НовостиКриптовалютыTHORChain, как сообщается, отказался блокировать перемещение $387,5 млн предполагаемых взломанных средств Bitget в Bitcoin

THORChain, как сообщается, отказался блокировать перемещение $387,5 млн предполагаемых взломанных средств Bitget в Bitcoin

Автор: DefiLiban·

Ключевые выводы

  • •По сообщениям от 28 сентября 2026 года, THORChain отказался блокировать кошельки, связанные со взломом, что позволило направить около $387,5 млн предположительно украденных средств Bitget в Bitcoin.
  • •Утверждение не имеет первичных доказательств: Bitget не публиковала сообщения об инциденте, а хэши транзакций или доказательства на блокчейне, подтверждающие перемещение средств, независимо не представлены.
  • •Архитектура THORChain без разрешений означает, что блокировка адреса потребовала бы скоординированного большинства узлов или экстренной остановки через параметры управления mimir — оба варианта несут значительные компромиссы, такие как прецеденты цензуры или риск непостоянных потерь для поставщиков ликвидности.
  • •У ситуации есть конкретный прецедент — кража у Bybit в феврале 2025 года, когда значительная часть примерно $1,5 млрд в украденном Ethereum прошла через THORChain, вызвав публичные дебаты среди операторов узлов о блокировке подобных потоков.
  • •Для верификации требуются первичное раскрытие от Bitget, отслеживаемые хэши обменных транзакций THORChain и заявление операторов узлов или форума управления THORChain, при этом итог может повлиять на модели рисков поставщиков ликвидности и привлечь регуляторное внимание к межсетевой инфраструктуре маршрутизации.
THORChain, как сообщается, отказался блокировать перемещение $387,5 млн предполагаемых взломанных средств Bitget в Bitcoin

По сообщениям, распространённым 28 сентября 2026 года, THORChain — не требующий разрешений межсетевой протокол ликвидности — отказался блокировать кошельки, предположительно связанные со взломом биржи Bitget, что позволило направить около $387,5 млн в сторону Bitcoin.

Эта информация остаётся неподтверждённой. В доступных исследованиях отсутствует первичное заявление Bitget об инциденте, нет хэшей транзакций и доказательств на блокчейне, подтверждающих заявленное перемещение средств. Фигура в $387,5 млн, атрибуция взлома и сообщение об отказе THORChain должны считаться неподтверждёнными, пока не появятся первичные доказательства.

Что утверждается и что остаётся неподтверждённым

В сообщениях описывается взлом Bitget с последующей межсетевой конвертацией украденных средств в Bitcoin, где THORChain выступает в качестве маршрутизирующего уровня. THORChain работает как децентрализованный межсетевой автоматизированный маркет-мейкер: он не хранит активы, а лишь обеспечивает обмен между нативными токенами первого уровня, включая BTC и ETH, через узловых операторов с залогом и пулы ликвидности. Конвертация в Bitcoin, если она подтвердится, имеет значение для отслеживания средств, поскольку переход между сетями — хорошо задокументированная схема отмывания: каждый межсетевой переход вынуждает следователей заново привязывать анализ к другому реестру, поэтому именно сырые хэши транзакций, а не метки кошельков, лежат в основе приведённого ниже контрольного списка верификации.

На момент публикации независимых доказательств на блокчейне для этого конкретного перемещения средств не представлено. Верификация потребовала бы, как минимум, адресов исходных кошельков в исходной сети, промежуточных хэшей обменных транзакций, отслеживаемых через контракты маршрутизации THORChain, а также адреса назначения в Bitcoin, подтверждённого блокчейн-обозревателем, таким как Mempool.space. Ни один из этих элементов в публикациях не представлен.

Bitget не публиковала раскрытия информации о безопасности или отчёта об инциденте, подтверждающего взлом. Пока не опубликовано первичное заявление и не разъясена методология расчёта суммы в $387,5 млн, эта цифра должна рассматриваться как неподтверждённое утверждение из единственного источника.

