Остановка — не заморозка: THORChain защищает нейтральность в споре из-за взлома Bitget
Ключевые выводы
- •Генеральный директор Bitget Грейси Чен 26 сентября официально попросила THORChain отказать в обслуживании публично отслеживаемым кошелькам, связанным с похищенными примерно $388 млн при взломе 24 сентября; подозреваются атакующие, связанные с КНДР, которые воспользовались сторонним продуктом безопасности для получения внутренних учетных данных.
- •THORChain утверждает, что экстренная остановка после собственного эксплойта в мае 2026 года, стоившего ему около $10,6 млн, была защитной мерой на уровне всего протокола, а не адресной заморозкой, и не будет вносить конкретные адреса злоумышленников в черный список.
- •GoPlus Security считает, что THORChain никогда не был строго децентрализованным и отличается от Bitcoin и Ethereum, а сторонник протокола Майкл Перклин возражает, что пороговое подписание автоматизировано и остановка сети заблокировала бы легитимные транзакции вместе с преступными.
- •Bitget возобновила вывод Bitcoin 28 сентября, обработав 9 585 запросов на общую сумму около 4 098 BTC; вывод Ethereum, USDT и другие сервисы будут возвращаться поэтапно до 2 октября.
- •Усилия Bitget по возврату средств включают поддержку Mandiant и SlowMist, вознаграждение до 5% за замороженные или возвращенные средства, дашборд отслеживания кошельков злоумышленников и Фонд защиты в 5 500 BTC стоимостью около $464 млн.

THORChain разъяснил, что экстренная остановка, которую он провел после собственного эксплойта в мае 2026 года, вытянувшего примерно $10,6 млн, не эквивалентна выборочному вмешательству, которого требует Bitget, — мере, которая помешала бы злоумышленникам перевести часть украденных с биржи $387,5 млн через межсетевой протокол.
Это разъяснение — новый эпизод противостояния, последовавшего за крупнейшим крипто-взломом года. 26 сентября генеральный директор Bitget Грейси Чен публично обратилась с официальным запросом, чтобы THORChain отказал в обслуживании публично отслеживаемым кошелькам злоумышленников, как сообщал Cryptopolitan. В споре есть неприятный прецедент: злоумышленники использовали тот же маршрут THORChain после взлома Bybit, который, по иронии судьбы, также стал крупнейшим нарушением безопасности 2025 года. Протокол вновь и вновь фигурирует в подобных инцидентах из-за своей природы: это децентрализованная межсетевая сеть ликвидности, обменивающая нативные активы, такие как Bitcoin и Ethereum, напрямую через пулы ликвидности, без обернутых токенов и кастодиального посредника. По своей конструкции здесь нет привратника, способного фильтровать отдельные транзакции — именно эту нейтральность сейчас и оспаривают.
THORChain: остановка — не заморозка
В заявлении, опубликованном в X, децентрализованная биржа утверждает, что в дебатах упускается важный контекст. Остановка сети, по словам протокола, — это «аварийный механизм безопасности, предназначенный для защиты протокола» и «не является выборочной заморозкой конкретных средств или отдельного обмена».
THORChain отметил, что во время инцидента в мае 2026 года, когда хакеры похитили у него $10,7 млн — эксплойт задокументирован TRM Labs — он инициировал остановку всего протокола, чтобы сдержать ущ. Даже тогда он не рассматривал добавление адресов злоумышленника в черный список и не сделает этого сейчас. Проводимое им различие — всеобщий аварийный выключатель против адресного вмешательства в конкретные средства — это та же линия, на которую давно опираются сети базового уровня, и именно перехода через эту линию требует запрос Bitget.
Компании по безопасности оспаривают сравнение
GoPlus Security возразила против защиты THORChain, сравнивающего себя с базовыми сетями вроде Bitcoin и Ethereum. В публикации от 27 сентября блокчейн-компания по безопасности заявила, что протокол «никогда не был строго децентрализованным», и призвала его не «помогать преступникам — или подвергать риску индустрию — ради комиссий за обмен краденых средств». GoPlus подчеркнула отличия пороговых сигнатурных хранилищ THORChain от механизмов Bitcoin и Ethereum.
Ветеран индустрии криптобезопасности и сторонник THORChain Майкл Перклин возразил в X, указав на подозрения в «AI-мусоре» в сравнении GoPlus, которое он счел «в лучшем случае выборочным подбором фактов, в худшем — ложной аналогией».
Перклин подчеркнул, что пороговое подписание — это автоматизированный процесс, а не серия ручных одобрений отдельных переводов. «Во всех трех случаях нет активного выбора подписать — есть только активный выбор выключить машину», — написал он, сравнивая возможности оператора узла THORChain с майнером Bitcoin или валидатором Ethereum, отключающим оборудование. Остановка инфраструктуры для пресечения преступных транзакций, по его словам, одновременно остановила бы и легитимные.
Этот конфликт кристаллизует вопрос, который индустрия обсуждает годами: следует ли принуждать межсетевую инфраструктуру к адресному правоприменению против краденых средств, или нейтральность — даже нейтральность, выгодная хакерам, — это цена осмысленной децентрализации. Сам THORChain привел похожий аргумент, задаваясь вопросом, какую ответственность несут Bitcoin, Ethereum и BNB Chain, обрабатывая транзакции с известными крадеными активами. Для пострадавших бирж ответ определяет, сколько работы по возврату средств придется выполнять «внизу» — через трекеры кошельков, вознаграждения за заморозку и сотрудничество отдельных сервисов, а не на уровне протокола.
Bitget продвигается вперед с планом восстановления
Спор разворачивается на фоне активной работы по возврату средств. Bitget пострадала от взлома 24 сентября, а сумма ущерба позже была пересмотрена с $351,6 млн до $388 млн после учета переводов в Zcash и TRON. Согласно отчету Fortune, Чен подозревает, что атакующие, связанные с КНДР, воспользовались внутренней системой, чтобы мошеннические выводы выглядели легитимными, не похищая приватные ключи. Расследование биржи показало, что злоумышленник exploited уязвимость в стороннем продукте безопасности, чтобы получить внутренние учетные данные высокого уровня. Это подозрение помещает инцидент в знакомый ряд: исследователи и следователи ООН неоднократно связывали группировки, аффилированные с КНДР, с крипто-кражами рекордногоа, доходы от которых, по оценкам, помогают финансировать государство под санкциями.
В обновлении, опубликованном в X, Чен сообщила, что Bitget обработала 9 585 запросов на вывод BTC в сетях Bitcoin и BSC на общую сумму около 4 098 BTC после возобновления выводов BTC 28 сентября. Выводы ETH запланированы на 29 сентября, USDT — на 30 сентября, а прочие поддерживаемые токены, фиат и сервисы P2P — на 2 октября.
Bitget сообщила, что компании по кибербезопасности Mandiant и SlowMist оказывают помощь в реагировании. Биржа запустила программу вознаграждений за возврат средств с выплатой до 5% за замороженные или возвращенные активы, а также публичный дашборд для отслеживания кошельков злоумышленников. Она также указывает на свой Фонд защиты в 5 500 BTC — стоимостью примерно $464 млн, — хотя взлом израсходовал бы его значительную часть. Поскольку THORChain отказывается вмешиваться, сдерживание теперь должно идти через собственные инструменты Bitget «внизу» — публичный трекер кошельков, вознаграждение за заморозку или возврат и любое сотрудничество контрагентов, — что делает ближайшие дни живой проверкой того, насколько далеко простираются меры пострадавшей стороны, когда сами «рельсы» отказываются проводить различия.