Een halt is geen freeze: THORChain verdedigt neutraliteit in Bitget-hack geschil
Belangrijkste punten
- •Bitget-CEO Gracy Chen heeft op 26 september formeel verzocht THORChain om dienstverlening te weigeren aan publiek bijgehouden portemonnees die gekoppeld zijn aan de circa $388 miljoen die op 24 september werd buitgemaakt, vermoedelijk door aanvallers met banden met Noord-Korea die een beveiligingsproduct van een derde partij misbruikten om interne referenties te verkrijgen.
- •THORChain zegt dat de noodstop na de eigen exploit van mei 2026, die ongeveer $10,6 miljoen kostte, een protocolbrede beschermende actie was en geen gerichte freeze, en dat het geen specifieke adressen van aanvallers op een zwarte lijst zal plaatsen.
- •GoPlus Security betoogt dat THORChain nooit streng gedecentraliseerd is geweest en verschilt van Bitcoin en Ethereum, terwijl THORChain-supporter Michael Perklin tegenwerpt dat threshold signing geautomatiseerd is en een stillegging van het netwerk naast criminele ook legitieme transacties zou blokkeren.
- •Bitget hervatte Bitcoin-opnames op 28 september en verwerkte 9.585 verzoeken met een totaal van ongeveer 4.098 BTC, terwijl Ethereum, USDT en andere diensten geleidelijk terugkeren tot en met 2 oktober.
- •Het herstelprogramma van Bitget omvat ondersteuning van Mandiant en SlowMist, een bounty tot 5% voor bevroren of teruggevonden fondsen, een live dashboard met portemonnees van aanvallers en een Protection Fund van 5.500 BTC ter waarde van ongeveer $464 miljoen.

THORChain heeft verduidelijkt dat de noodstop die het na de eigen exploit van mei 2026 uitvoerde, die ongeveer $10,6 miljoen kostte, niet gelijk staat aan de selectieve interventie die Bitget heeft gevraagd — een maatregel die zou voorkomen dat aanvallers een deel van de $387,5 miljoen die bij de beurs werd gestolen via het cross-chain protocol verplaatsen.
De verduidelijking is het nieuwste hoofdstuk in een patstelling die is ontstaan na de grootste crypto-hack van het jaar. Op 26 september heeft Bitget-CEO Gracy Chen publiekelijk een formeel verzoek gedaan aan THORChain om dienst te weigeren aan publiek bijgehouden portemonnees van aanvallers, zoals Cryptopolitan meldde. Het geschil kent een ongemakkelijk precedent: aanvallers gebruikten dezelfde THORChain-route na de Bybit-hack, die, ironisch genoeg, ook de grootste inbreuk op de beveiliging van 2025 was. Het protocol verschijnt steeds opnieuw in dit soort incidenten vanwege wat het is: een gedecentraliseerd cross-chain liquiditeitsnetwerk dat native assets zoals Bitcoin en Ethereum direct verhandelt via gepoolde liquiditeit, zonder wrapped tokens of een custodian-tussenpersoon. Er is van ontwerp geen poortwachter die individuele transacties kanen — precies de neutraliteit die nu ter discussie staat.
THORChain: een halt is geen freeze
In een verklaring op X betoogde de gedecentraliseerde beurs dat belangrijke context in het debat wordt gemist. Een netwerkstillegging, aldus het protocol, is "een noodbeveiligingsmechanisme dat is ontworpen om het protocol te beschermen" en "is geen selectieve freeze van specifieke fondsen of een individuele swap."
THORChain wees erop dat het tijdens het incident van mei 2026, waarbij het $10,7 miljoen verloor aan hackers — een exploit gedocumenteerd door TRM Labs — een stillegging van het hele protocol initiateerde om de schade te beperken. Zelfs toen overwogen ze niet om de adressen van de aanvaller op een zwarte lijst te plaatsen, en dat zullen ze nu ook niet doen. Het onderscheid dat het protocol trekt — een algehele noodschakelaar versus gerichte interventie op specifieke fondsen — is dezelfde lijn die base-layer netwerken al lang voor zichzelf opeisen, en het is precies de lijn die het verzoek van Bitget het protocol zou laten overschrijden.