Почему блокировка технически и политически оспорима

Протокол THORChain не требует разрешений на уровне обмена: операторы узлов проверяют и подписывают исходящие транзакции на основе схем пороговых подписей, а не индивидуальных белых списков адресов. Блокировка конкретного адреса кошелька потребовала бы либо скоординированного большинства узлов, отказывающихся обрабатывать транзакции с этого адреса, либо экстренной остановки протокола, запускаемой через параметры управления mimir.

Оба механизма сопряжены со значительными компромиссами. Блокировка большинством узлов создала бы прецедент, при котором валидаторы могут выборочно ограничивать потоки средств, подрывая гарантию устойчивости к цензуре, лежащую в основе ценностного предложения THORChain для поставщиков ликвидности. Экстренная остановка, применявшаяся ранее в ходе инцидентов со взломами 2021 года, когда серия атак на Ethereum-маршрутизатор THORChain вынудила протокол приостановить обмены, замораживает все обмены и создаёт для поставщиков ликвидности риск непостоянных потерь во всех пулах, пока протокол приостановлен, поскольку цены Bitcoin продолжают двигаться, а позиции в пулах остаются заблокированными.

У противостояния между цензурой и рисками есть конкретный прецедент. Когда в феврале 2025 года атакующие, связанные с КНДР, украли у Bybit около $1,5 млрд в Ethereum — крупнейшая кража с криптобиржи в истории — значительная часть украденного ETH в последующие дни прошла через THORChain, что вызвало необычно публичные дебаты среди операторов узлов о том, можно ли и следует ли блокировать подобные потоки. Любой запрос в связи с текущим утверждением лёг бы на ту же линию разлома между устойчивостью к цензуре и репутационными рисками.

Поставщики ликвидности и арбитражёры, взаимодействующие с пулами THORChain, деноминированными в RUNE, сталкиваются с вторичным риском, если tainted-активы попадают в пулы и впоследствии помечаются комплаенс-инструментами. Загрязнение пула может спровоцировать отказ контрагентов на централизованных биржах, получающих ликвидность из межсетевых протоколов. Этот риск не гипотетический: аналогичная динамика загрязнения возникла после взлома моста Ronin в 2022 году, когда связанный с Tornado Cash ETH достиг пулов Uniswap.

Минимальные доказательства, необходимые для подтверждения

Прежде чем сообщать об этой истории как о факте, а не как о неподтверждённом утверждении, необходимы три шага верификации. Во-первых, первичное раскрытие информации о безопасности от Bitget или доказательство на блокчейне исход транзакции взлома. Во-вторых, конкретные хэши обменных транзакций THORChain, показывающие межсетевой маршрут от исходного актива к Bitcoin, вместе с эквивалентной суммой в долларах США на момент каждого этапа обмена. В-третьих, заявление операторов узлов, основной команды или форума управления THORChain, разъясняющее, был ли формально запрошен запрет, был ли он технически возможен с учётом состояния протокола на тот момент и каков был итог внутреннего обсуждения.

Читателям, следящим за этой историей, следует отслеживать параметры управления Thornode THORChain, поддерживаемые в репозитории GitLab проекта, на предмет изменений mimir, а также официальные каналы Bitget на предмет отчёта об инциденте. Специалистам по блокчейн-расследованиям следует сверить подозреваемые адреса кошельков с журналами входящих транзакций THORChain в соответствующей сети, прежде чем распространять цифру в $387,5 млн.

Решения о цензуре на уровне протокола в DeFi имеют управленческое значение, выходящее за рамки конкретного инцидента. То, как набор узлов THORChain отреагирует — или не отреагирует — на запросы взломанных централизованных бирж, повлияет на модели рисков поставщиков ликвидности и может привлечь регуляторное внимание к инфраструктуре маршрутизации без разрешений — уже сейчас формирующей управление межсетевыми мостами в более широком комплаенс-ландшафте DeFi по мере приближения к четвёртому кварталу 2026 года.