Bitget正式请求THORChain拒绝为387.5百万美元攻击事件相关地址提供服务
要点速览
- •Bitget于9月24日遭受攻击,约3.875亿美元资产被盗,包括AVAX、BNB、ETH、TRX、USDT、USDC、XRP和ZEC,金额从此前初步估计的3.516亿美元向上修正。
- •Bit CEO Gracy Chen公开呼吁THORChain拒绝为攻击者地址提供服务,并警告行业正在关注这一抗审查协议如何回应。
- •THORChain运行在95个全球分布式节点上,没有管理员密钥和控制性多重签名,因此任何拒绝服务的决定都将取决于独立节点运营者的自愿协调,而非企业决策。
- •稳定币发行方Circle和Tether于9月25日拦截了近31.8万美元相关资金转账,行使了THORChain在设计上不具备的对代币合约的中心化控制。
- •Bitget启动了追回赏金计划,对冻结资金和追回资金各支付5%的赏金,正获得Mandiant和SlowMist的协助,称事件已得到控制,并将分阶段恢复提现。

Bitget CEO Gracy Chen公开确认,交易所正正式请求THORChain拦截与此次攻击相关的交易——该攻击从其钱包盗取约3.875亿美元。这是直接向无需KYC的去中心化交易所发出的呼吁,区块链分析师早已将其标记为主要加密货币盗窃案青睐的洗钱渠道。
此请求是在稳定币发行方Circle和Tether采取行动之后提出的,两者于9月25日星期五拦截了近31.8万美元与此次黑客事件相关的稳定币转账,Cryptopolitan曾对此进行报道。发行方之所以能如此迅速行动,是因为它们直接控制着代币合约——这是THORChain在设计上不具备的中心化手段。然而,要获得THORChain的配合,预计不会那么简单。
Bitget向THORChain发出的呼吁
Chen于周六凌晨在X上写道:“我们正式请求@THORChain拒绝为这些地址提供服务。”她警告称“整个行业都在关注”,并质问该协议不要援引协议中立性或去中心化等“设计原则”来免除自身责任,而让“已知的被盗资金”通过其平台流转。
THORChain实际上如何干预,因其结构而变得复杂。Cryptopolitan此前的报道指出,该协议与其说是一家实际的公司,不如说更等同于代码本身:据该协议自己的说明,该DEX运行在95个全球分布式节点上,没有管理员密钥,也没有控制性的多重签名。没有管理员密钥,就没有单一的负责人或机构可供请愿;任何拒绝服务的决定都将取决于独立节点运营者之间的自愿协调,而非单方面的企业决策。
THORChain为合法用户提供快速、无需许可的原生跨链兑换,且无需了解你的客户(KYC)检查——正是这一特性使其受到试图将资金转移出追回范围的不法分子的青睐。值得注意的是,今年早些时候其自身遭遇1,070万美元金库攻击后,该协议并未冻结交易。正是这段历史赋予了Chen呼吁的分量:行业实际上正在,当一个以抗审查为设计宗旨的协议,在面对一家遭受黑客攻击、处于公众视线中的交易所的请求时,是否会做出任何回应。
Bitget遭遇了什么
根据9月25日客服中心更新,Bitget于9月24日遭受攻击,导致3.875亿美元资产被盗,金额从此前初步估计的3.516亿美元向上修正。
被盗资产包括AVAX、BNB、ETH、TRX、USDT、USDC、XRP和ZEC,存放于主要接收钱包中,其中0x770b…63ee用于以太坊侧资产。XRP、Zcash和TRON资产则存放在另外的地址中。
Bitget已建立一个实时追踪仪表板和攻击者地址API,以实时监控攻击者。据Bitget称,网络安全公司Mandiant和SlowMist正协助调查,交易所表示事件已得到控制,排除了进一步未授权转账的可能性。公开共享的攻击者地址也使发行方、交易所和分析公司能够在全行业标记相关存款——这正是Circle和Tether冻结行动背后的机制。
为什么THORChain是施压焦点
Chen之所以指向THORChain,是因为其过往记录。TRM Labs于5月将该协议描述为清洗朝鲜最大规模盗窃赃款的“首选桥梁”,并援引了2025年2月约15亿美元的Bybit黑客事件和近3亿美元的KelpDAO被盗案。TRM还指出,THORChain“一直拒绝阻止非法活动”,并将这种拒绝定位为反审查立场。
MistTrack于9月25日指出了同样的模式,援引Bybit被盗资金中近12亿美元经由THORChain流转。这一差距——发行方和合作公司尽力冻结所能冻结的资金,而分析师最常提及用于清洗此类赃款的场所却历来拒绝采取行动——正是Bitget公开呼吁旨在公开揭示的矛盾。
Bitget为追回资金所采取的行动
除公开呼吁外,Bitget还启动了追回赏金计划(Recovery Bounty Program),对任何被冻结的资金支付5%、对任何被追回的资金支付5%的赏金,部分资金通过Bybit的LazarusBounty渠道发放——这是Bybit在2025年2月自身遭受黑客攻击后建立的赏金框架。交易所表示,在行业合作伙伴的协助下,部分资产已被冻结,但根据法院命令或执法部门要求采取的行动不包括在赏金范围内。
Chen还表示,Bitget将分阶段恢复提现,并警告由于事件涉及多条区块链和多种代币,流程将比平时更慢。接下来,可观察的标志包括THORChain对该呼吁的回应、被标记地址在Bitget公开追踪器上的动向,以及分阶段提现恢复正常所需的时间。