Bitget 正式要求 THORChain 拒絕為 3.875 億美元攻擊事件的相關地址提供服務
重點速覽
- •Bitget 於 9 月 24 日遭入侵,約 3.875 億美元資產被竊,包括 AVAX、BNB、ETH、TRX、USDT、USDC、XRP 與 ZEC,金額較最初估計的 3.516 億美元上修。
- •Bitget 執行長 Gracy Chen 公開呼籲 THORChain 拒絕為攻擊者地址提供服務,並警告整個產業都在關注這個抗審查協議的回應。
- •THORChain 運行於全球分布的 95 個節點上,沒有管理員金鑰,也沒有具控制權的多重簽名,因此任何拒絕服務的決定都須依賴獨立節點營運者之間的自願協調,而非企業決策。
- •穩定幣發行方 Circle 與 Tether 於 9 月 25 日凍結近 31.8 萬美元與該攻擊相關的資金轉移,行使了 THORChain 在設計上不具備的代幣合約中心化控制權。
- •Bitget 已推出追回賞金計畫,對被凍結資金與被追回資金各支付 5%,並獲得 Mandiant 與 SlowMist 協助,稱事件已受控,且將分階段恢復提款。

Bitget 執行長 Gracy Chen 公開證實,交易所正正式要求 THORChain 封鎖與該起從其錢包盜取約 3.875 億美元的攻擊事件相關的交易——這是直接向這家無 KYC 的去中心化交易所提出的呼籲,區塊鏈分析機構早已將其標記為重大加密貨幣竊案偏好的洗錢通道。
此請求是在穩定幣發行方 Circle 與 Tether 採取行動之後提出,兩者於 9 月 25 日(星期五)凍結了近 31.8 萬美元與該攻擊相關的穩定幣轉移,Cryptopolitan 曾報導此事。發行方能夠如此迅速行動,是因為他們直接掌控其代幣合約——這是 THORChain 在設計上並不具備的中心化槓桿。然而,要取得 THORChain 的配合,預料並不會那麼簡單。
Bitget 對 THORChain 的呼籲
Chen 週六清晨在 X 上寫道:「我們正式要求 @THORChain 拒絕為這些地址提供服務。」她警告「整個產業都在看」,並挑戰該協議不得以協議中立或去中心化等「設計原則」來為自己開脫責任,任由「已知的被盜資金」流經其平台。
THORChain 實際上能如何介入,因其結構而變得複雜。Cryptopolitan 先前的報導指出,該協議更像是程式碼的代名詞,而非一家實際存在的公司:根據該協議自身的說法,這個 DEX 運行於全球分布的 95 個節點上,沒有管理員金,也沒有具控制權的多重簽名。沒有管理員金鑰,就沒有單一的高管或辦公室可以請求;任何拒絕服務的決定都須依賴獨立節點營運者之間的自願協調,而非單方面的企業決策。
THORChain 為合法用戶提供快速、無需許可的原生跨鏈兌換,且不進行 KYC(認識你的客戶)審查——同樣這項特性也使其受到企圖將資金移出追回範圍的不法分子歡迎。值得注意的是,今年早些時候該協議自身遭遇 1,070 萬美元金庫攻擊後,並未凍結交易。正是這段歷史賦予了 Chen 這次呼籲的分量:當請求來自一家在全公眾面前遭駭的交易所時,整個產業實際上都在觀望這個以抗審查為設計理念的協議究竟是否會有所作為。
Bitget 發生了什麼事
根據 9 月 25 日的客服中心更新,Bitget 於 9 月 24 日遭入侵,導致 3.875 億美元資產被竊,金額較最初估計的 3.516 億美元上修。
被竊資產包括 AVAX、BNB、ETH、TRX、USDT、USDC、XRP 與 ZEC,存放於主要接收錢包中,其中以太坊側資產位於 0x770b…63ee。XRP、Zcash 與 TRON 資產則存於另外的地址。
Bitget 已建立即時追蹤儀表板與攻擊者地址 API,以即時監控攻擊者。根據 Bitget 的說法,網路安全公司 Mandiant 與 SlowMist 正在協助調查,交易所表示事件已受控,並排除任何進一步未經授權轉移的可能性。公開共享的攻擊者地址也使發行方、交易所與分析機構能夠在整個產業範圍內標記存款——這正是 Circle 與 Tether 凍結行動背後的同一機制。
為何 THORChain 是施壓焦點
Chen 指向 THORChain 的原因在於其過往紀錄。TRM Labs 於 5 月將該協議描述為洗白北韓最大竊案的「首選橋」,並引用 2025 年 2 月約 15 億美元的 Bybit 攻擊事件,以及近 3 億美元的 KelpDAO 竊案。TRM 也指出,THORChain「一直拒絕封鎖活動」,並將這種拒絕視為反審查立場。
MistTrack 於 9 月 25 日指出了相同的模式,稱 Bybit 贓款中有近 12 億美元經由 THORChain 流通。這一落差——發行方與合作公司盡其所能凍結資金,而分析人士最常點名用於洗白此類贓款的場所卻在歷史上拒絕採取行動——正是 Bitget 的公開呼籲所要迫使其攤在陽光下的核心張力。
Bitget 正在如何追回資金
除了公開呼籲之外,Bitget 已推出「追回賞金計畫」(Recovery Bounty Program),對任何被凍結的資金支付 5%、對任何被追回的資金支付 5%,部分經由 Bybit 的 LazarusBounty 通道發放——這是 Bybit 在 2025 年 2 月自身遭駭後建立的賞金框架。交易所表示,在產業夥伴的協助下,部分資產已被凍結,但依法院命令或執法要求所採取的行動不在賞金範圍內。
Chen 也表示,Bitget 將分階段恢復提款,並警告由於事件涉及多條區塊鏈與多種代幣,過程將比平常緩慢。接下來,可觀察的指標包括 THORChain 對此呼籲的回應、被標記地址在 Bitget 公開追蹤器上的動向,以及分階段提款恢復正常運作的速度。