Bitget официально попросила THORChain отказать в обслуживании адресам атакующих, похитивших $387,5 млн
Ключевые выводы
- •24 сентября Bitget подверглась взлому, в результате которого было похищено активов примерно на $387,5 млн, включая AVAX, BNB, ETH, TRX, USDT, USDC, XRP и ZEC; цифра была повышена с первоначальной оценки в $351,6 млн.
- •Генеральный директор Bitget Gracy Chen публично призвала THORChain отказать в обслуживании адресам атакующих, предупредив, что индустрия наблюдает за реакцией устойчивого к цензуре протокола.
- •THORChain работает на 95 распределенных по миру уз без административного ключа и контролирующего мультисига, поэтому любой отказ в обслуживании будет зависеть от добровольной координации независимых операторов узлов, а не от корпоративного решения.
- •Эмитенты стейблкоинов Circle и Tether 25 сентября остановили почти $318 тыс. перемещений, связанных со взломом, используя централизованный контроль над контрактами токенов, которого THORChain по конструкции лишена.
- •Bitget запустила программу поощрения за возврат средств с выплатой 5% от замороженных и 5% от возвращенных средств, привлекла Mandiant и SlowMist, заявляет о локализации инцидента и возобновит вывод средств поэтапно.

Генеральный директор Bitget Gracy Chen публично подтвердила, что биржа официально просит THORChain заблокировать транзакции, связанные со взломом, в результате которого из ее кошельков было выведено около $387,5 млн, — прямой призыв к децентрализованной бирже без KYC, которую аналитики по блокчейну не раз называли излюбленным каналом отмывания средств при крупных криптокражах.
Обращение последовало за вмешательством эмитентов стейблкоинов Circle и Tether, которые в пятницу, 25 сентября, остановили почти $318 тыс. перемещений стейблкоинов, связанных со взломом, как сообщала Cryptopolitan сообщала. Эмитенты могут действовать так быстро, потому что сохраняют прямой контроль над контрактами своих токенов — централизованный рычаг, которого THORChain по своей конструкции не имеет. Однако добиться сотрудничества со стороны THORChain, как ожидается, будет не так просто.
Обращение Bitget к THORChain
В субботу утром Chen написала в X: «Мы официально просим @THORChain отказать в обслуживании этим адресам.» Она предупредила, что «индустрия наблюдает», призвав протокол не ссылаться на «принцип проектирования», такой как нейтральность протокола или децентрализация, чтобы снять с себя ответственность, пока через его платформу проходят «известно украденные средства».
Возможность реального вмешательства THORChain осложняется ее устройством. Более ранние материалы Cryptopolitan отмечали, что протокол скорее ассоциируется с кодом, чем с реальной компанией: согласно собственным данным протокола, DEX работает на 95 распределенных по миру узлах без административного ключа и контролирующего мультисига. Без административного ключа нет ни одного руководителя или офиса, к которому можно обратиться; любой отказ в обслуживании будет зависеть от добровольной координации независимых операторов узлов, а не от одностороннего корпоративного решения.
THORChain предлагает быстрые безразрешительные нативные кроссчейн-обмены без проверок «знай своего клиента» для добросовестных пользователей — та же особенность делает ее популярной среди злоумышленников, стремящихся вывести средства за пределы досягаемости для возврата. Примечательно, что протокол не замораживал транзакции после собственного взлома хранилища на $10,7 млн ранее в этом году. Именно эта история придает весу обращению Chen: индустрия фактически наблюдает, вступится ли протокол, созданный устойчивым к цензуре, когда просьба исходит от взломанной биржи на виду у всех.
Что произошло с Bitget
24 сентября Bitget подверглась взлому, в результате которого было похищено $387,5 млн — цифра была повышена с первоначальной оценки в $351,6 млн, согласно обновлению службы поддержки от 25 сентября.
Среди похищенных активов — AVAX, BNB, ETH, TRX, USDT, USDC, XRP и ZEC, размещенные на основных принимающих кошельках, включая 0x770b…63ee для активов на стороне Ethereum. Отдельные адреса содержат активы XRP, Zcash и TRON.
Bitget создала панель отслеживания в реальном времени и API адресов атакующих для мониторинга злоумышленников в режиме реального времени. По данным Bitget, компании в сфере кибербезопасности Mandiant и SlowMist помогают в расследовании инцидента, который биржа называет уже локализованным, исключая возможность дальнейших несанкционированных переводов. Публично опубликованные адреса атакующих также позволяют эмитентам, биржам и аналитическим компаниям помечать депозиты по всей индустрии — тот же механизм стоит за блокировками Circle и Tether.
Почему THORChain — точка давления
Chen указывает на THORChain из-за ее репутации. В мае TRM Labs описала протокол как «мост по умолчанию» для отмывания крупнейших хищений Северной Кореи, сославшись на взлом Bybit примерно на $1,5 млрд в феврале 2025 года и кражу у KelpDAO почти на $300 млн. TRM также отметила, что THORChain «последовательно отказывается блокировать незаконную деятельность», рассматривая этот отказ как позицию против цензуры.
MistTrack указала на ту же закономерность 25 сентября, отметив, что почти $1,2 млрд из добычи Bybit прошли через THORChain. Этот разрыв — эмитенты и партнерские компании блокируют что могут, тогда как площадка, которую аналитики чаще всего называют каналом отмывания таких средств, исторически отказывалась действовать — и есть то напряжение, которое публичное обращение Bitget призвано вывести на свет.
Что Bitget делает для возврата средств
Помимо публичного призыва, Bitget запустила программу поощрения за возврат средств (Recovery Bounty Program), выплачивающую 5% от любых замороженных средств и 5% от любых возвращенных, частично через канал LazarusBounty биржи Bybit — систему вознаграждений, которую Bybit выстроила после собственного взлома в феврале 2025 года. Биржа сообщила, что часть активов уже заморожена при содействии партнеров по индустрии, хотя действия, предпринятые по решению суда или запросу правоохранительных органов, исключены из программы.
Chen также сообщила, что Bitget возобновит вывод средств поэтапно, предупредив, что процесс будет идти медленнее обычного, поскольку инцидент затрагивает несколько блокчейнов и множество токенов. Далее наблюдаемыми ориентирами станут реакция THORChain на обращение, перемещения помеченных адресов в публичном трекере Bitget и темпы, которыми поэтапный вывод средств вернется к норме.