THORChain wijst verzoek van Bitget af om portemonnees van hackers te blokkeren na inbreuk van $387,5 miljoen
Belangrijkste punten
- •THORChain weigerde het verzoek van Bitget om portemonnees van hackers te blokkeren, met de mededeling dat netwerkstops noodmechanismen zijn die geen fondsen selectief kunnen bevriezen en dat het protocol niet censureert by design.
- •Bitget verhoogde de schatting van het verlies voor het incident op 24 september van de aanvankelijk gerapporteerde $351,6 miljoen naar ongeveer $387,5 miljoen.
- •De aanvaller, naar verluidt gelieerd aan de Noord-Koreaanse Lazarus Group, gebruikte THORChain om gestolen Ethereum om te zetten naar Bitcoin, en MistTrack meldde dat eerder bijna $1,2 miljard van de Bybit-hack via het protocol werd gevolgd.
- •Bitget hervatte de Bitcoin-opnames op 28 september nadat de kwetsbaarheid in de wallet-infrastructuur was verholpen, meldde geen verdere ongeautoriseerde overboekingen en onaangetaste gebruikersfondsen.
- •Bitget heeft 2.042,28 BTC, ter waarde van ongeveer $169 miljoen, van zijn Protection Fund van circa 5.500 BTC naar hot wallets overgebracht, terwijl CEO Gracy Chen van plan is het fonds binnen een week weer op de basislijn van $300 miljoen te brengen.

THORChain heeft een formeel verzoek van Bitget afgewezen om de dienstverlening te weigeren aan walletadressen die verband houden met de recente hack van de beurs, en verdedigde zijn permissionless-architectuur terwijl fondsen die aan aanvallers gelieerd zijn bleven bewegen via het cross-chain protocol.
Bitget schat nu dat ongeveer $387,5 miljoen tijdens het incident op 24 september op adressen onder controle van aanvallers is terechtgekomen, meer dan de aanvankelijk gerapporteerde $351,6 miljoen. Portemonnees die aan aanvallers gelieerd zijn, gebruikten THORChain voor cross-chain swaps terwijl onderzoekers de gestolen fondsen over blockchains volgden. Bitget begon ondertussen op 28 september met het hervatten van Bitcoin-opnames nadat de kwetsbaarheid in de wallet-infrastructuur achter de inbreuk was verholpen.
Hacker gebruikt THORChain om gestolen fondsen om te zetten
On-chain gegevens tonen aan dat de achter de aanval THORChain gebruikt om activa te verplaatsen. Gegevens van Arkham Intelligence geven aan dat het hackeradres, naar verluidt gelieerd aan de beruchte Noord-Koreaanse Lazarus Group, Ethereum (ETH) heeft omgezet naar Bitcoin (BTC). Het adres is publiek zichtbaar op Arkham's blockchain explorer.
Zoals eerder gerapporteerd, stal de hacker 34.890 ETH ter waarde van $85 miljoen van de beurs — het op één na grootste crypto-activum dat bij waarde van Bitget is gestolen, na XRP.
Op vrijdag 25 september meldde het blockchain-trackingbedrijf MistTrack dat de aanval het THORChain-platform misbruikt om met de opbrengsten te ontkomen via asset swaps en cross-chain transfers. "Na de Bybit-hack van $1,46 miljard vorig jaar werd naar verluidt bijna $1,2 miljard aan gestolen fondsen via THORChain gevolgd, terwijl de aanvallers activa over chains verplaatsten," meldde MistTrack op X.
De vergelijking met Bybit onderstreept dat dit niet de eerste keer is dat opbrengsten van grootschalige inbreuken via het protocol zijn gevolgd, een patroon dat cross-chain swap-plekken tot een terugkerend focuspunt heeft gemaakt bij het traceren van fondsen na hacks. De adressen die aan de aanvaller gelieerd zijn, zijn publiek geïdentificeerd en worden actief gemonitord door beurzen, blockchain-securitybedrijven en AML-bedrijven. MistTrack betoogde dat THORChain verantwoordelijkheid moet nemen en geen platform mag worden waar aanvallers activa omwisselen.
Over de kwestie zei Bitget-CEO Gracy Chen op X: "Onze aanvalleradressen zijn publiek bekend en wordenief gevolgd. We verzoeken THORChain formeel om geen diensten te verlenen aan deze adressen. Decentralisatie is een ontwerpprincipe, geen schild voor het faciliteren van bekende gestolen fondsen. De industrie kijkt toe."
THORChain verdedigt weigering om adressen te blokkeren
THORChain zei dat netwerkstops noodmechanismen zijn die zijn ontworpen om het protocol te beschermen, en voegde eraan toe dat ze niet kunnen worden gebruikt als instrumenten om specifieke fondsen selectief te bevriezen of individuele swaps te blokkeren.
Het protocol verwees naar een exploit in mei 2026 waarbij $10,7 miljoen werd gestolen uit de liquiditeitspools. Tijdens dat incident werden de adressen van de aanvallers niet op de blacklist geplaatst en konden zij daardoor gewoon swaps uitvoeren op het netwerk.
"THORChain is permissionless en censureert niet by design," voegde het toe in een bericht op het X-platform.
In de praktijk blijven zelfs publiek gelabelde aanvallerportemonnees buiten de blokkeermechanismen van THORChain, waardoor tracking door beurzen en analysebedrijven — in plaats van on-chain onderschepping — de momenteel bestaande reactie blijft. Enkele figuren uit de industrie hebben zich ook achter de houding van THORChain geschaard. De digitale nomade Michael Perkins schreef: "Alle bestaande instrumenten zijn inherent neutraal van aard. Het is de mens die het instrument hanteert en bepaalt of hij het ten goede of ten kwade gebruikt, en je kunt instrumenten niet verantwoordelijk houden voor de daden van mensen."
Bitget hervat Bitcoin-opnames
Volgens de geplande tijdlijn heeft Bitget de opnames op zijn platform hervat vanaf vandaag, 28 september. De beurs zei dat de kwetsbaarheid is verholpen en dat er sinds het incident was ingedamt geen verdere ongeautoriseerde overboekingen zijn geconstateerd. Gebruikersfondsen, zo voegde het eraan toe, zijn onaangetastbleven.
CEO Gracy Chen zei eerder dat Bitget van plan is het Protection Fund binnen een week weer op zijn basislijn van $300 miljoen te brengen — een gestelde deadline die de industrie een concreet kortetermijnpunt geeft om het herstel van de beurs na de hack te beoordelen.
Zoals gemeld door het X-account "Ai", heeft Bitget 2.042,28 BTC, ter waarde van ongeveer $169 miljoen, overgebracht van zijn Protection Fund van circa 5.500 BTC naar hot wallets, terwijl nog eens 3.457,72 BTC on-chain blijft. Chen merkte op dat de overboekingen vooruit zijn gedaan en niet moeten worden geïnterpreteerd als daadwerkelijke opnameactiviteit van gebruikers.
Dit artikel is uitsluitend ter informatie. Blockchain-labels en analyses leggen de identiteit van portemonnee-eigenaren niet onafhankelijk vast.
Bron: The Market Periodical