Mempool.space. Geen van deze elementen is in berichtgeving aangeleverd.

Bitget heeft geen beveiligingsdisclosure of incidentrapport gepubliceerd die een aanval bevestigt. Totdat een primaire verklaring is gepubliceerd en de methodologie achter de berekening van $387,5 miljoen is toegelicht, moet het bedrag worden behandeld als een onbevestigde claim uit één enkele bron.

Waarom Blokkeren Technisch en Politiek Omstreden Is

THORChain's protocolontwerp is toestemmingsvrij op de swaplaag: knooppuntbeheerders valideren en ondertekenen uitgaande transacties op basis van thresholdschemas met handtekeningen, niet op basis van individuele adreswijnlijsten. Het blokkeren van een specifiek walletadres zou vereisen dat een gecoördineerde knooppuntmeerderheid weigert transacties van dat adres te verwerken, of een noodstop die wordt geactiveerd via de mimir-governanceparameters van het protocol.

Beide mechanismen brengen aanzienlijke afwegingen met zich mee. Een blokkade door knooppuntmeerderheid zou een precedent scheppen dat validators stromen selectief kunnen censureren, wat de censuurbestendigheid ondermijnt die de waardepropositie van THORChain voor liquiditeitsverschaffers onderbouwt. Een noodstop, eerder gebruikt tijdens de aanvallen in 2021, toen opeenvolgende aanvallen op THORChain's Ethereum-router het protocol dwongen swaps te pauzeren, bevriest alle swaps en creëert blootstelling aan impermanent loss voor liquiditeitsverschaffers in elke pool zolang het protocol is gepauzeerd, terwijl Bitcoinprijzen blijven bewegen terwijl poolposities zijn vergrendeld.

De spanning tussen censuur en blootstelling heeft een concreet precedent. Toen aan Noord-Korea gelinkte aanvallers in februari 2025 ongeveer $1,5 miljard aan Ethereum van Bybit stalen — de grootste cryptobeursdiefstal ooit geregistreerd — werd een aanzienlijk deel van de gestolen ETH in de dagen erna via THORChain gerouteerd, wat een ongebruikelijk openbaar debat onder knooppuntbeheerders uitloste over of dergelijke stromen geblokkeerd konden of moesten worden. Elk verzoek dat voortvloeit uit de huidige claim zou op dezelfde breuklijn tussen censuurbestendigheid en reputatieblootstelling belanden.

Liquiditeitsverschaffers en arbitrageurs die met THORChain's in RUNE gedenomineerde pools omgaan lopen een secundair risico als besmette activa binnenkomen en vervolgens downstream worden gemarkeerd door compliance-tools. Poolbesmetting kan weigeringen door tegenpartijen op gecentraliseerde beurzen veroorzaken die liquiditeit uit cross-chain protocollen betrekken. Dit risico is niet hypothetisch: vergelijkbare besmettingsdynamiek ontstond na de Ronin bridge-aanval in 2022, toen met Tornado Cash gelinkte ETH Uniswap-pools bereikte.

Minimaal Vereist Bewijs Voordat Dit Als Bevestigd Kan Worden Beschouwd

Drie verificatiestappen zijn nodig voordat dithaal als feit in plaats van als een ongeverifieerde claim kan worden gerapporteerd. Ten eerste een primaire beveiligingsdisclosure van Bitget of on-chain bewijs van de oorspronkelijke transactie van de aanval. Ten tweede de specifieke THORChain swap-transactie-hashes die de cross-chain route van het bronactivum naar Bitcoin tonen, samen met de USD-equivalente waarde ten tijde van elke swap-leg. Ten derde een verklaring van THORChain's knooppuntbeheerders, kernteam of governanceforum over of een blokkade formeel is aangevraagd, of dit technisch haalbaar was gezien de protocolstatus op dat moment, en wat de uitkomst van eventuele interne beraadslaging was.

Lezers die dit verhaal volgen moeten THORChain's Thornode-governanceparameters, bijgehouden in de GitLab-repository van het project, in de gaten houden voor mimir-wijzigingen, evenals Bitget's officiële kanalen voor een incidentrapport. On-chain onderzoekers moeten vermoedelijke walletadressen afzetten tegen THORChain's inkomende transactielogboeken op de betreffende chain voordat ze het bedrag van $387,5 miljoen verder verspreiden.

Censuurbeslissingen op protocolleniveau in DeFi hebben bestuurskundig gewicht buiten het directe incident. Hoe THORChain's knooppuntengroep al dan niet reageert op verzoeken van gehackte gecentraliseerde beurzen zal risicomodellen voor liquiditeitsverschaffers informeren en kan regelgevend toezicht op toestemmingsvrije routeringsinfrastructuur aantrekken, een drukpunt dat al vorm geeft aan cross-chain bridge governance in het bredere DeFi-compliancelandschap richting het vierde kwartaal van 2026.