Beveiligingsbedrijven bestrijden de vergelijking
GoPlus Security boos verzet tegen de verdediging van THORChain, die zichzelf vergelijkt met base layers zoals Bitcoin en Ethereum. In een bericht op 27 september zei het blockchainbeveiligingsbedrijf dat het protocol "nog nooit streng gedecentraliseerd is geweest" en drong het erop aan geen "criminele activiteiten mogelijk te maken — of de sector in gevaar te brengen — alleen om swapkosten op gestolen fondsen te incasseren." GoPlus wees op verschillen tussen de threshold signature vaults van THORChain en de mechanismen die ten grondslag liggen aan Bitcoin en Ethereum.
Ervaren crypto-beveiligingsbestuurslid en THORChain-supporter Michael Perklin reageerde op X en wees op "AI slop"-verdenking bij de vergelijking van GoPlus, die hij beschouwde als "op zijn best cherry picking, in het slechtste geval een valse gelijkstelling."
Perklin betoogde dat threshold signing een geautomiseerd proces is, geen reeks menselijke goedkeuringen van individuele transacties. "In alle 3 is er geen actieve keuze om te tekenen, alleen een actieve keuze om de machine uit te zetten," schreef hij, waarbij hij de opties van een THORChain node-operator vergeleek met een Bitcoin-miner of Ethereum-validator die uitschakelt. Het stilleggen van de infrastructuur om criminele transacties te stoppen, betoogde hij, zou tegelijkertijd ook legitieme transacties stoppen.
De botsing belicht een vraagstelling waar de sector al jaren om draait: of cross-chain infrastructuur moet worden gedwongen tot selectieve handhaving tegen gestolen fondsen, of dat neutraliteit — zelfs neutraliteit die hackers ten goede komt — de prijs is die wordt betaald om decentralisatie betekenisvol te houden. THORChain zelf maakte een vergelijkbaar punt en vroeg zich af welke verantwoordelijkheid Bitcoin, Ethereum en BNB Chain dragen wanneer ze transacties verwerken die bekende gestolen assets raken. Voor slachtoffers van hacks bepaalt het antwoord hoeveel van het herstelwerk downstream moet plaatsvinden, via trackingdashboards, freeze-bounties en samenwerking van individuele diensten, in plaats van op protocolniveau.
Bitget gaat door met herstelplan
Het geschil speelt zich af tegen een actieve inspanning voor terugvordering. Bitget leed de inbreuk op 24 september, waarbij het verlies later werd bijgesteld van $351,6 miljoen naar $388 miljoen nadat transacties op Zcash en TRON waren meegeteld. Volgens een Fortune-rapport vermoedt Chen dat aanvallers met banden met Noord-Korea een backendsysteem misbruikten om frauduleuze opnames legitiem te laten lijken, zonder private keys te stelen. Het onderzoek van de beurs wees uit dat de aanvaller een kwetsbaarheid in een beveiligingsproduct van een derde partij misbruikte om interne referenties op hoog niveau te verkrijgen. Het vermoeden plaatst het incident in een bekende lijn: onderzoekers en VN-onderzoekers hebben groepen met banden met Noord-Korea herhaaldelijk in verband gebracht met crypto-diefstal op recordformaat, waarvan de opbrengst volgens schattingen wordt gebruikt om de gesanctioneerde staat te financieren.
In een update op X meldde Chen dat Bitget 9.585 BTC-opnames had verwerkt via de Bitcoin- en BSC-netwerken, met een totaal van ongeveer 4.098 BTC, nadat BTC-opnames op 28 september waren hervat. ETH-opnames zijn gepland voor 29 september, USDT-opnames voor 30 september, en andere ondersteunde tokens, fiat- en P2P-diensten voor 2 oktober.
Bitget zei dat de cybersecuritybedrijven Mandiant en SlowMist helpen bij de reactie. De beurs heeft een bountyprogramma voor terugvordering gelanceerd dat tot 5% uitbetaalt voor bevroren of teruggevonden fondsen, naast een live dashboard dat de portemonnees van aanvallers volgt. Het wijst ook op zijn Protection Fund van 5.500 BTC — ter waarde van ongeveer $464 miljoen — hoewel de hack er een groot deel van zou opsouperen. Nu THORChain weigert in te grijpen, moet de beheersing lopen via de eigen downstream-tools van Bitget — de publieke wallet-tracker, de freeze-or-recover bounty en welke tegenpartijen dan ook die willen meewerken — waardoor de komende dagen een levende test zijn van hoe ver slachtoffermaatregelen kunnen reiken wanneer de rails zelf weigeren te discrimineren.