暂停不等于冻结:THORChain 在 Bitget 被盗事件争议中捍卫中立立场
要点速览
- •Bitget CEO Gracy Chen 于 9 月 26 日正式请求 THORChain 拒绝为与 9 月 24 日约 3.88 亿美元被盗相关的、被公开追踪的钱包提供服务;该事件疑似涉及利用第三方安全产品漏洞获取内部凭证的朝鲜攻击者。
- •THORChain 表示,其在本平台 2026 年 5 月遭攻击、损失约 1060 万美元后执行的紧急暂停是协议层面的全面保护性措施,而非针对性冻结,且不会拉黑特定攻击者地址。
- •GoPlus Security 认为THORChain 从未做到严格去中心化、与 Bitcoin 和 Ethereum 不同;THORChain 支持者 Michael Perklin 则反驳称门限签名是自动化的,暂停网络会连同合法交易一并阻断。
- •Bitget 于 9 月 28 日恢复比特币提款,处理了 9,585 笔请求、总计约 4,098 BTC;Ethereum、USDT 及其他服务计划在 10 月 2 日前逐步恢复。
- •Bitget 的追回工作包括 Mandiant 和 SlowMist 的支持、对冻结或追回资金最高 5% 的赏金、实时攻击者钱包看板,以及价值约 4.64 亿美元的 5,500 BTC 保护基金。

THORChain 已作出澄清:其在本平台 2026 年 5 月遭攻击、约 1060 万美元资金被盗后执行的紧急暂停,与 Bitget 所要求的选择性介入并不等同——后者旨在阻止攻击者将通过该跨链协议从交易所盗取的 3.875 亿美元中的部分资金转移出去。
这一澄清是今年最大加密货币盗窃案所引发对峙的最新进展。9 月 26 日,Bitget CEO Gracy Chen 公开正式请求 THORChain 拒绝为被公开追踪的攻击者钱包提供服务,如 Cryptopolitan 报道所言。这场争议还带着一个令人不安的先例:Bybit 被盗事件后,攻击者走的也是同一条 THORChain 路径,而讽刺的是,那也是 2025 年最大的一起安全事件。该协议之所以反复出现在此类事件中,正是因为其本质:一个去中心化的跨链流动性网络,通过池化流动性直接兑换 Bitcoin、Ethereum 等原生资产,无需wrapped代币或托管中介。从架构上看,不存在可以对单笔交易进行筛查的守门人——这正是如今备受争议的中立性。
THORChain:暂停不等于冻结
在发布于 X 的声明中,该去中心化交易所指出,这场争论忽略了一个重要背景。它表示,网络暂停是"旨在保护协议的紧急安全机制","并非对特定资金或单笔交易的选择性冻结。"
THORChain 指出,在 2026 年 5 月的——一次由 TRM Labs 记录的黑客攻击——事件中,其损失了 1070 万美元,并为此启动了协议范围内的全面停机以控制损失。即便那时,它也没有考虑拉黑攻击者地址,现在同样不会这样做。它所划定的界线——全面紧急开关与针对特定资金的目标性干预之间的区别——正是 Bitcoin、Ethereum 等底层网络长期坚持的立场,而 Bitget 的请求恰恰要求该协议跨过这条线。
安全公司挑战这一对比
GoPlus Security 反驳了THORChain 将自己与 Bitcoin、Ethereum 等底层网络相提并论的辩护。这家区块链安全公司在 9 月 27 日发文称,该协议"从未真正做到严格去中心化",并敦促其不要"为了从被盗资金上赚取兑换手续费而纵容犯罪分子——或让整个行业置于风险之中。"GoPlus 还强调了 THORChain 的门限签名金库与 Bitcoin、Ethereum 底层机制之间的差异。
资深加密安全高管、THORChain 支持者 Michael Perklin 则在 X 上予以回击,质疑 GoPlus 的对比存在"AI 垃圾内容"的嫌疑,他认为这种比较"往好了说是断章取义,往坏了说是错误类比。"
Perklin 认为,门限签名是一个自动化过程,而非对每笔转账的一系列人工审批。他写道:"在这三者中,都没有主动选择签名的余地,只有主动关机的选择,"他将 THORChain 节点运营商的选项比作 Bitcoin 矿工或 Ethereum 验证者关机停机。他表示,为了阻止犯罪交易而关闭基础设施,会同时阻断合法交易。
这场交锋聚焦于行业多年来反复讨论的一个问题:是否应当迫使跨链基础设施对被盗资金执行选择性执法,抑或中立性——即便是让黑客受益的中立性——正是保持去中心化意义的代价。THORChain 本身也提出了类似论点,质疑 Bitcoin、Ethereum 和 BNB Chain 在处理涉及已知被盗资产的交易时应当承担何种责任。对受害交易所而言,答案决定了多少追回工作必须依赖下游手段——追踪看板、冻结赏金以及各个服务的配合——而非在协议层面完成。
Bitget 推进恢复计划
这场争议发生的同时,积极的追回工作也在进行。Bitget 于 9 月 24 日遭遇攻击,在计入 Zcash 和 TRON 上的转账后,损失金额随后从 3.516 亿美元上调至 3.88 亿美元。据 Fortune 报道,Chen 怀疑朝鲜攻击者利用了后台系统,使欺诈性提款看起来合法,但并未窃取私钥。交易所的调查发现,攻击者利用某第三方安全产品的漏洞获取了高权限内部凭证。这一怀疑将该事件置于一条熟悉的脉络中:研究人员和联合国调查人员多次将与朝鲜有关的组织与创纪录规模的加密货币盗窃案联系起来,其收益被评估用于资助这个受制裁的国家。
在发布于 X 的更新中,Chen 表示,在 9 月 28 日恢复 BTC 提款后,Bitget 已在 Bitcoin 和 BSC 网络上处理了 9,585 笔 BTC 提款请求,总计约 4,098 BTC。ETH 提款定于 9 月 29 日恢复,USDT 提款定于 9 月 30 日恢复,其他支持的代币、法币及 P2P 服务定于 10 月 2 日恢复。
Bitget 表示,网络安全公司 Mandiant 和 SlowMist 正在协助应对。交易所已启动一项追回赏金计划,对被冻结或追回的资金最高支付 5% 的赏金,并上线了追踪攻击者钱包的实时看板。它还提到了其规模为 5,500 BTC、价值约 4.64 亿美元的保护基金——尽管此次被盗将消耗其中相当大的部分。在 THORChain 拒绝介入的情况下,遏制工作现在只能依靠 Bitget 自身的下游工具——公开的钱包追踪器、冻结或追回赏金,以及愿意配合的交易对手方——这使得未来几天成为一场检验:当底层通道本身拒绝区分善恶时,受害方措施究竟能够触及多远。